Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mole — إطار عمل لتحديد واستغلال ثغرات التطبيقات خارج النطاق (OOB) باستخدام خادم DNS/رمز مخصص، وامتداد Burp Suite، ومكونات إضافية للإشعارات لاختبار أمني آلي. | Kitploit
أدوات/GitHubGitHub/ztgrace/mole
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراق
GitHubztgrace/mole

mole

إطار عمل لتحديد واستغلال ثغرات التطبيقات خارج النطاق (OOB) باستخدام خادم DNS/رمز مخصص، وامتداد Burp Suite، ومكونات إضافية للإشعارات لاختبار أمني آلي.

عرض المستودع
5813منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mole

إطار عمل لتحديد واستغلال الثغرات خارج النطاق (OOB).

التثبيت والإعداد

تثبيت Mole

بايثون >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

تعيين مفتاح API في config.yml (يجب أن يكون نفسه للعميل والخادم)

إعداد DNS

ستحتاج إلى تكوين سجلات DNS في المسجل الخاص بك لتشير إلى خادم mole الخاص بك. كحد أدنى، ستحتاج إلى سجل A لخادم الأسماء وسجل NS مهيأ.

يمكن تكوين Mole لاستضافة خيارات تكوين أخرى.

Mailgun (اختياري)

يتطلب Mailgun إدخالات DNS لتمكين الخدمة: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

حاليًا لا يدعم Mole TLS بشكل أصلي. لتنفيذ TLS، استخدم وكيل عكسي مثل nginx لإنهاء اتصال TLS وإعادة توجيه الحركة إلى خادم Mole.

إضافة Burp Suite

تتطلب إضافة Burp Suite بيئة افتراضية منفصلة للبايثون 2.7 لأن أحدث إصدار من Jython يدعم 2.7 فقط. فيما يلي تعليمات إعداد البيئة الافتراضية وتكوين الإضافة.

  1. أنشئ بيئة افتراضية جديدة للبايثون 2.7 لـ burp/jython، virtualenv -p /usr/bin/python2.7 burp_venv
  2. قم بتحميل البيئة الافتراضية، source ./burp_venv/bin/activate
  3. قم بتثبيت الحزم المطلوبة، ./burp_venv/bin/pip -r requirements
  4. قم بتكوين بيئة البايثون عن طريق تنزيل واختيار ملف jython-standalone jar.
  5. عيّن "مجلد تحميل الوحدات" إلى المسار الكامل لـ burp_venv/lib/python2.7/site-packages الذي تم إنشاؤه في الخطوات 1-3.

burp_python_env

  1. انقر على إضافة

  1. عيّن نوع الإضافة إلى Python واختر ملف mole_burp_extension.py من دليل مشروع mole.

burp_ext_add_2

  1. انقر على التالي وإذا سار كل شيء على ما يرام، فلن تظهر أخطاء في شاشة التحميل.

burp_ext_success

التكوين

الرمز

domain - نطاقك المخصص

length - طول الرموز (الافتراضي 5)

مجموعة أحرف الرمز هي ascii علوية وسفلية وأرقام. يمكن تعديل الطول لتلبية الاحتياجات مثل المساحة المحدودة للحمولة. عدد الرموز لكل طول مذكور أدناه.

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - تكوين الحمولات لـ https مقابل http

server - نطاق أو IP لخادم رمز Mole

default_tags - قائمة بالعلامات الافتراضية لإضافتها إلى جميع الرموز. مفيد للرموز الخاصة بمشروع/عميل.

الخادم

api_key - مفتاح API يستخدم لمصادقة الطلبات إلى واجهة برمجة تطبيقات mole

dns_addr - عنوان IP يستخدم للرد على استعلامات DNS

db_conn - SQLAlchemy رابط قاعدة البيانات. الافتراضي هو قاعدة بيانات SQLite في الدليل الجذر sqlite:///mole.db

static_responses - قائمة بأزواج المفاتيح/القيم للاستجابات الثابتة لـ DNS

web_port - تكوين منفذ الويب المستمع

dns_port -configure the listening dns port

الإشعارات

جميع الإشعارات تحتوي على علامة enabled تحدد ما إذا كان سيتم تشغيل الإشعار عند التفاعل أم لا. يحتوي كل مكون إضافي للإشعارات على عناصر التكوين الخاصة به.

mailgun - تكوين domain و to و from و api_key لتمكين إشعارات البريد الإلكتروني mailgun

slack - token و channel

webhook - خطاف ويب عام من نوع POST

المشكلات/الأخطاء

أنا متأكد من وجود العديد، يُرجى إنشاء مشكلة جديدة وملء النموذج بأفضل ما تستطيع لسرعة الفرز.

تنزيل الأداة