Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
snuffleupagus — وحدة أمان لـ php7 و php8 - قتل فئات الأخطاء وتصحيح افتراضي للباقي! https://snuffleupagus.rtfd.io | Kitploit
أدوات/GitLabGitLab/jvoisin/snuffleupagus
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودالتهرب من IDS/IPSأمن الويبسوء التكوين
GitLabjvoisin/snuffleupagus

snuffleupagus

وحدة أمان لـ php7 و php8 - قتل فئات الأخطاء وتصحيح افتراضي للباقي! https://snuffleupagus.rtfd.io

عرض المستودع
12منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


شعار Snuffleupagus
Snuffleupagus

وحدة أمان لـ PHP7 و PHP8 - قتل فئات الثغرات وتصحيح الباقي افتراضياً!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions

Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

الميزات الرئيسية • التحميل • أمثلة • التوثيق • الترخيص • الشكر

Snuffleupagus هي وحدة PHP 7+ و 8+ مصممة لرفع تكلفة الهجمات على مواقع الويب بشكل كبير، من خلال القضاء على فئات كاملة من الثغرات. كما توفر نظاماً قوياً للتصحيح الافتراضي، مما يسمح للمسؤول بإصلاح ثغرات محددة وتدقيق السلوكيات المشبوهة دون الحاجة إلى لمس كود PHP.

الميزات الرئيسية

  • لا تأثير ملحوظ على الأداء
  • قواعد تصحيح افتراضي قوية وسهلة الكتابة
  • القضاء على عدة فئات من الثغرات
    • تنفيذ الأكواد عبر إلغاء التسلسل
    • تنفيذ الأكواد عبر mail
    • XSS لسرقة الكوكيز
    • تنفيذ الأكواد عبر رفع الملفات
    • مولد الأرقام العشوائية الضعيف (PRNG)
    • XXE
    • تنفيذ الأكواد عن بُعد عبر الفلاتر وأعمال شغب مشابهة
  • عدة ميزات تقوية
    • إضافة علامتي secure و samesite تلقائياً للكوكيز
    • مجموعة قواعد مدمجة لاكتشاف سلوكيات ما بعد الاختراق
    • الوضع الصارم العام ومنع التلاعب بأنواع البيانات
    • القوائم البيضاء لـ مغلّفات التدفق
    • منع تنفيذ الملفات القابلة للكتابة
    • القائمة البيضاء/السوداء لـ eval
    • فرض التحقق من شهادة TLS عند استخدام curl
    • إمكانية تفريغ الطلبات
  • قاعدة كود معقولة نسبياً:
    • مجموعة شاملة من الاختبارات قريبة من تغطية 100%
    • كل commit يتم اختباره على عدة توزيعات
    • نمط كود مفروض بواسطة clang-format
    • توثيق شامل
    • استخدام coverity، codeql، scan-build، …

التحميل

لدينا صفحة تحميل، حيث يمكنك العثور على حزم لتوزيعتك، لكن يمكنك بالطبع استنساخ هذا المستودع باستخدام git clone، أو التحقق من الإصدارات على github.

أمثلة

نحن نقدم قواعد مثال متنوعة، تبدو مثل هذا:

root@kitploit:~
# تشديد دالة `chmod`
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# تخفيف حقن الأوامر في `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

عند انتهاك قاعدة، يجب أن ترى أسطراً مثل هذه في سجلاتك:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

التوثيق

لدينا موقع شامل يحتوي على كل التوثيق الذي قد تتمناه. يمكنك بالطبع بناؤه بنفسك.

الشكر

شكر جزيل لـ:

  • مشروع Suhosin لكونه مصدر إلهام كبير
  • NBS System لرعاية التطوير في البداية
  • Suhosin-ng لـ تجاربهم و مساهماتهم، بالإضافة إلى NLNet لرعايتها له
  • جميع مساهمينا
تنزيل الأداة