Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ATSCAN — بحث dork متقدم & ماسح استغلال جماعي | Kitploit
أدوات/GitHubGitHub/alisamtechnology/atscan
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةأدوات التشفير/فك التشفيرمسح المنافذتعداد DNS والنطاقات الفرعيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتجمع البريد الإلكترونيزاحف الويب
GitHubalisamtechnology/atscan
1.6k357منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ATSCAN

بحث dork متقدم & ماسح استغلال جماعي

عرض المستودع

ماسح ATSCAN

بحث جماعي متقدم / دُورك / ماسح استغلال

Alisam Technology ليست مسؤولة عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج النصي أو مهاجمة أهداف دون موافقة مسبقة متبادلة! من مسؤوليتك الامتثال للقوانين!
الاسم الرمزي:4n0n4t
المؤلف:Ali MEHDIOUI
المجموعة:Alisam@Technology
★ الوصف:
★ المكتبات المطلوب تثبيتها:
Perl مطلوب.
يعمل على جميع المنصات. متوفر في Blackarch و Dracos لينكس.
★ التحميل:
● git clone https://github.com/AlisamTechnology/ATSCAN
● الرابط المباشر: https://github.com/AlisamTechnology/ATSCAN
★ الصّلاحيات:
cd ATSCAN
chmod +x ./atscan.pl
★ التثبيت:
chmod +x ./install.sh
./install.sh
★ التنفيذ:
تنفيذ محمول: perl ./atscan.pl
تنفيذ الأداة المُثبَّتة: atscan
القائمة: التطبيقات > تحليل تطبيقات الويب > atscan
★ أداة الإصلاح:
atscan --repair
★ أداة إلغاء التثبيت:
atscan --uninstall
تنزيل الأداة

● محركات: [Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● بحث جماعي باستخدام الدُورك
● فحوصات فورية متعددة.
● استغلال جماعي
● استخدام بروكسي.
● وكيل مستخدم عشوائي.
● محرك عشوائي.
● تنفيذ أوامر خارجية جماعية.
● بحث عن الثغرات والمشكلات.
● ماسح XSS / SQLI / LFI / AFD.
● تصفية مواقع ووردبريس وجوملا.
● كشف القوالب والإضافات في ووردبريس.
● العثور على صفحة الإدارة.
● فك تشفير / تشفير Base64 / MD5

● فحص المنافذ.
● جمع عناوين IP
● جمع عناوين البريد الإلكتروني.
● كشف الأخطاء تلقائيًا.
● كشف النماذج تلقائيًا.
● كشف نظام إدارة المحتوى تلقائيًا.
● إرسال بيانات.
● مكرر تسلسل تلقائي.
● التحقق من الصحة.
● طريقة POST و GET
● تحديد موقع IP
● بحث عن المشكلات والثغرات
● واجهة تفاعلية وعادية.
● والمزيد...

★ الأوامر:
--help / -h المساعدة.
--proxy تعيين وكيل tor للمسح [مثال: --proxy "socks4://localhost:9050"]
تعيين وكيل [مثال: --proxy "http://12.45.44.2:8080"]
تعيين قائمة وكيل [مثال: --proxy file]
--prandomوكيل عشوائي [مثال: --prandom file] أو --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache أو all
--apikeyمفتاح API
--cxمعرف Googleapis
--mrandomعشوائي من المحركات المعطاة
--brandomعشوائي لجميع الوكلاء المتاحين
--freqتكرار زمني عشوائي (بالثواني)
--timeتعيين مهلة المتصفح
--dork / -d الاستعلام (Dork) للبحث [مثال: house [OTHER]cars [OTHER]hotel]
--target / -tالهدف
--level / -l مستوى المسح (عدد صفحات النتائج المراد مسحها)
--zone بلد محرك البحث.
--param / -p تعيين معامل الاختبار مثال: id,cat,product_ID
--save / -s الإخراج.
--source ملف إخراج HTML
--bugtraq البحث عن الثغرات والمشكلات
--content طباعة محتوى الطلب
--data نماذج POST و GET. راجع الأمثلة
--vshell التحقق عبر الرابط مثال: --HOST/shell.php أو ملف
--post استخدام طريقة POST
--get استخدام طريقة GET
--header تعيين الترويسات
--fullHeaders طباعة ترويسات الطلب كاملة
--host اسم النطاق [مثال: site.com]
--nobanner إخفاء شعار الأداة
--beep إصدار صوت تنبيه إذا تم العثور على مسح إيجابي.
--ifend إصدار صوت تنبيه عند انتهاء عملية المسح.
--noverbose لا تفاصيل مسح.
--ping اختبار اتصال المضيف.
--limit الحد الأقصى لنتائج المسح الإيجابي.
--valid / -v التحقق عبر سلسلة نصية بمطابقة واحدة على الأقل
--validAll التحقق من جميع السلاسل النصية المعطاة
--status التحقق عبر حالة ترويسة HTTP
--server التحقق عبر الخادم
--ifinurl الحصول على الأهداف بمطابقة نصية تامة
--sregex الحصول على الأهداف بمطابقة تعبير منتظم تام
--exclude الحصول على الأهداف حيث السلاسل النصية غير موجودة في HTML
--excludeAll الحصول على الأهداف حيث جميع السلاسل النصية غير موجودة في HTML
--unique الحصول على الأهداف بمطابقة استعلام (dork) تامة
--replace استبدال سلسلة نصية تامة
--replaceFROM الاستبدال من سلسلة نصية إلى نهاية الهدف
--exp / -e الاستغلال/الحمولة سيتم إضافتها إلى الهدف الكامل
--expHost الاستغلال سيتم إضافته إلى المضيف
--expIp الاستغلال سيتم إضافته إلى عنوان IP للمضيف
--xss مسح XSS
--sql مسح SQLI
--lfi تضمين الملف المحلي
--joomrfi مسح لتضمين الملف المحلي في Joomla.
--shell رابط شيل [مثال: http://www.site.com/shell.txt]
--wpafd مسح مواقع ووردبريس للتحميل العشوائي للملفات
--admin الحصول على صفحة إدارة الموقع
--shost الحصول على النطاقات الفرعية للموقع
--port منفذ
--tcp منفذ TCP
--udp منفذ UDP
--getlinks الحصول على روابط HTML للهدف
--wp موقع ووردبريس
--joom موقع Joomla
--zip الحصول على ملفات ZIP
--md5 تحويل إلى MD5
--encode64 ترميز سلسلة Base64
--decode64 فك ترميز سلسلة Base64
--TARGET سيتم استبداله بالهدف في الأمر الخارجي
--HOST سيتم استبداله بالمضيف في الأمر الخارجي
--HOSTIP سيتم استبداله بعنوان IP للمضيف في الأمر الخارجي
--PORT سيتم استبداله بالمنفذ المفتوح في الأمر الخارجي
--ips جمع عناوين IP
--geoloc تحديد الموقع الجغرافي لعنوان IP
--regex الزحف للحصول على سلاسل نصية تطابق التعبير المنتظم
--noquery إزالة قيمة السلسلة النصية من رابط الاستعلام [مثال: site.com/index.php?id=string]
--command / -c أمر خارجي للتنفيذ
--popup تنفيذ الأمر الخارجي في نافذة طرفية جديدة
--zoneH الرفع إلى Zone-H
--saveCookieملف إخراج ملفات تعريف الارتباط
--setCookiesملف تعريف الارتباط
--email جمع عناوين البريد الإلكتروني
rang(x-y) مثال: --expHost "/index.php?id=rang(1-9)" --sql OR -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) مثال: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OR -t "site.com/index.php?id=../wp-config.php"
في site.com/index.php?id=../wp-config.php ثم site.com/index.php?id=../../wp-config.php 9 مرات
[OTHER]لفصل القيم مثال: dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiGoogle Apis
--shodanبحث Shodan
--countبحث Shodan بدون نتائج
--countبحث Shodan
--dnsreversetShodan بحث DNS عكسي
--dnsresolveShodan حل DNS
--tokensعوامل تصفية ومعاملات النص
--querysearchالبحث في دليل استعلامات بحث Shodan المحفوظة
--queryقائمة استعلامات بحث Shodan المحفوظة
--querytagsقائمة بعلامات Shodan الأكثر شيوعاً
--myipقائمة بجميع الخدمات التي يزحف إليها Shodan
--servicesقائمة بجميع الخدمات التي يزحف إليها Shodan
--apinfoمعلومات خطة API الخاصة بي في Shodan
--ports قائمة بأرقام المنافذ التي تبحث عنها برامج الزحف
--protocols قائمة بجميع البروتوكولات التي يمكن استخدامها عند إجراء عمليات مسح إنترنت عند الطلب عبر Shodan.
--honeyscore حساب درجة وعاء العسل (honeypot) تتراوح من 0 (ليس وعاء عسل) إلى 1.0 (هو وعاء عسل) في Shodan
--facetsأوجه بحث Shodan
--update تحديث الأداة
--repairإصلاح أو فرض تحديث الأداة.
--tool / -?معلومات الأداة.
--configتكوين المستخدم.
--interactive / -iواجهة الوضع التفاعلي.
--uninstallإلغاء تثبيت الأداة.
★ أمثلة:
● الوكيل (PROXY):
Tor: --proxy [proxy] [مثال: --proxy socks://localhost:9050].
وكيل: --proxy [proxy] مثال: --proxy http://12.32.1.5:8080
أو --proxy file مثال: --proxy my_proxies.txt

● العشوائية (RANDOM):
وكيل عشوائي: --prandom [ملف الوكيل]
متصفح عشوائي: --brandom
محرك عشوائي: --mrandom [المحركات]

● تعيين الترويسات (SET HEADERS):
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● محرك البحث (SEARCH ENGINE):
بحث: atscan --dork [dork] --level [level]
بحث: atscan -d [dork] -l [level] --getlinks
تعيين المحرك: atscan --dork [dork] --level [level] -m bing or google,ask,yandex or all
تعيين محركات انتقائية: atscan -d [dork] -l [level] -m google,bing,..
بحث مع استعلامات متعددة: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
الحصول على مواقع ووردبريس الخادم: atscan -t [target] --wp
بحث + إخراج: atscan --dork [dorks.txt] --level [level] --save
بحث + الحصول على رسائل البريد الإلكتروني: atscan -d [dorks.txt] -l [level] --email
بحث + الحصول على رسائل البريد الإلكتروني للموقع: atscan --dork site:site.com --level [level] --email
بحث + الحصول على عناوين IP: atscan --dork [dork] --level [level] --ips

● التعبيرات المنتظمة (REGULAR EXPRESSIONS):
استخدام التعبير المنتظم: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
عنوان IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
رسائل البريد الإلكتروني: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● المكرر (REPEATER):
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● المنافذ (PORTS)
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip start)-(ip end) --port [port] [--udp / --tcp]
atscan -t [ip] --port (port start)-(port end) [--udp / --tcp] --command "your extern command"

● الترميز / فك الترميز (ENCODE / DECODE):
إنشاء MD5: --md5 [string]
ترميز Base64: --encode64 [string]
فك ترميز Base64: --decode64 [string]

● البيانات (DATA):
البيانات: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
الاستغلال: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
قائمة الكلمات: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● الأوامر الخارجية (EXTERNAL COMMANDS):
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [extern_command]

● المسح المتعدد (MULTIPLE SCANS):
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● تحديد الموقع الجغرافي لعنوان IP (IP LOCALISATION):
atscan -t [ip/target] --geoloc

● التحقق من البحث (SEARCH VALIDATION):
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● ZONE-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● البحث عن الثغرات (SEARCH EXPLOITS):
atscan --bugtraq -d [string] -l 1 مثال: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1--limit 10

● بحث GOOGLEAPIS
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [ANY APTION]

● بحث SHODAN
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● تحديث الأداة (UPDATE TOOL):
atscan --update

● إلغاء تثبيت الأداة (UNINSTALL TOOL):
atscan --uninstall
● شكر وتقدير (THANKS TO):
Blackarch linux ومطوري Dragos Os على تضمين مشروعي في أنظمتهم.