الثغرة
Pulse Secure Post-Auth Remote Code Execution
الدورك
inurl:/dana-na/ filetype:cgi
مسار لوحه التحكم
/dana-na/auth/url_admin/login.cgi
اسم المستخدم و كلمه المرور
user = 'admin'
password = 'password'
Pulse Secure Post-Auth Remote Code Execution
الدورك
inurl:/dana-na/ filetype:cgi
مسار لوحه التحكم
/dana-na/auth/url_admin/login.cgi
اسم المستخدم و كلمه المرور
user = 'admin'
password = 'password'
3- اداه inurlbr
مميزاتها
له خصائص قوية جداً ومفيدة - فحص و استغلال مباشر بدون الذهاب للمتصفحات
اوامر تثبيتها
git clone https://github.com/googleinurl/SCANNER-INURLBR.git
chmod +x inurlbr.php
./inurlbr.php
لعرض كل مميزات الاداه
php inurlbr.php -h
#CS
مميزاتها
له خصائص قوية جداً ومفيدة - فحص و استغلال مباشر بدون الذهاب للمتصفحات
اوامر تثبيتها
git clone https://github.com/googleinurl/SCANNER-INURLBR.git
chmod +x inurlbr.php
./inurlbr.php
لعرض كل مميزات الاداه
php inurlbr.php -h
#CS
GitHub
GitHub - googleinurl/SCANNER-INURLBR: Advanced search in search engines, enables analysis provided to exploit GET / POST capturing…
Advanced search in search engines, enables analysis provided to exploit GET / POST capturing emails & urls, with an internal custom validation junction for each target / url found. - google...
9- اداه ko-dork
يعمل الماسح الضوئي على شبكة الإنترنت
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git python2
$ git clone https://github.com/ciku370/ko-dork
$ cd ko-dork
$ python2 dork.py
#CS
يعمل الماسح الضوئي على شبكة الإنترنت
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git python2
$ git clone https://github.com/ciku370/ko-dork
$ cd ko-dork
$ python2 dork.py
#CS
GitHub
GitHub - jsonluca/ko-dork: A simple vuln web scanner
A simple vuln web scanner. Contribute to jsonluca/ko-dork development by creating an account on GitHub.
6 - اداه Trity
إطار pentesting متقدم مخصص لكل شيء بدءًا من اختبار الثغرة الأمنية وحتى التشفير. التركيب
اوامر تثبيتها
git clone https://github.com/toxic-ig/Trity.git
cd path/Trity
sudo python install.py
#CS
إطار pentesting متقدم مخصص لكل شيء بدءًا من اختبار الثغرة الأمنية وحتى التشفير. التركيب
اوامر تثبيتها
git clone https://github.com/toxic-ig/Trity.git
cd path/Trity
sudo python install.py
#CS
9- اداه ko-dork
يعمل الماسح الضوئي على شبكة الإنترنت
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git python2
$ git clone https://github.com/ciku370/ko-dork
$ cd ko-dork
$ python2 dork.py
#CS
يعمل الماسح الضوئي على شبكة الإنترنت
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git python2
$ git clone https://github.com/ciku370/ko-dork
$ cd ko-dork
$ python2 dork.py
#CS
GitHub
GitHub - jsonluca/ko-dork: A simple vuln web scanner
A simple vuln web scanner. Contribute to jsonluca/ko-dork development by creating an account on GitHub.
10- اداه pentmenuDDoS
عمل هجمات دوس اتاك
اوامر تثبيتها
git clone https://github.com/GinjaChris/pentmenu
chmod +x ./pentmenu
./pentmenu
#CS
عمل هجمات دوس اتاك
اوامر تثبيتها
git clone https://github.com/GinjaChris/pentmenu
chmod +x ./pentmenu
./pentmenu
#CS
GitHub
GitHub - GinjaChris/pentmenu: A bash script for recon and DOS attacks
A bash script for recon and DOS attacks. Contribute to GinjaChris/pentmenu development by creating an account on GitHub.
اداة pureblood
اوامر تثبيتها
apt update
apt upgrade
apt install git
apt install python
apt install python2
git clone https://github.com/cr4shcod3/pureblood
cd pureblood
chmod +x pureblood.py
pip install -r requirements.txt
python pureblood.py
مميزات الاداه كثيرة جدا جدا اكتشفوها ب انفسكم
#CS
اوامر تثبيتها
apt update
apt upgrade
apt install git
apt install python
apt install python2
git clone https://github.com/cr4shcod3/pureblood
cd pureblood
chmod +x pureblood.py
pip install -r requirements.txt
python pureblood.py
مميزات الاداه كثيرة جدا جدا اكتشفوها ب انفسكم
#CS
ادوات ستخراج لوحات الادمن
https://github.com/the-c0d3r/admin-finder
https://github.com/bdblackhat/admin-panel-finder
https://github.com/MonroCoury/admin-panel-finder
https://github.com/the-c0d3r/admin-finder
https://github.com/bdblackhat/admin-panel-finder
https://github.com/MonroCoury/admin-panel-finder
GitHub
GitHub - the-c0d3r/admin-finder: Blazing fast admin panel finder with asyncio and aiohttp
Blazing fast admin panel finder with asyncio and aiohttp - the-c0d3r/admin-finder
2 - اداه LITESPAM
يحتوي على أدوات مرسلي الرسائل غير المرغوب فيها بأنواع مختلفة ذات حدود عالية حتى غير محدودة وغير مبنية على جميع مساهمات المبرمجين لجمع أدواته هنا ، مع البريد العشوائي
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git
$ pkg install python2
$ pkg install toilet
$ pkg install figlet
$ pkg install php
$ pkg install sh
$ git clone https://github.com/4L13199/LITESPAM
$ cd LITESPAM
sh LITESPAM.sh
#CS
يحتوي على أدوات مرسلي الرسائل غير المرغوب فيها بأنواع مختلفة ذات حدود عالية حتى غير محدودة وغير مبنية على جميع مساهمات المبرمجين لجمع أدواته هنا ، مع البريد العشوائي
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git
$ pkg install python2
$ pkg install toilet
$ pkg install figlet
$ pkg install php
$ pkg install sh
$ git clone https://github.com/4L13199/LITESPAM
$ cd LITESPAM
sh LITESPAM.sh
#CS
GitHub
GitHub - 4L13199/LITESPAM: Berisi Tools Spammer Dengan Berbagai Macam jenis Dengan Limit Tinggi Bahkan Unlimited
Berisi Tools Spammer Dengan Berbagai Macam jenis Dengan Limit Tinggi Bahkan Unlimited - 4L13199/LITESPAM
4- اداه wpseku
مميزاتها
و هي مقصود بها اداه Wordpress Security Scanner و هي
يتم الآن إنشاء إصدار جديد ... WPSeku هو ماسح عدم حصانة WordPress للمربع الأسود والذي يمكن استخدامه لمسح تثبيتات WordPress عن بُعد للعثور على مشكلات الأمان وبطالع لك الثغرات الموجودة بالموقع
اوامر تثبيتها
$ git clone https://github.com/m4ll0k/WPSeku.git wpseku
$ cd wpseku
$ pip3 install -r requirements.txt
$ python3 wpseku.py
#CS
مميزاتها
و هي مقصود بها اداه Wordpress Security Scanner و هي
يتم الآن إنشاء إصدار جديد ... WPSeku هو ماسح عدم حصانة WordPress للمربع الأسود والذي يمكن استخدامه لمسح تثبيتات WordPress عن بُعد للعثور على مشكلات الأمان وبطالع لك الثغرات الموجودة بالموقع
اوامر تثبيتها
$ git clone https://github.com/m4ll0k/WPSeku.git wpseku
$ cd wpseku
$ pip3 install -r requirements.txt
$ python3 wpseku.py
#CS
7- اداه portwitness
تم تصميم PortWitness كأداة للكشف عن النطاقات النشطة والمجالات الفرعية لمواقع الويب التي تستخدم ميزة فحص المنافذ. يساعد اختبار الاختراق وصائدي الأخطاء في جمع وجمع المعلومات حول النطاقات الفرعية النشطة للمجال الذي يستهدفونه. يقوم PortWitness بتعداد النطاقات الفرعية باستخدام Sublist3r ويستخدم Nmap مع nslookup للبحث عن المواقع النشطة. أخيرًا ، يتم تخزين المجال أو النطاقات الفرعية النشطة في ملف إخراج باستخدام ملف الإخراج هذا ، يمكن للمستخدم بدء اختبار هذه المواقع مباشرة. تم دمج Sublist3r أيضًا مع هذه الوحدة. إنه فعال للغاية ودقيق عندما يتعلق الأمر بمعرفة النطاقات الفرعية النشطة باستخدام Nmap و nslookup. تساعد هذه الأداة أيضًا المستخدم في الحصول على عناوين IP لجميع النطاقات الفرعية والمخازن ، ثم في ملف نصي ، يمكن استخدام عناوين IP هذه لإجراء مزيد من المسح للهدف.
اوامر تثبيتها
git clone https://github.com/viperbluff/PortWitness.git
chmod +x portwitness.sh
bash portwitness.sh الرابط
#CS
تم تصميم PortWitness كأداة للكشف عن النطاقات النشطة والمجالات الفرعية لمواقع الويب التي تستخدم ميزة فحص المنافذ. يساعد اختبار الاختراق وصائدي الأخطاء في جمع وجمع المعلومات حول النطاقات الفرعية النشطة للمجال الذي يستهدفونه. يقوم PortWitness بتعداد النطاقات الفرعية باستخدام Sublist3r ويستخدم Nmap مع nslookup للبحث عن المواقع النشطة. أخيرًا ، يتم تخزين المجال أو النطاقات الفرعية النشطة في ملف إخراج باستخدام ملف الإخراج هذا ، يمكن للمستخدم بدء اختبار هذه المواقع مباشرة. تم دمج Sublist3r أيضًا مع هذه الوحدة. إنه فعال للغاية ودقيق عندما يتعلق الأمر بمعرفة النطاقات الفرعية النشطة باستخدام Nmap و nslookup. تساعد هذه الأداة أيضًا المستخدم في الحصول على عناوين IP لجميع النطاقات الفرعية والمخازن ، ثم في ملف نصي ، يمكن استخدام عناوين IP هذه لإجراء مزيد من المسح للهدف.
اوامر تثبيتها
git clone https://github.com/viperbluff/PortWitness.git
chmod +x portwitness.sh
bash portwitness.sh الرابط
#CS
GitHub
GitHub - viperbluff/PortWitness: Tool for checking Whether a domain or its multiple sub-domains are up and running.
Tool for checking Whether a domain or its multiple sub-domains are up and running. - viperbluff/PortWitness