
محرك استطلاع متقدم يكتشف الأسرار الحقيقية، ويؤكد صحتها في الوقت الفعلي، ويبني مسارات استغلال من المعلومات الاستخباراتية من جانب العميل.
محرك استخبارات الاستطلاع | ماسح التسريبات | مجموعة استخبارات التهديدات
🔍 استخبارات التعريض العميق • ⚡ محرك استطلاع عالي الإشارة
تم تصميم Reconix حصريًا لاختبارات الأمان المصرح بها وبرامج مكافآت الثغرات والبحث الدفاعي.
المسح غير المصرح به غير قانوني ويعاقب عليه بموجب قوانين الاحتيال الحاسوبي.
اقرأ الإخلاء الكامل في DISCLAIMER.md.
على عكس الماسحات الأساسية التي تطابق التعبيرات العادية وتلقي بالنتائج فقط، فإن Reconix:
يتحقق من الأسرار مباشرة — يستدعي واجهات برمجة التطبيقات الفعلية (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) لتأكيد ما إذا كانت المفاتيح صالحة أو غير صالحة أو منتهية الصلاحية أو طويلة العمر — لم يعد هناك تخمين حول ما إذا كان المفتاح يعمل فعليًا
يبني سلاسل استغلال — يربط تلقائيًا النتائج ذات الصلة في مسارات هجوم قابلة للتنفيذ مثل "JWT + Supabase + نقاط نهاية API → وصول غير مصرح به للبيانات" أو "سر تم التحقق منه + لوحة إدارة → تصعيد الامتيازات"
يصفّي الإيجابيات الكاذبة بتحليل من 10 طبقات — يتجاهل دالات React الداخلية وفئات CSS وعناوين URL التوثيقية والحشوات والملفات المضغوطة غير المفيدة التي تبلغ عنها الأدوات الأخرى كأسرار كاذبة
يعيد بناء خرائط المصدر — يستعيد الكود المصدري الأصلي من ملفات .map وخرائط المصدر المضمنة، ثم يفحص الكود المُعاد بناؤه بحثًا عن أسرار مخبأة في الحزم المصغرة
متصفح ذاتي الإصلاح — يكتشف تلقائيًا ويُعيد تشغيل مثيلات Puppeteer المتعطلة في منتصف المسح دون فقدان التقدم
يستخرج استخبارات العميل — يجمع جميع JavaScript للعثور على نقاط نهاية API (مستخدم/مسؤول/داخلي) ومتغيرات البيئة (NEXT_PUBLIC_*، REACT_APP_*) وخدمات الطرف الثالث (Supabase, Stripe, Firebase, Clerk) وأعلام الميزات
زحف قائم على الأولوية — يُسجّل عناوين URL بذكاء (ملفات JS، APIs، خرائط المصدر أولاً) للعثور على الأهداف عالية القيمة قبل إضاعة الوقت على الأصول الثابتة
فحص JWT المباشر — يفك تشفير JWTs للكشف عن المُصدر والدور وتاريخ الانتهاء — يُعلّم الرموز طويلة العمر (سنة واحدة أو أكثر) وبدون انتهاء صلاحية كمخاوف أمنية
كشف service_role في Supabase — يحدد عندما يكون لدى JWT امتيازات service_role، والتي تتجاوز جميع أمان مستوى الصف — مسار اختراق قاعدة بيانات حاسم
اختبار قاعدة بيانات Firebase Realtime — يكتشف بيانات اعتماد Firebase ويختبر ما إذا كانت نقطة النهاية /.json تسمح بتفريغ قاعدة بيانات غير مصرح به
كشف فحص GraphQL — يفحص تلقائيًا نقاط نهاية /graphql للتحقق مما إذا كان فحص المخطط مفعّلاً (تسريب معلومات)
فحص سوء تكوين CORS — يتحقق من نقاط نهاية API لرؤوس Access-Control-Allow-Origin ذات النمط الجامح (*) أو العاكس
تعداد مستخدمي WordPress — يكتشف عندما يعرض /wp-json/wp/v2/users معرفات المستخدمين وأسمائهم
تسريب متغيرات بيئة Next.js — يفحص /_next/static/chunks/ بحثًا عن مراجع process.env المضمنة في حزم العميل
التنقيب في الأرشيف — يجلب عناوين URL التاريخية من Wayback Machine ويفحص المحتوى المؤرشف بحثًا عن أسرار تمت إزالتها من الموقع المباشر
التحويل التلقائي للوكيل — يتحول تلقائيًا إلى الاتصال المباشر بعد 3 فشل متتالي للوكيل، حتى لا تموت عمليات المسح
مسح قابل للاستئناف — يحفظ الحالة كل 10 موارد ويمكن استئنافه من .reconix-state.json إذا تمت مقاطعته
تقارير متعددة التنسيقات — يُنشئ تقارير HTML جميلة وتصديرات JSON منظمة وملف نصي discovered_api_keys.txt للرجوع السريع
أكثر من 680 بصمة تقنية — يكتشف الأطر ومزودي الاستضافة وشبكات CDN والتحليلات ومعالجات الدفع وأنظمة المصادقة ومكتبات واجهة المستخدم من الرؤوس و HTML و JS وملفات تعريف الارتباط وشهادات TLS و DNS
أكثر من 200 نمط كشف سر واقعي — يغطي مفاتيح API والرموز المميزة والمفاتيح الخاصة وأسرار OAuth وبيانات اعتماد قواعد البيانات ورموز CI/CD وعناوين URL للويبهوك عبر المنصات الرئيسية بمطابقة عالية الثقة
التقاط شبكة المتصفح — عند تفعيل --js، يلتقط جميع طلبات الشبكة الصادرة لوضع بصمات الخدمات وواجهات برمجة التطبيقات الإضافية
الوعي بحدود المعدل — يكتشف استجابات 429 ورؤوس Retry-After، ويضبط نفسه وفقًا لذلك دون تعطل
# التثبيت العالمي
npm install -g @aquibk/reconix
# أو التشغيل مباشرة
npx reconix target.com
# تحقق من أن كل شيء يعمل
reconix --self-test
--js)# مسح أساسي (بصمة منخفضة)
reconix example.com
# طاقة كاملة (أقصى النتائج)
reconix example.com --js --aggressive --deep --only-critical
# وضع مكافآت الثغرات (متوازن)
reconix target.com --js --deep --historical --delay=500 --output=report.json
# وضع التخفي (تجنب الكشف)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050
reconix <url> [options]
reconix scan <url> [options]
| العلم | الوصف | الافتراضي |
|---|---|---|
--output=<file> | حفظ تقرير JSON كامل | لا شيء |
--html=<file> | إنشاء تقرير HTML | لا شيء |
reconix example.com --output=scan.json --html=report.html
| العلم | الوصف | الافتراضي |
|---|---|---|
--no-subdomains | تعطيل اكتشاف النطاقات الفرعية | - |
reconix example.com --historical --deep
# سريع لكن خطير
reconix example.com --threads=50 --delay=100 --jitter=50
# زحف مهذب
reconix example.com --threads=10 --delay=2000 --jitter=1000
--no-js → تعطيل المتصفح بدون رأس (Puppeteer)--aggressive → مسح عميق شامل النطاق--proxy=<host:port> → دعم الوكيل--auth=<user:pass> → المصادقة (أساسية أو Bearer)--cookie=<string> → ملفات تعريف ارتباط مخصصة--user-agent=<string> → وكيل مستخدم مخصص# مسح مصادق عليه
reconix api.example.com --auth="Bearer:sk_live_xxx" --js
# استخدام الوكيل
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000
reconix example.com --only-critical --no-low
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical
reconix --self-test
# المرحلة 1: استطلاع سريع
reconix target.com --only-critical
# المرحلة 2: تحليل عميق
reconix target.com --deep --delay=1000
# المرحلة 3: مسح عدواني
reconix target.com --aggressive --deep --only-critical
| المشكلة | الحل |
|---|---|
| مهلة المتصفح |
| الملف | الوصف |
|---|---|
discovered_api_keys.txt | جميع الأسرار التي تم العثور عليها |
*.json | تقرير المسح الكامل |
*.html |
نرحب بالمشكلات وطلبات السحب.
reconix --self-test
انظر LICENSE.txt
⚠️ استخدم بمسؤولية. فقط على الأهداف المصرح بها. ⚠️
--historical |
| جلب عناوين URL المؤرشفة |
| false |
--deep | زيادة عمق الزحف | false |
| العلم | الوصف | الافتراضي |
|---|
--threads=<n> | الطلبات المتزامنة (1–100) | 20 |
--delay=<ms> | التأخير الأساسي بين الطلبات | 500 |
--jitter=<ms> | تباين التأخير العشوائي | 300 |
--max-bytes=<bytes> | الحد الأقصى لحجم التحميل لكل ملف | 4000000 |
--resume | استئناف المسح السابق | false |
| العلم | الوصف | الافتراضي |
|---|
--only-critical | عرض النتائج الحرجة فقط | false |
--no-low | إخفاء النتائج منخفضة الثقة | false |
--include-medium | تضمين النتائج المتوسطة | true |
--no-medium | استبعاد النتائج المتوسطة | - |
| نوع الهدف | عدد الخيوط | التأخير | التباين | JS |
|---|
| إنتاجي | 5–10 | 2000–3000 | 1000 | ❌ |
| تجريبي | 15–20 | 800–1200 | 500 | ✅ |
| مكافآت الثغرات | 20–30 | 400–600 | 200 | ✅ |
| CTF / مختبر | 50–100 | 0–100 | 0 | ✅ |
| إعادة تثبيت Puppeteer |
| عدد كبير جدًا من الملفات المفتوحة | تقليل عدد الخيوط |
| فشل الوكيل | التحقق من عنوان URL للوكيل |
| تحديد المعدل (429) | زيادة التأخير والتباين |
| لا توجد نتائج | استخدم --js --deep --historical |
| تقرير مرئي |
.reconix-state.json | حالة الاستئناف |