Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LiveTargetsFinder — يولد قوائم بالمضيفين النشطين وعناوين URL للاستهداف، وأتمتة استخدام MassDNS وMasscan وnmap لتصفية المضيفين غير القابلين للوصول وجمع معلومات الخدمات. | Kitploit
أدوات/GitHubGitHub/allyomalley/livetargetsfinder
الاستطلاعتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتتحليل DNS
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

يولد قوائم بالمضيفين النشطين وعناوين URL للاستهداف، وأتمتة استخدام MassDNS وMasscan وnmap لتصفية المضيفين غير القابلين للوصول وجمع معلومات الخدمات.

عرض المستودع
36664منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LiveTargetsFinder

ينشئ قوائم بالمضيفات الحية وعناوين URL للاستهداف، مع أتمتة استخدام أدوات Massdns وMasscan وnmap لتصفية المضيفات غير القابلة للوصول.

عند توفير ملف إدخال بأسماء النطاقات، يقوم هذا السكريبت بأتمتة استخدام MassDNS لتصفية المضيفات غير القابلة للحل، ثم تمرير النتائج إلى Masscan لتأكيد إمكانية الوصول إلى المضيفات والمنافذ التي تعمل عليها. بعد ذلك، يقوم السكريبت بإنشاء قائمة بعناوين URL كاملة لاستخدامها في الاستهداف الإضافي (مثل تمريرها إلى أدوات مثل gobuster أو dirsearch، أو إجراء طلبات HTTP)، وقائمة بأسماء النطاقات القابلة للوصول، وقائمة بعناوين IP القابلة للوصول. كخطوة اختيارية أخيرة، يمكنك تشغيل فحص إصدار nmap على قائمة المضيفات المختزلة هذه، للتحقق من أن المضيفات التي تم العثور عليها لا تزال نشطة، وجمع معلومات الخدمات من منافذها المفتوحة.

نظرة عامة

هذا السكريبت مفيد بشكل خاص لمجموعات النطاقات الكبيرة، مثل تعدادات النطاقات الفرعية التي تم جمعها من نطاق جذعي يحتوي على آلاف النطاقات الفرعية. مع هذه القوائم الكبيرة، سيستغرق فحص nmap وقتًا طويلاً. الهدف هنا هو أولاً استخدام MassDNS الأقل دقة ولكنه الأسرع لتقليل حجم قائمة الإدخال بسرعة عن طريق إزالة النطاقات غير القابلة للحل. بعد ذلك، سيتمكن Masscan من أخذ المخرجات من MassDNS وتأكيد إمكانية الوصول إلى المضيفات والمنافذ التي تعمل عليها. ثم يقوم السكريبت بتحليل هذه النتائج وإنشاء قوائم بالمضيفات الحية التي تم اكتشافها.

الآن، يجب أن تكون قائمة المضيفات قد تقلصت بما يكفي لتكون مناسبة لمزيد من الفحص/الاختبار. إذا كنت ترغب في المضي قدمًا خطوة أخرى، يمكنك توجيه السكريبت لتشغيل فحص nmap على قائمة المضيفات القابلة للوصول، والذي سيستغرق وقتًا معقولاً مع القائمة الأقصر للمضيفات. بعد تشغيل nmap، سيتم تصفية أي نتائج إيجابية خاطئة من Masscan. سيتم تخزين مخرجات nmap الأولية بتنسيق XML القياسي لـ nmap، وستتم إضافة المعلومات الإضافية من اكتشاف الإصدار إلى قاعدة بيانات SQLite.

ScreenShot

التثبيت

إذا كنت تستخدم خيار فحص nmap، فهذه الأداة تفترض أن nmap مثبت لديك بالفعل

ملاحظة: تشغيل سكريبت التثبيت ضروري فقط إذا لم يكن لديك بالفعل MassDNS وMasscan مثبتين، أو إذا كنت ترغب في إعادة تثبيتهما داخل هذا المستودع. إذا لم تقم بتشغيل السكريبت، يمكنك توفير المسارات إلى الملفات التنفيذية كوسائط. كما يتوقع السكريبت أن قائمة المحللين المضمنة مع MassDNS موجودة في {massDNS_directory}/lists/resolvers.txt.

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(اختياري)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

إذا لم يكن لديك بالفعل MassDNS وMasscan مثبتين، وتفضل تثبيتهما بنفسك، راجع الوثائق للحصول على الإرشادات:

MassDNS

Masscan

لقد اختبرت هذا السكريبت فقط على macOS و Linux - يجب أن يعمل سكريبت بايثون نفسه على نظام Windows، لكن أعتقد أن تثبيت MassDNS وMasscan سيختلف.

الاستخدام

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • لاحظ أن إعدادات Masscan وMassDNS مضمنة بشكل ثابت داخل liveTargetsFinder.py. لا تتردد في تحريرها (السطران 87 و 97).
  • نظرًا لأن هذه الأداة صُممت للتعامل مع قوائم كبيرة جدًا، فقد قمت بتعديل العديد من الإعدادات لمحاولة تحقيق توازن بين السرعة والدقة وقيود الشبكة - يمكن تعديل جميعها لتناسب احتياجاتك وعرض النطاق الترددي.
  • الإعدادات الافتراضية لـ Masscan تقوم بفحص المنفذين 80 و 443 فقط.
    • بشكل خاص، تم اختيار -s (أو --hashmap-size) لأسباب تتعلق بالأداء - من المحتمل أن تتمكن من زيادته.
    • وسائط MassDNS الكاملة:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • الوثائق
  • إعداد آخر مهم هو وسيط --max-rate لـ Masscan - من المحتمل أن ترغب في تعديله.
    • وسائط Masscan الكاملة:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • الوثائق
  • إعدادات nmap الافتراضية تقوم بفحص المنفذين 80 و 443 فقط، مع توقيت -T4 وعدد قليل من سكريبتات NSE.
    • وسائط nmap الكاملة:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

مثال

إذا قمت بتشغيل سكريبت التثبيت:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

إذا لم تقم بتشغيل سكريبت التثبيت:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

تنفيذ فحص nmap والكتابة إلى/الإضافة إلى مسار قاعدة البيانات الافتراضي (liveTargetsFinder.sqlite3)

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

تنفيذ فحص nmap والكتابة إلى/الإضافة إلى قاعدة البيانات المحددة

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

المخرجات

الإدخال: victimDomains.txt

تنزيل الأداة
العلمالوصفالقيمة الافتراضيةمطلوب
                --target-list                ملف الإدخال الذي يحتوي على قائمة النطاقات، مثل google.comنعم
  --massdns-path  المسار إلى ملف MassDNS التنفيذي، إذا كان غير افتراضي./massdns/bin/massdnsلا
  --masscan-path  المسار إلى ملف Masscan التنفيذي، إذا كان غير افتراضي./masscan/bin/masscanلا
  --nmap  تشغيل فحص اكتشاف إصدار nmap على المضيفات الحية التي تم جمعهامعطللا
  --db-path  إذا كنت تستخدم خيار --nmap، قم بتوفير المسار إلى قاعدة البيانات التي تريد الإضافة إليها (سيتم إنشاؤها إذا لم تكن موجودة)output/liveTargetsFinder.sqlite3لا
الملفالوصفأمثلة
output/victimDomains_targetUrls.txtقائمة بعناوين URL الحية والقابلة للوصولhttps://github.com, http://github.com
output/victimDomains_domains_alive.txtقائمة بأسماء النطاقات الحيةgithub.com, google.com
output/victimDomains_ips_alive.txtقائمة بعناوين IP الحية10.1.0.200, 52.3.1.166
مسار قاعدة البيانات المقدم أو الافتراضيقاعدة بيانات SQLite تخزن المضيفات الحية ومعلومات حول الخدمات التي تعمل عليها
output/victimDomains_massdns.txtالمخرجات الأولية من MassDNS، بتنسيق ndjson
output/victimDomains_masscan.txtالمخرجات الأولية من Masscan، بتنسيق ndjson
output/victimDomains_nmap.txtالمخرجات الأولية من nmap، بتنسيق XML