Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cerberus — ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح شامل للثغرات، مع جمع معلومات الوسطيات (middleware) وجمع عناوين IP الوكيلة تلقائيًا، واستخدامها تلقائيًا لحماية عنوان IP الحقيقي للجهاز المحلي أثناء فحص معلومات WAF، وعندما يحظر WAF عنوان IP المحلي، يتحول تلقائيًا إلى IP وكيل لمواصلة المسح. جمع معلومات WAF (أكثر من 100 نوع من معلومات WAF محليًا وعالميًا) بما في ذلك SafeDog وYunLock وAlibaba Cloud وYunDun وTencent Cloud وغيرها، مع توفير بعض حلول تجاوز WAF المعروفة. كشف ثغرات الوسطيات (Thinkphp وWeblogic وغيرها مثل CVE-2018-5955 وCVE-2018-12613 وCVE-2018-11759)، ودعم فحص ثغرات SQL Injection وXSS وتنفيذ الأوامر وتضمين الملفات وSSRF، مع دعم ميزة إرسال إشعارات الثغرات إلى البريد الإلكتروني بشكل مخصص. | Kitploit
أدوات/GitHubGitHub/yagamiilight/cerberus
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتعداد DNS والنطاقات الفرعيةجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراقتعداد النطاقات الفرعية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubyagamiilight/cerberus

Cerberus

عرض المستودع
644129منذ 6 سنواتتمت المراجعة من قبل Kitploit

حول

ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح شامل للثغرات، مع جمع معلومات الوسطيات (middleware) وجمع عناوين IP الوكيلة تلقائيًا، واستخدامها تلقائيًا لحماية عنوان IP الحقيقي للجهاز المحلي أثناء فحص معلومات WAF، وعندما يحظر WAF عنوان IP المحلي، يتحول تلقائيًا إلى IP وكيل لمواصلة المسح. جمع معلومات WAF (أكثر من 100 نوع من معلومات WAF محليًا وعالميًا) بما في ذلك SafeDog وYunLock وAlibaba Cloud وYunDun وTencent Cloud وغيرها، مع توفير بعض حلول تجاوز WAF المعروفة. كشف ثغرات الوسطيات (Thinkphp وWeblogic وغيرها مثل CVE-2018-5955 وCVE-2018-12613 وCVE-2018-11759)، ودعم فحص ثغرات SQL Injection وXSS وتنفيذ الأوامر وتضمين الملفات وSSRF، مع دعم ميزة إرسال إشعارات الثغرات إلى البريد الإلكتروني بشكل مخصص.

مشاركة

Cerberus

أداة قوية لفحص الثغرات، اكتشاف النطاقات الفرعية يستخدم aioDNS، فحص سريع غير متزامن عبر asyncio، يغطي جميع أصول الهدف لإجراء فحص شامل للثغرات، جمع معلومات الوسائط (Middleware)، جمع تلقائي لوكلاء IP، عند اكتشاف معلومات Waf يتم استخدامها تلقائيًا لحماية عنوان IP الحقيقي للجهاز، وعندما يتم حظر عنوان IP الحقيقي بواسطة Waf، يتحول تلقائيًا إلى وكيل IP لمواصلة الفحص، جمع معلومات Waf (أكثر من 100 نوع من معلومات Waf محليًا وعالميًا) بما في ذلك 安全狗 (Safedog)، 云锁 (Yunsuo)، 阿里云 (Aliyun)، 云盾 (Yundun)، 腾讯云 (Tencent Cloud) وغيرها، مع توفير بعض حلول تجاوز Waf المعروفة، فحص ثغرات الوسائط (Thinkphp, weblogic وغيرها CVE-2018-5955, CVE-2018-12613, CVE-2018-11759 وغيرها)، يدعم فحص SQL Injection, XSS, Command Execution, File Inclusion, SSRF، ويدعم إشعارًا مخصصًا للبريد الإلكتروني عند اكتشاف الثغرات

asciicast

الوظائف الرئيسية

  • 😈 فحص ثغرات عنوان URL مفرد

    يدعم SQL Injection, XSS, Command Execution, File Inclusion, SSRF

    إجراء فحص ثغرات لموقع واحد

    python3 cerberus.py -target www.qq.com

    asciicast

  • 🌸 إعداد الخيوط

    تعدد خيوط، افتراضيًا 7 خيوط

    python3 cerberus.py -target www.qq.com -thread 7

  • 👿 فحص غير متزامن شامل للنطاقات الفرعية

    باستخدام aioDNS و asyncio غير المتزامن، بعد اكتشاف النطاقات الفرعية، تُضاف إلى قائمة الفحص، لتغطية جميع أصول الهدف وإجراء فحص شامل للثغرات

    python3 cerberus.py -target www.qq.com -subdomain

    asciicast

  • 💀 جمع وكلاء IP

    يتم جمع وكلاء IP المجانيين الفوريين من 9 مواقع، لكن نسبة بقاء الوكلاء منخفضة، حوالي 20%، وقد يؤدي فحص بقاء هذه العناوين إلى إبطاء عملية الفحص.

    • www.data5u.com
    • www.xicidaili.com
    • www.goubanjia.com
    • www.ip3366.net
    • www.iphai.com
    • cn-proxy.com
    • ip.jiangxianli.com
    • www.xiladaili.com
    • ip.ihuan.me

    python3 cerberus.py -target www.qq.com -proxy

    asciicast

  • 👹 جمع معلومات Waf

    أكثر من 100+ نوع من معلومات Waf محليًا وعالميًا، قاعدة بصمات قوية، بما في ذلك 安全狗 (Safedog)، 云锁 (Yunsuo)، 阿里云 (Aliyun)، 云盾 (Yundun)، 腾讯云 (Tencent Cloud) وغيرها، مع توفير بعض حلول تجاوز Waf المعروفة

    يرجى توفير عنوان URL يحتوي على معلمات عند اختبار WAF!

    python3 cerberus.py -target https://open.weixin.qq.com/frame?t=home/web_tmpl&lang=zh_CN -waf

  • 🙈 جمع معلومات الوسائط (Middleware)

    بعد اكتمال جمع المعلومات، يتم تلقائيًا فحص ثغرات الوسائط بناءً على النتائج التي تم الحصول عليها

    • WAF

    • CDN

    • CMS

    • Web Servers

    • Web Frameworks

    • Operating Systems

    python3 cerberus.py -target -detectMid

    asciicast

  • 🐼 فحص ثغرات وسائط محددة

    إذا كنت تعرف بعض معلومات الوسائط الخاصة بالهدف، يمكنك تحديد النوع والفحص مباشرةً

    • Thinkphp CVE-2018-5955

    • Phpmyadmain CVE-2018-12613

    • Dedecms

    • Tomcat CVE-2018-11759

    • Weblogic

    • Wordpress

    python3 cerberus.py -target www.qq.com -midlleware weblogic

  • :trollface: فحص بالجملة من ملف إدخال

    • يجب أن يكون مسار الملف مسارًا مطلقًا

    • يجب أن يكون بصيغة txt، مع التأكد من أن كل سطر يحتوي على اسم نطاق واحد فقط

    python3 cerberus.py -file absolute path

  • 🍪 تعيين Cookie

    python3 cerberus.py -cookie cookie

  • 🙊 إخراج تقرير فحص الثغرات

    python3 cerberus.py -outfile

🐰 أثنِ عليّ!

  • 😽 إذا كنت تعتقد أن هذا المشروع مفيد لك، من أجل أدوات أمان مفتوحة المصدر أفضل! يرجى التبرع لي! شكرًا لسخائك!

praise

إخلاء مسؤولية

هذا المشروع مخصص للتعلم وتبادل الخبرات فقط، وأي عواقب قانونية ناتجة عن استخدام هذه الأداة هي مسؤولية المستخدم نفسه، ولا علاقة لي بها!!

تنزيل الأداة