Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FUCK-CDN — مهارة اكتشاف عنوان IP الأصلي لـ CDN بشكل آلي لـ Claude Code تشغّل أكثر من 40 طريقة OSINT مرتبة حسب الأولوية، وتتحقق من صحة المرشحين بشكل متقاطع عبر سلوك SSL وHTTP، وتقيّم مستوى الثقة. | Kitploit
أدوات/GitHubGitHub/0xshe/fuck-cdn
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةالبرمجة النصية والأتمتةجمع المعلوماتتجاوز WAFاختبار الاختراقتعداد النطاقات الفرعيةالفريق الأحمرتحليل DNS
1012412منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub0xshe/fuck-cdn

FUCK-CDN

مهارة اكتشاف عنوان IP الأصلي لـ CDN بشكل آلي لـ Claude Code تشغّل أكثر من 40 طريقة OSINT مرتبة حسب الأولوية، وتتحقق من صحة المرشحين بشكل متقاطع عبر سلوك SSL وHTTP، وتقيّم مستوى الثقة.

عرض المستودع

FUCK-CDN

استنفاد كل الوسائل، تعرية الـ CDN بالكامل، والعثور على عنوان IP الحقيقي.

مهارة (Skill) آلية لتتبع المصدر الأصلي خلف الـ CDN، مصممة لـ Claude Code. أدخل النطاق المستهدف، فتنفّذ تلقائيًا أكثر من 40 طريقة OSINT حسب الأولوية، وتبني سلسلة الأدلة، وتُخرج الحكم النهائي.

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  عنوان IP الحقيقي:  103.***.**.32               ║
║  درجة الثقة:  مؤكد (95%+)                        ║
║  الموقع:  الصين، قوانغدونغ، شنتشن · الاتصالات    ║
║  سلسلة الأدلة:  [S] تطابق دقيق لشهادة SSL       ║
║          [A] تأكيد سجلات DNS التاريخية           ║
║          [A] التحقق من فروق سلوك HTTP            ║
╚══════════════════════════════════════════════════╝

1

ما الذي يمكنه فعله

بغض النظر عن الـ CDN الذي يختبئ خلفه الهدف — Cloudflare، Tencent EdgeOne، Alibaba Cloud، AWS CloudFront، Akamai، Fastly، Azure، Imperva، Sucuri، Huawei Cloud، Wangsu، Baidu Cloud، وحتى أي CDN مجهول غير مدرج في القائمة — سيقوم FUCK-CDN بالمحاولة بالترتيب من الأقل تكلفة إلى الأعلى:

الأولويةالطريقةتكلفة الـ Token
P0تسريب سجلات SPF/MX/TXT، الاتصال المباشر عبر IPv6، الرجوع إلى DNS التاريخيمنخفضة جدًا
P1المقارنة الدقيقة للرقم التسلسلي لشهادة SSL، تعداد النطاقات الفرعية، تحليل فروق سلوك ترويسة HTTP Serverمتوسطة
P2البحث المكاني في Shodan / FOFA / Censys / ZoomEye / Quake / Hunter، Favicon Hash، مسح جميع المنافذمرتفعة نسبيًا
P3تتبع ترويسات البريد، تدقيق كود JS المصدري، ربط نطاقات نفس المؤسسة، البحث العكسي عبر GA/AdSense ID، تجاوزات خاصة بالـ CDNمرتفعة
P4التنقيب العميق: تنقيب Web Archive، تدقيق إعدادات الكود المصدري، الاستخبارات السلبية، بيانات وصفية لمزودي السحابة، اختراق WAF، هجمات البُعد الزمني، مساعدة الهندسة الاجتماعية، استنتاج الطوبولوجيا الشبكيةمرتفعة جدًا

إذا نجحت P0، يتوقف العمل فورًا دون إهدار أي Token. فقط عند عدم النجاح يتم التصعيد إلى المستوى التالي. إذا فشلت P0-P3 + التجاوزات الخاصة بالـ CDN/العامة جميعًا؟ ستستنفد P4 كل الوسائل غير التقليدية حتى النهاية. بعد العثور على عنوان IP مرشح، ينتقل تلقائيًا إلى مرحلة التحقق — مقارنة شهادة SSL + مقارنة سلوك HTTP + البحث العكسي عن IP — تحقق متقاطع ثلاثي، مع إعطاء تصنيف لدرجة الثقة.


التثبيت

الطريقة الأولى: استنساخ المشروع بالكامل (موصى بها)

root@kitploit:~
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude

بعد الاستنساخ، شغّل Claude Code مباشرة في دليل المشروع، وستُحمَّل المهارة تلقائيًا.

الطريقة الثانية: تثبيت ملف المهارة فقط

إذا كان لديك مشروعك الخاص بالفعل، ما عليك سوى نسخ ملف المهارة إليه:

root@kitploit:~
# نفّذ في الدليل الجذر لمشروعك
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
  <repo_raw_url>/.claude/skills/fuck-cdn.md

أو يدويًا:

  1. نزّل .claude/skills/fuck-cdn.md
  2. ضعه في دليل .claude/skills/ في مشروعك (أنشئه إن لم يكن موجودًا)
  3. شغّل Claude Code في دليل المشروع

الطريقة الثالثة: التثبيت العام (متاح لجميع المشاريع)

root@kitploit:~
# ضعه في دليل skills على مستوى المستخدم، لتشاركه جميع المشاريع
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/

التحقق من التثبيت

بعد تشغيل Claude Code، اكتب / لعرض قائمة المهارات المتاحة، ويجب أن ترى fuck-cdn.


الاستخدام

الاستخدام الأساسي

استدعِه مباشرة في Claude Code:

root@kitploit:~
/fuck-cdn example.com

أو باللغة الطبيعية:

root@kitploit:~
ساعدني في العثور على عنوان IP الحقيقي لـ example.com

إعداد API Key

هناك طريقتان لإعداد API Key:

الطريقة الأولى: تعديل ملف Skill مباشرة (موصى بها، حل دائم)

افتح .claude/skills/fuck-cdn.md، وابحث عن منطقة إعداد API Key في الأعلى، وأدخل مفتاحك:

root@kitploit:~
SHODAN_API_KEY     = "مفتاحك"
FOFA_EMAIL         = "بريدك الإلكتروني"
FOFA_API_KEY       = "مفتاحك"
CENSYS_API_ID      = "معرّفك"
CENSYS_API_SECRET  = "سرّك"
SECURITYTRAILS_KEY = "مفتاحك"
ZOOMEYE_API_KEY    = "مفتاحك"
QUAKE_API_KEY      = "مفتاحك"
HUNTER_API_KEY     = "مفتاحك"
VIRUSTOTAL_KEY     = "مفتاحك"

بعد الإدخال، سيُستخدم تلقائيًا في كل استدعاء دون الحاجة لإعادة إدخاله.

تنبيه أمني: إذا كان مشروعك مستودعًا عامًا، لا تُرسل ملف skill الذي يحتوي على المفاتيح. يُنصح بإضافة .claude/skills/fuck-cdn.md إلى .gitignore، أو إدخال المفاتيح فقط في التثبيت المحلي / العام (~/.claude/skills/).

الطريقة الثانية: التقديم المؤقت أثناء المحادثة

أخبر Claude بمفتاحك مباشرة في المحادثة، ليُستخدم في ذاكرة الجلسة الحالية فقط دون كتابته في أي ملف:

root@kitploit:~
مفتاح Shodan الخاص بي هو xxxx، وبريد FOFA هو xxx والمفتاح هو xxx
ساعدني في العثور على عنوان IP الحقيقي لـ example.com

المنصات المدعومة

يمكن استخدامه دون أي مفتاح. جميع طرق مرحلتي P0 و P1 (DNS التاريخي، مقارنة الشهادات، تعداد النطاقات الفرعية، تحليل سلوك HTTP) لا تحتاج إلى مفتاح، ونسبة نجاحها مرتفعة بالفعل. تكمن قيمة المفتاح في مرحلة P2 — إذ تعزز محركات البحث المكاني نسبة النجاح ضد الأهداف ذات الحماية العالية بشكل كبير.


الـ CDN المشمولة

ليس مجرد تعرّف، بل لكل CDN طريقة تجاوز خاصة:

ماذا لو لم يكن مدرجًا في القائمة؟ جميع طرق P0-P2 (DNS التاريخي، مقارنة شهادة SSL، تعداد النطاقات الفرعية، محركات البحث المكاني، إلخ) هي بحد ذاتها مستقلة عن الـ CDN وفعّالة مع أي مزوّد. التجاوزات الخاصة بالـ CDN ليست سوى إضافة — الملاذ الأخير عند فشل الطرق العامة. حتى لو واجهت CDN نادرة لم ترها من قبل، ستتبع المهارة تلقائيًا الإجراء الاحتياطي العام: التعرّف أولًا على نوع CDN، ثم التجاوز وفق أفكار عامة كالمنافذ/البروتوكول/EDNS.


قائمة الطرق الكاملة

سلسلة DNS

  • تسريب سجلات SPF/TXT لعنوان IP المصدر مباشرة
  • تسريب خادم البريد عبر سجل MX
  • تسريب عنوان تقارير DMARC
  • سجل AAAA لـ IPv6 غير المتصل بالـ CDN
  • الاستعلام من خوادم DNS متعددة (8 خوادم DNS عامة)
  • تعداد النطاقات الفرعية (أكثر من 50 نطاقًا فرعيًا عالي الأولوية)
  • كشف أحرف البدل وتجاوزها
  • نقل منطقة DNS (AXFR)
  • DNSSEC NSEC Walking
  • الاستعلام المباشر من DNS الموثوق

سلسلة البيانات التاريخية

  • DNS التاريخي من ipchaxun.com
  • البحث العكسي عن النطاقات من ip138.com
  • IP History من ViewDNS.info
  • السجلات التاريخية من SecurityTrails
  • تاريخ التحليل من VirusTotal
  • اللقطات التاريخية من Web Archive

سلسلة شهادات SSL

  • سجلات شفافية الشهادات (crt.sh)
  • المقارنة الدقيقة للرقم التسلسلي للشهادة (تحقق حاسم)
  • البحث ببصمة SHA256 للشهادة
  • تحليل فروق SNI مقابل الشهادة الافتراضية
  • اكتشاف نطاقات SAN

سلسلة محركات البحث المكاني

  • Shodan (الشهادة / العنوان / favicon / body hash)
  • FOFA (الشهادة / icon_hash / العنوان / كلمات body المفتاحية)
  • Censys (بصمة الشهادة / CN / body hash)
  • ZoomEye (الشهادة / العنوان)
  • 360 Quake (الشهادة)
  • 鹰图 Hunter (الشهادة)

سلسلة تحليل سلوك HTTP

  • فروق ترويسة استجابة Server (معرّف CDN مقابل الخادم الحقيقي)
  • تسريب الترويسات (X-Real-IP / X-Backend-Server / X-Upstream-Addr)
  • تحليل ترويسة CORS
  • تحليل ترويسة CSP
  • مسح منافذ متعددة (24 منفذًا شائعًا)
  • استكشاف خدمات SSH / FTP
  • استكشاف WebSocket

سلسلة التقنيات المتقدمة

  • البحث العكسي عبر Favicon mmh3 Hash
  • مطابقة بصمة خصائص الموقع (العنوان / body hash / كلمة مفتاحية فريدة)
  • تتبع ترويسات البريد (يُفعَّل عند التسجيل / استعادة كلمة المرور)
  • تدقيق الكود المصدري (phpinfo / .env / عناوين API في JS)
  • الربط عبر Google Analytics / AdSense ID
  • ربط نطاقات نفس المؤسسة (البحث العكسي عبر WHOIS)
  • مسح الجيران في /24
  • تجاوزات خاصة بالـ CDN (طرق خاصة بـ 12 CDN + إجراء احتياطي عام)

سلسلة التنقيب العميق P4 (استنفاد كل الوسائل)

  • تنقيب الخط الزمني في Web Archive (تحليل مراجع موارد اللقطات التاريخية)
  • تدقيق عميق للكود المصدري وملفات الإعداد (استكشاف أكثر من 40 مسارًا حساسًا، استخراج IP من JS/HTML، عناوين WebSocket)
  • تجميع الاستخبارات السلبية (DNSDumpster / ThreatCrowd / AlienVault OTX / RiskIQ / URLScan.io)
  • استكشاف البيانات الوصفية لمزودي السحابة (تركيب النطاقات الداخلية لـ AWS / Azure / GCP / Tencent Cloud / Alibaba Cloud)
  • اختراق WAF (تجاوز طرق HTTP، تشويش المسار، حقن ترويسة Host، تزوير X-Forwarded-For، تجاوز بحجم طلب كبير)
  • هجمات البُعد الزمني (نافذة تجديد شهادة SSL، مراقبة تغييرات إعدادات CDN، مراقبة النطاقات الفرعية الجديدة)
  • استخبارات بمساعدة الهندسة الاجتماعية (البحث في كود GitHub/GitLab، تسريبات Pastebin، ذاكرة محركات البحث، التقارير الأمنية)
  • استنتاج الطوبولوجيا الشبكية (تحليل Traceroute / MTR، مقارنة بصمة TCP، استغلال الفروق الجغرافية)

سلسلة التحقق المساعد

  • استعلام WHOIS
  • استعلام سجل ICP
  • استعلام موقع / مشغّل IP
  • البحث العكسي عن تاريخ ربط النطاقات بـ IP
  • استبعاد ASN الخاص بالـ CDN

آلية التحقق

العثور على عنوان IP مرشح لا يعني الانتهاء. لدى FUCK-CDN خط تحقق كامل:

root@kitploit:~
عنوان IP مرشح
  │
  ├─ V-1: هل الرقم التسلسلي لشهادة SSL مطابق للـ CDN؟
  │       └─ هل الشهادة الافتراضية لنطاق آخر؟ (خاصية تعدد المضيفات الافتراضية في المصدر)
  │
  ├─ V-2: هل ترويسة Server عند الاتصال المباشر هي nginx/apache أم معرّف CDN؟
  │
  ├─ V-3: هل يوجد سجل ربط للنطاق المستهدف في البحث العكسي عن IP؟
  │
  └─ V-4: هل منفذا SSH/FTP مفتوحان؟ (عقد CDN لا تفتح هذه)
         │
         ▼
    تصنيف الأدلة: S(حاسم) / A(تأييد قوي) / B(تأييد) / C(دليل ضعيف) / X(مستبعد)
         │
         ▼
    درجة الثقة: مؤكد(95%+) / موثوق بدرجة عالية(80-95%) / محتمل(60-80%) / تخمين(<60%)
         │
         ▼
    ╔═══════════════════════════════════╗
    ║  عنوان IP الحقيقي: x.x.x.x       ║
    ║  درجة الثقة: مؤكد (95%+)          ║
    ╚═══════════════════════════════════╝

عبر المنصات

يكتشف بيئة التشغيل تلقائيًا ويتكيّف معها:


لقطات من التطبيق العملي

الحالة الأولى

2 3

إخلاء المسؤولية

هذه الأداة مخصصة فقط للسيناريوهات القانونية مثل اختبارات الأمان المصرّح بها، التعليم في مجال أمن الشبكات، مسابقات CTF. يجب على المستخدم التأكد من حصوله على إذن صريح من مالك النظام المستهدف. تقع المسؤولية القانونية الكاملة الناتجة عن استخدام هذه الأداة على عاتق المستخدم وحده.


معلومات التواصل

المؤلف: 0xShe الحساب الرسمي: 安全社 الموقع الرسمي: sbbbb.cn

تنزيل الأداة
المنصةصيغة المفتاحالحصة المجانيةالاستخدام
ShodanSHODAN_API_KEYمتاح عند التسجيلالبحث عن عناوين IP تحمل نفس خصائص الشهادة/favicon/العنوان
FOFAFOFA_EMAIL + FOFA_API_KEYمتاح عند التسجيلالبحث بـ icon_hash والشهادة وكلمات body المفتاحية
CensysCENSYS_API_ID + CENSYS_API_SECRETمتاح عند التسجيلالبحث الدقيق ببصمة الشهادة SHA256
SecurityTrailsSECURITYTRAILS_KEYمجانًا 50 مرة/شهرسجلات DNS التاريخية، تعداد النطاقات الفرعية
ZoomEyeZOOMEYE_API_KEYمتاح عند التسجيلالبحث بالشهادة والعنوان
360 QuakeQUAKE_API_KEYمتاح عند التسجيلالبحث بالشهادة
鹰图 HunterHUNTER_API_KEYمتاح عند التسجيلالبحث بالشهادة
VirusTotalVIRUSTOTAL_KEYمجانًا 500 مرة/يومتاريخ التحليل، تعداد النطاقات الفرعية
CDNالتعرّفالتجاوز الخاص
Cloudflare✅الوصول المباشر عبر المنافذ غير الوكيلة، قاعدة بيانات CrimeFlare، النطاقات الفرعية direct
Tencent EdgeOne✅التعرّف على الاعتراض على مستوى الشبكة، خصائص نطاق CVM، آلية مزامنة الشهادات
Alibaba Cloud CDN/DCDN✅فروق Host عند العودة للمصدر، نطاق ECS، تحديد OSS/FC
AWS CloudFront✅مصدر S3 Bucket، نطاق ALB، تصفية نطاقات IP الخاصة بـ AWS
Akamai✅كائن اختبار SureRoute، ترويسة تصحيح Ghost، شبكة Staging
Azure CDN/Front Door✅نطاق Azure VM، تسريب health probe
Fastly✅خصائص Anycast، تسريب X-Served-By، منطقة Shield
Imperva/Incapsula✅عدم التحقق من Host عند العودة للمصدر، تسريب X-Iinfo
Sucuri WAF✅الوصول المباشر عبر منافذ غير قياسية، نسبة تسريب عالية في DNS التاريخي
Huawei Cloud CDN✅ترويسة تصحيح X-HW-Via، نطاق ECS
Wangsu CDN✅خصائص نطاق المشغّل، DNS التاريخي
Baidu Cloud CDN✅مصدر BCH/BOS، نسبة تسريب عالية
CDN77 / KeyCDN / StackPath✅طرق عامة
Vercel / Netlify✅طرق عامة
加速乐 / 云盾 / 安全宝✅طرق عامة
CDN أخرى / مجهولة✅إجراء احتياطي عام: التعرّف التلقائي على نوع CDN → مسح المنافذ غير القياسية → التجاوز على مستوى البروتوكول → تجاوز EDNS → التحقق المتقاطع عبر محركات البحث المكاني
WindowsLinux / macOS
استعلام DNSnslookupnslookup / dig / host
طلبات HTTPcurl (Git Bash)curl
شهادة SSLopenssl (Git Bash)openssl
WHOISبديل WebFetchwhois
Pythonpythonpython3
الملفات المؤقتة$env:TEMP/tmp