Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nuke.sh — سكربت استطلاع سلبي قائم على Bash + رسم خرائط سطح الهجوم باستخدام واجهات برمجة التطبيقات العامة فقط + أدوات Linux الجاهزة (curl، dig، openssl، nmap، python3). | Kitploit
أدوات/GitHubGitHub/ankhcorp/nuke.sh
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
4منذ 10س 51دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ankhcorp/nuke.sh

Nuke.sh

سكربت استطلاع سلبي قائم على Bash + رسم خرائط سطح الهجوم باستخدام واجهات برمجة التطبيقات العامة فقط + أدوات Linux الجاهزة (curl، dig، openssl، nmap، python3).

عرض المستودع

NUKE - مُخطِّط الاستطلاع وسطح الهجوم

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

سكربت استطلاع سلبي + رسم خريطة سطح الهجوم مكتوب بلغة Bash، يعتمد فقط على واجهات برمجة التطبيقات العامة + أدوات Linux الأساسية (curl، dig، openssl، nmap، python3).

كل المخرجات تُكتب في ملف .txt واحد: nuke_<domain>.txt.

لا اعتماد على subfinder أو ffuf أو gobuster أو subjs أو getJS أو jshunter أو js_snitch.


✨ ما الذي يفعله

#الوحدةالمصدر / التقنية
1النطاقات الفرعية عبر CTcrt.sh
2النطاقات الفرعية عبر CT بديلcrt.name
3النطاقات الفرعية (اختياري، يتطلب مفتاحاً)SecurityTrails API
4النطاقات الفرعية + الروابط + عناوين IPOTX AlienVault
5النطاقات + عناوين IP + ASN/الخادمurlscan.io
6النطاقات الفرعية + النطاقات الشقيقة + عناوين IP (يتطلب مفتاحاً)VirusTotal v2
7النطاقات الفرعية الموحّدةدمج وإزالة التكرار عبر جميع المصادر
8DNS (TXT/SPF، A، AAAA، NS، MX، SOA + AXFR)dns.google (DoH) + dig/host — مكافئ لـ dnsrecon -d
9WHOISRDAP عبر rdap.org
10عناوين IP / DNS العكسي / RDAP-IP / حالة HTTPdns.google PTR + rdap.org/ip + curl -I
11بصمة الأيقونة المفضلة (Favicon hash للبحث في Shodan) + التحقق من شهادة SSL لعنوان IPmurmur3 المحلي بمعيار Shodan (http.favicon.hash) + openssl + nmap --script ssl-cert
12ملفات JS + نقاط النهاية المستخرجةتحليل <script src> + تعبيرات نمطية للمسارات/الروابط (يستبدل subjs/getJS/jshunter)
13الروابط التاريخيةWayback Machine CDX
14اكتشاف عنوان IP الأصلي (تجاوز CDN/WAF)يربط DNS + OTX + urlscan + VT + SPF + Shodan، ويُصفّي عبر RDAP org + اختبار ترويسة Host:
15فحص الأدلة المدمجقائمة كلمات مُنتقاة عالية الدقة، متوازية (لا حاجة لـ ffuf/gobuster)

أبرز الميزات:

  • 🔍 اكتشاف عنوان IP الحقيقي خلف Cloudflare/Akamai/WAF عبر SPF، والنطاقات الشقيقة في VT، وOTX، وurlscan، وبصمة الأيقونة المفضلة، وشهادة SSL.
  • 🍕 بصمة الأيقونة المفضلة بمعيار Shodan تُحسب محلياً بلغة Python خالصة (بدون pip install)، مع استعلامات جاهزة للاستخدام: http.favicon.hash:X.
  • 📜 تفكيك SPF (ip4:/include:/a/mx) — يكشف البنية التحتية / عنوان IP الأصلي.
  • 🕸️ Wayback مع مُصفّي bug-bounty (?api=، admin، token، .bak، .sql، .env، .git).
  • 📁 فحص أدلة مُركّز: .git/HEAD، .env، backup.zip، phpinfo.php، actuator/env، swagger/، graphql، jenkins/، إلخ.

⚙️ المتطلبات

  • bash، curl، grep، sed، awk، sort، tr
  • اختياري (يُكتشف تلقائياً):
    • dig أو host → لـ AXFR
    • python3 → لحساب بصمة murmur3 للأيقونة المفضلة (بمعيار Shodan)
    • nmap → لـ nmap --script ssl-cert -p 443 <IP>
    • openssl → لفحص CN/SAN للشهادة

يعمل على Kali وUbuntu وDebian وWSL2.

🚀 التثبيت

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ الاستخدام

# Basic (100% free, no keys)
bash nuke.sh example.com

# With keys (via arguments)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# With keys via env (recommended — never commit keys)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # optional
export ZOOMEYE_KEY="your_key"       # optional
bash nuke.sh example.com

متغيرات البيئة المدعومة:

المتغيرمطلوب؟من أين تحصل عليه
SECURITYTRAILS_API_KEYلاhttps://securitytrails.com/app/signup
VT_APIKEYلاhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYلاhttps://account.shodan.io
ZOOMEYE_KEYلاhttps://www.zoomeye.hk
URLSCAN_SIZEلا (الافتراضي 1000)مثلاً export URLSCAN_SIZE=10000 للحد الأقصى

المخرجات:

nuke_example.com.txt

📄 نموذج المخرجات

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 استعلامات وروابط مفيدة (يولّدها السكربت)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

التحقق اليدوي من مرشّح عنوان IP الأصلي:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

إذا استجابت الشهادة بـ CN/SAN=example.com (أو تطابق العنوان/الخادم مع الموقع)، فهذا هو عنوان IP الحقيقي.

🧠 لماذا لا subfinder / webanalyze / ffuf؟

الأداةسبب الاستبدال
subfinderمُستبدلة بـ crt.sh + crt.name + OTX + urlscan + VT + SecurityTrails (كلها عبر API، لا شيء للتثبيت)
webanalyzeالكشف الموثوق عن التقنيات يتطلب API مدفوعاً (Wappalyzer/BuiltWith) — خارج النطاق
subjs / getJSمُستبدلة باستخراج <script src> المدمج (القسم 12)
jshunterمُستبدلة بتعبير نمطي مدمج لنقاط النهاية (القسم 12)
js_snitchلا يوجد مكافئ بواجهة API عامة
dnsrecon -dمكافئ في القسم 8 (NS/MX/SOA/AXFR عبر DoH + dig)
httpx-toolkitمكافئ جزئي في القسم 10 (الحالة/الخادم لكل مضيف)
ffuf / gobusterفحص أدلة مدمج بقائمة كلمات مُنتقاة + xargs -P (القسم 15) — للفحص الشامل استخدم SecLists: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ إخلاء المسؤولية القانونية

استخدمه فقط ضد الأهداف التي لديك تصريح باختبارها (أصولك الخاصة، برامج bug bounty ضمن النطاق، اختبارات اختراق متعاقد عليها).

المؤلف غير مسؤول عن سوء الاستخدام.

📝 الترخيص

MIT — استخدم وعدّل وشارك بحرية.

🤝 المساهمة

طلبات السحب (PRs) مرحّب بها! أفكار خارطة الطريق:

  • دعم Chaos ProjectDiscovery API
  • تصدير JSON بالإضافة إلى TXT
  • أعلام --only-ips / --only-subs
  • تكامل سلبي مع amass / anubis
تنزيل الأداة