Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ClickonceHunter — أداة كشط لمحركات البحث مكتوبة بلغة Golang تهدف إلى تحديد عمليات نشر ClickOnce المنشورة | Kitploit
أدوات/GitHubGitHub/zyn3rgy/clickoncehunter
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتزاحف الويب
GitHubzyn3rgy/clickoncehunter

ClickonceHunter

أداة كشط لمحركات البحث مكتوبة بلغة Golang تهدف إلى تحديد عمليات نشر ClickOnce المنشورة

عرض المستودع
93106منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ClickonceHunter

أداة صدرت بالتزامن مع عرض Less SmartScreen More Caffeine: ClickOnce (Ab)Use for Trusted Code Execution عرض المؤتمر / منشور المدونة من قِبل 0xthirteen وأنا.

ماسح ويب بلغة Golang يستخدم كلاً من chromedp بالإضافة إلى طلبات HTTP العادية لاستخراج تطبيقات ClickOnce المنشورة من محركات البحث. يتضمن دعمًا لتدوير عنوان IP المصدر عبر AWS API Gateway وتحديد وكيل HTTP لاستكشاف الأخطاء وإصلاحها. محركا البحث Google وSwisscows مدعومان حاليًا لعملية الاستخراج.

الشكر والتقدير

  • Mike Felch - لمشروع fireprox الذي أتاح إعادة تنفيذ أبسط بكثير بلغة Golang
  • Max Harley - لإعادة تنفيذ الجزء الأكبر من fireprox بلغة Go لاستخدامه في هذا المشروع

الاستخدام

يتم التحكم في وظائف ClickonceHunter عبر config.yml. يوجد حاليًا وضعان يمكن للتطبيق العمل بهما:

  • create - قم بتوفير مفاتيح الوصول والسرية لـ AWS في الإعدادات وسيقوم ClickonceHunter بإنشاء نقاط نهاية AWS API Gateway لاستخدامها مع طلبات محرك البحث الخاصة بك، ثم يقوم بتنظيفها عند الانتهاء
  • provided - أنشئ نقطة (نقاط) نهاية AWS API Gateway يدويًا أو باستخدام أداة مثل fireprox وقم بتعبئتها في الحقل (الحقول) awsapigateway داخل الإعدادات

تشمل القيم ذات الصلة بطلبات محركات البحث في ملف config.yml ما يلي:

  • pages - عدد الصفحات التي سيتم طلبها مع كل استعلام dork محدد
    • القيم القصوى المقترحة لهذه الصفحات مذكورة في تعليق داخل الإعدادات
  • iterations - عدد المرات التي سيتم فيها طلب كل صفحة لكل dork محدد، وفي بعض الأحيان يتم إرجاع نتائج فريدة عند تدوير عنوان IP المصدر
    • أي شيء يتجاوز 3-5 تكرارات قد يكون مفرطًا اعتمادًا على حالة الاستخدام لديك
  • dorks - عمليات بحث مستهدفة سيتم تنفيذها لمحرك البحث المحدد

تشمل القيم الأخرى ذات الصلة في ملف config.yml ما يلي:

  • http proxy - لن يتم استخدام أي وكيل إذا تُرك هذا الحقل فارغًا، وإذا تم ملؤه، فسيتم توجيه جميع الطلبات عبر الوكيل المحدد وتجاهل تحذيرات الشهادات

Demo

https://user-images.githubusercontent.com/73311948/195764121-bc924984-82e7-44bf-9474-e7e5923bddb5.mp4

ملاحظات التنفيذ

تم تنفيذ استخراج بيانات Swisscows باستخدام بروتوكول Chrome DevTools مع مشروع chromedp. تتضمن عمليات البحث التي تتم على محرك بحث Swisscows فحوصات تكامل شبيهة بـ CSRF، والتي تظهر في شكل ترويسات X-Request-Signature وX-Request-Nonce. لكل طلب dork، يتم استخدام متصفح Chromium بدون واجهة للانتقال إلى الصفحة الرئيسية لـ Swisscows باستخدام الدالة getSwissSecrets()، ويتم إنشاء مستمع حدث باستخدام الدالة listenForSwissSecrets() للتعرف على هذه الترويسات. ثم يتم تعبئة الترويسات في طلب dork الخاص بنا لاجتياز فحص التكامل.

هل لم يعد ClickonceHunter يستخرج الروابط بعد الآن؟!

تمت إضافة خيار وكيل HTTP لمساعدة المستخدمين في استكشاف هذه المشكلة إذا/عندما تغيّر محركات البحث المطبقة بالتأكيد تنسيق استجاباتها أو نقاط نهاية API المستخدمة لإجراء الطلبات. طلبات السحب (PRs) مرحب بها!

لماذا لا يوجد threading إذن؟

لم يتم تنفيذ دعم تعدد الخيوط / goroutine لعمليات البحث التي تتم. ولغرض العثور على تطبيقات ClickOnce المنشورة، لم يبدُ ذلك ضروريًا.

تنزيل الأداة