Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nmapAutomator — سكريبت يمكنك تشغيله في الخلفية! | Kitploit
أدوات/GitHubGitHub/21y4d/nmapautomator
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذجمع المعلوماتاختبار الاختراق
GitHub21y4d/nmapautomator

nmapAutomator

سكريبت يمكنك تشغيله في الخلفية!

عرض المستودع
3.1k85824منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nmapAutomator

أداة يمكنك تشغيلها في الخلفية!

nmapAutomator

ملخص

الهدف الرئيسي لهذه الأداة هو أتمتة عملية الاستكشاف والاستطلاع التي تُجرى كل مرة، وبدلاً من ذلك تركيز اهتمامنا على الاختراق الفعلي.

سيضمن هذا أمرين:

  1. أتمتة فحوصات nmap.
  2. دائمًا يكون هناك بعض الاستطلاع يعمل في الخلفية.

بمجرد العثور على المنافذ الأولية 'خلال 5-10 ثوانٍ'، يمكننا البدء في فحص تلك المنافذ يدويًا، وترك الباقي يعمل في الخلفية دون أي تفاعل من جانبنا.

المميزات

الفحوصات

  1. الشبكة : يعرض جميع المضيفين النشطين في شبكة المضيف (~15 ثانية)
  2. المنافذ : يعرض جميع المنافذ المفتوحة (~15 ثانية)
  3. السكريبت : يقوم بتشغيل فحص السكريبت على المنافذ الموجودة (~5 دقائق)
  4. الكامل : يقوم بفحص النطاق الكامل للمنافذ، ثم يقوم بفحص شامل على المنافذ الجديدة (~5-10 دقائق)
  5. UDP : يقوم بفحص UDP "يتطلب صلاحيات الجذر" (~5 دقائق)
  6. الثغرات : يقوم بفحص CVE وفحص nmap للثغرات على جميع المنافذ الموجودة (~5-15 دقيقة)
  7. الاستطلاع : يقترح أوامر استطلاع، ثم يطالب بتشغيلها تلقائيًا
  8. الكل : يقوم بتشغيل جميع الفحوصات (~20-30 دقيقة)

ملاحظة: هذه أداة استطلاع، ولا تقوم بأي استغلال.

الاستطلاع التلقائي

مع خيار recon، ستقوم nmapAutomator تلقائيًا بتوصية وتشغيل أفضل أدوات الاستطلاع لكل منفذ تم العثور عليه.
إذا كانت الأداة الموصى بها مفقودة من جهازك، فستقترح nmapAutomator كيفية تثبيتها.

يعمل على أي شل

nmapAutomator متوافقة بنسبة 100% مع POSIX، لذا يمكن تشغيلها على أي شل sh، وعلى أي جهاز يعتمد على Unix (حتى جهاز توجيه عمره 10 سنوات!)، مما يجعل nmapAutomator مثالية للاستطلاع في الحركة الجانبية.

إذا كنت ترغب في تشغيل nmapAutomator على جهاز بعيد، فما عليك سوى تنزيل نسخة nmap الثابتة من هذا الرابط، أو مع static-get، ونقلها إلى الجهاز البعيد. يمكنك بعد ذلك استخدام -s/--static-nmap لتحديد المسار إلى nmap الثابتة.

الوضع البعيد (إصدار تجريبي)

مع العلم -r/--remote، ستعمل nmapAutomator في الوضع البعيد، المصمم للعمل باستخدام أوامر شل POSIX فقط، دون الاعتماد على أي أدوات خارجية.
الوضع البعيد لا يزال قيد التطوير. فقط الفحوصات التالية تعمل حاليًا مع -r:

  • فحص الشبكة (حاليًا ping فقط)
  • فحص المنافذ
  • الفحص الكامل
  • فحص UDP
  • فحص الاستطلاع

المخرجات

تحفظ nmapAutomator مخرجات كل نوع من الفحوصات في ملف منفصل، داخل دليل المخرجات.
يتم أيضًا حفظ مخرجات البرنامج النصي بأكمله، ويمكنك عرضها باستخدام less -r outputDir/nmapAutomator_host_type.txt، أو يمكنك ببساطة cat عليها.


المتطلبات:

ffuf، والذي يمكننا تثبيته باستخدام:

sudo apt update
sudo apt install ffuf -y

أو Gobuster 'الإصدار 3.0 أو أعلى'، والذي يمكننا تثبيته باستخدام:

sudo apt update
sudo apt install gobuster -y

تشمل أدوات الاستطلاع الأخرى المستخدمة في البرنامج النصي:

nmap Vulnerssslscanniktojoomscanwpscan
droopescansmbmapenum4linuxdnsreconodat
smtp-user-enumsnmp-checksnmpwalkldapsearch

يفترض أن معظم هذه الأدوات مثبتة افتراضيًا في Parrot OS و Kali Linux.
إذا وجدت أي أدوات استطلاع موصى بها مفقودة، فسيتم حذفها تلقائيًا، وسيتم إخطار المستخدم.

التثبيت:

git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/

الاستخدام:

./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]

Scan Types:
	Network : Shows all live hosts in the host's network (~15 seconds)
	Port    : Shows all open ports (~15 seconds)
	Script  : Runs a script scan on found ports (~5 minutes)
	Full    : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
	UDP     : Runs a UDP scan "requires sudo" (~5 minutes)
	Vulns   : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
	Recon   : Suggests recon commands, then prompts to automatically run them
	All     : Runs all the scans (~20-30 minutes)

أمثلة على الفحوصات:

./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap

الميزات القادمة

  • دعم URL/DNS - شكرًا @KatsuragiCSL
  • إضافة تخمين الامتدادات لاستطلاع http
  • إضافة شريط تقدم nmap
  • قائمة الأدوات المفقودة في الاستطلاع
  • إضافة خيار لتغيير مجلد المخرجات
  • حفظ مخرجات البرنامج النصي بالكامل في ملف
  • تحسين أداء وكفاءة البرنامج النصي - شكرًا @caribpa
  • جعل nmapAutomater متوافقة 100% مع POSIX. - شكر جزيل لـ @caribpa
  • إضافة نوع فحص الشبكة، بحيث تستطيع nmapAutomator اكتشاف المضيفين النشطين على الشبكة.
  • تمكين استخدام أنواع فحوصات متعددة في فحص واحد.
  • تمكين فحص مضيفين متعددين في فحص واحد.
  • تنفيذ الوضع البعيد بالكامل على جميع الفحوصات

لا تتردد في إرسال طلبات السحب الخاصة بك :)
لأي طلبات سحب، يرجى محاولة اتباع إرشادات المساهمة هذه.

تنزيل الأداة