Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnFox — إضافة Firefox/Burp لتدقيقات الأمان مع وكيل بنقرة واحدة، ملفات تعريف الحاويات، تسجيل postMessage، صندوق أدوات حقن JS، وإزالة رؤوس الأمان. | Kitploit
أدوات/GitHubGitHub/yeswehack/pwnfox
بروكسيات الويب والاعتراضأمن الويباختبار الاختراق
GitHubyeswehack/pwnfox

PwnFox

إضافة Firefox/Burp لتدقيقات الأمان مع وكيل بنقرة واحدة، ملفات تعريف الحاويات، تسجيل postMessage، صندوق أدوات حقن JS، وإزالة رؤوس الأمان.

عرض المستودع
1.3k12312منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PwnFox

PwnFox هي إضافة لمتصفح Firefox/Burp توفر أدوات مفيدة لتدقيق الأمان الخاص بك.

إذا كنت مستخدمًا لمتصفح Chrome، يمكنك زيارة https://github.com/nccgroup/autochrome.

  • PwnFox
    • الميزات
      • النقر الواحد لـ BurpProxy
      • ملفات تعريف الحاويات
      • مسجل PostMessage
      • صندوق الأدوات
      • إزالة رؤوس الأمان
    • التثبيت
    • البناء
      • فايرفوكس
      • بورب
    • سجل التغييرات

الميزات

popup

النقر الواحد لـ BurpProxy

اتصل بـ Burp بنقرة واحدة، وهذا سيلغي الحاجة غالبًا للإضافات الأخرى مثل foxyProxy. ومع ذلك، إذا كنت بحاجة إلى الميزات الإضافية التي يوفرها foxyProxy يمكنك ترك هذا الخيار غير محدد.

ملفات تعريف الحاويات

يمنحك PwnFox وصولًا سريعًا إلى حاويات Firefox. يتيح لك ذلك الحصول على هويات متعددة في نفس المتصفح. عند تمكين PwnFox وخيار Add container header، سيضيف PwnFox تلقائيًا رأس X-PwnFox-Color لتسليط الضوء على الاستعلام في Burp.

سيقوم PwnFoxBurp تلقائيًا بتسليط الضوء على الرأس وإزالته، ولكن يمكنك أيضًا تحديد سلوكك الخاص باستخدام إضافات مثل logger++.

tabs burp

مسجل PostMessage

يضيف PwnFox علامة تبويب رسائل جديدة في أدوات المطور. يتيح لك ذلك تصور جميع رسائل postMessage بين الإطارات بسرعة.

يمكنك أيضًا توفير دالة خاصة بك لتحليل/تصفية الرسائل. ستحصل على 3 وسائط:

  • data -> بيانات الرسالة
  • origin -> كائن النافذة الذي يمثل المصدر
  • destion -> كائن النافذة الذي يمثل الوجهة

يمكنك إرجاع سلسلة نصية أو كائن قابل للتسلسل بصيغة JSON.

صندوق الأدوات

حقِّن كود JavaScript الخاص بك عند تحميل الصفحة. سيتم تحميل الكود في أسرع وقت ممكن. يمكن استخدام ذلك لاكتشاف السلوكيات الخطيرة، أو ببساطة لإضافة دوال إضافية إلى وحدة تحكم JavaScript الخاصة بك.

كن حذرًا، صندوق الأدوات المحقون سيعمل في سياق النافذة. لا تحقن أسرارك في نطاق غير موثوق.

settings

سأنشر بعض أدواتي قريبًا (ENOTIME)

إزالة رؤوس الأمان

أحيانًا يكون العمل مع تعطيل رؤوس الأمان أسهل. يمكنك الآن فعل ذلك بضغطة زر واحدة. لا تنسَ إعادة تمكينها قبل اختبار الحمولة النهائية.

الرؤوس التي تمت إزالتها:

  • Content-Security-Policy
  • X-XSS-Protection
  • X-Frame-Options
  • X-Content-Type-Options

التثبيت

يمكنك العثور على أحدث إصدار هنا: https://github.com/B-i-t-K/PwnFox/releases

فايرفوكس

  • قم بزيارة about:addons واختر التثبيت من ملف، ثم حدد PwnFox-$version.xpi
  • أو ثبته من https://addons.mozilla.org/en-US/firefox/addon/pwnfox/

بورب

  • اذهب إلى Extender وأضف PwnFox-Burp.jar كإضافة Java.

البناء

فايرفوكس

root@kitploit:~
cd firefox
web-ext build
# the zip file is available in /firefox/web-ext-artifacts/pwnfox-${version}.zip
# Optional. If you want to sign you own build
web-ext sign --api-key="$KEY" --api-secret="$SECRET"
# the xpi file is available in /firefox/web-ext-artifacts/pwnfox-${version}.xpi

بورب

افتح وترجم باستخدام Intellij IDEA

سجل التغييرات

  • v1.0.3
    • إصلاح فقدان التمييز مع burp v2021.4.2
  • v1.0.2
    • الإصدار العام الأول
تنزيل الأداة