Sploitus

Exploit for sandcat

kitploit · 2026-08-30

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYHUNT-SANDCAT
# متصفح Sandcat

Sandcat هو متصفح ويب خفيف الوزن متعدد الألسنة يجمع بين سرعة وقوة Chromium ولغة Lua. يأتي Sandcat مع رؤوس حية مدمجة، وواجهة مستخدم قابلة للتوسيع ووحدة تحكم سطر أوامر، وعارض موارد، والعديد من الميزات الأخرى المفيدة لمطوري الويب ومختبريّ الاختراق وعند الحاجة إلى فحص تطبيقات الويب الحية. لمزيد من التفاصيل، تفضل بزيارة http://www.syhunt.com/sandcat/. انظر أيضًا دليل docs وقسم الإسناد أدناه للحصول على مزيد من التفاصيل حول بنية Sandcat.

## الأدلة

  * `/docs` \- توثيق واجهة Lua API
  * `/packs` \- محتويات ملفات الحزم غير المضغوطة
  * `/Common` \- حزمة CSS والأدوات والبرامج النصية الشائعة (Common.pak)
  * `/Resources` \- حزمة الموارد (Resources.pak)
  * `/src` \- مصدر الملف التنفيذي الرئيسي وملفات الموارد المدمجة
  * `/core` \- مصدر واجهة المستخدم
  * `/corewv2` \- كود المصدر الأساسي الذي يقوم بتحميل عارض المحتوى
  * `/html` \- موارد واجهة المستخدم (HTML)
  * `/lua` \- مصدر واجهة Lua API



## التنزيل

يمكن تنزيل الملفات الثنائية المترجمة لنظام Windows من الروابط أدناه.

  * 7.0 64 بت
  * 7.0 64 بت مع أدوات اختبار الاختراق (مضمن كجزء من Syhunt Community)



## التجميع

لتجميع Sandcat، ستحتاج فقط إلى Catarinka و pLua.

واجهة مستخدم Sandcat بأكملها يتم إنشاؤها أثناء وقت التشغيل، لذلك ليست هناك حاجة لتثبيت مكونات خارجية في بيئة التطوير المتكاملة - يمكنك فقط إضافة التبعيات المذكورة أعلاه إلى مسار المكتبة والضغط على تجميع. يتم التجميع تحت Delphi 10 Seattle وصولاً إلى XE2.

## الترخيص والإسناد

تم تطوير Sandcat بواسطة Felipe Daragon، Syhunt.

هذا الكود مرخص بموجب ترخيص BSD ثلاثي البنود - راجع ملف LICENSE للحصول على التفاصيل.

البرامج الخارجية المستخدمة في Sandcat تشمل:

  * WebView4Delphi هو الآن المحرك الأساسي لمتصفح Sandcat 7. في الماضي، استخدم Syhunt CEF، والآن تم بناؤه فوق webview2 الخاص بـ Edge.
  * Lua \- تم تطويره بواسطة فريق صغير في Pontifícia Universidade Católica do Rio de Janeiro (PUC-Rio)، Lua هي اللغة الأساسية المستخدمة لتطوير إضافات Sandcat بالإضافة إلى أجزاء من المتصفح نفسه.
  * TIScript هو إصدار موسع من ECMAScript (JavaScript 1.x) تم تطويره بواسطة Terra Informatica Software و @AndrewTerra، مطوري Sciter. يستخدمه Sandcat لبعض عمليات واجهة المستخدم.
  * **Sciter** هو المحرك المستخدم حالياً بواسطة Sandcat لعرض واجهة المستخدم. يدعم Sciter تنفيذ TIScript، وفي Sandcat، يمكنه أيضاً تنفيذ نصوص Lua والتحكم بها من نصوص Lua.
  * الأيقونات مستمدة من: Fugue Icons (بواسطة @yusukekamiyamane) و FatCow Icons.
  * أيقونة Lua المخصصة من عمل Yarin Kaul، وتستخدم في Sandcat بإذنه.
  * لتمييز الصيغة، يستخدم Sandcat حالياً SynEdit و SynWeb الخاص بـ @Krystian-Bigaj مع نظام ألوان مأخوذ من CodeRay الخاص بـ @korny.



يمكن العثور على ترخيص كل مكون مذكور أعلاه في دليل `/packs/Resources/docs/` من هذا المستودع.

## الاتصال

تويتر: @felipedaragon، @syhunt

البريد الإلكتروني: felipe _at_ syhunt.com

إذا كنت ترغب في الإبلاغ عن خطأ أمني، يرجى مراجعة ملف `docs\SECURITY.md`.