Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aquibpro/reconix
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارزاحف الويب
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
reconix — محرك استطلاع متقدم يكتشف الأسرار الحقيقية، ويؤكد صحتها في الوقت الفعلي، ويبني مسارات استغلال من المعلومات الاستخباراتية من جانب العميل. | Kitploit
GitHub
aquibpro/reconix

reconix

محرك استطلاع متقدم يكتشف الأسرار الحقيقية، ويؤكد صحتها في الوقت الفعلي، ويبني مسارات استغلال من المعلومات الاستخباراتية من جانب العميل.

عرض المستودع

Reconix

محرك استخبارات الاستطلاع | ماسح التسريبات | مجموعة استخبارات التهديدات

Node.js Version License

🔍 استخبارات التعريض العميق • ⚡ محرك استطلاع عالي الإشارة


⚠️ إخلاء المسؤولية القانوني

تم تصميم Reconix حصريًا لاختبارات الأمان المصرح بها وبرامج مكافآت الثغرات والبحث الدفاعي.

  • ✅ افعل امسح الأهداف التي تمتلكها
  • ✅ افعل امسح الأهداف بإذن كتابي صريح
  • ✅ افعل استخدمه في مسابقات CTF
  • ❌ لا تفعل امسح الأنظمة دون إذن
  • ❌ لا تفعل استخدمه لأغراض ضارة

المسح غير المصرح به غير قانوني ويعاقب عليه بموجب قوانين الاحتيال الحاسوبي.
اقرأ الإخلاء الكامل في DISCLAIMER.md.


🔥 ما الذي يجعل Reconix قويًا

على عكس الماسحات الأساسية التي تطابق التعبيرات العادية وتلقي بالنتائج فقط، فإن Reconix:

  • يتحقق من الأسرار مباشرة — يستدعي واجهات برمجة التطبيقات الفعلية (GitHub, Stripe, OpenAI, Supabase, SendGrid, Anthropic, HuggingFace, Linear) لتأكيد ما إذا كانت المفاتيح صالحة أو غير صالحة أو منتهية الصلاحية أو طويلة العمر — لم يعد هناك تخمين حول ما إذا كان المفتاح يعمل فعليًا

  • يبني سلاسل استغلال — يربط تلقائيًا النتائج ذات الصلة في مسارات هجوم قابلة للتنفيذ مثل "JWT + Supabase + نقاط نهاية API → وصول غير مصرح به للبيانات" أو "سر تم التحقق منه + لوحة إدارة → تصعيد الامتيازات"

  • يصفّي الإيجابيات الكاذبة بتحليل من 10 طبقات — يتجاهل دالات React الداخلية وفئات CSS وعناوين URL التوثيقية والحشوات والملفات المضغوطة غير المفيدة التي تبلغ عنها الأدوات الأخرى كأسرار كاذبة

  • يعيد بناء خرائط المصدر — يستعيد الكود المصدري الأصلي من ملفات .map وخرائط المصدر المضمنة، ثم يفحص الكود المُعاد بناؤه بحثًا عن أسرار مخبأة في الحزم المصغرة

  • متصفح ذاتي الإصلاح — يكتشف تلقائيًا ويُعيد تشغيل مثيلات Puppeteer المتعطلة في منتصف المسح دون فقدان التقدم

  • يستخرج استخبارات العميل — يجمع جميع JavaScript للعثور على نقاط نهاية API (مستخدم/مسؤول/داخلي) ومتغيرات البيئة (NEXT_PUBLIC_*، REACT_APP_*) وخدمات الطرف الثالث (Supabase, Stripe, Firebase, Clerk) وأعلام الميزات

  • زحف قائم على الأولوية — يُسجّل عناوين URL بذكاء (ملفات JS، APIs، خرائط المصدر أولاً) للعثور على الأهداف عالية القيمة قبل إضاعة الوقت على الأصول الثابتة

  • فحص JWT المباشر — يفك تشفير JWTs للكشف عن المُصدر والدور وتاريخ الانتهاء — يُعلّم الرموز طويلة العمر (سنة واحدة أو أكثر) وبدون انتهاء صلاحية كمخاوف أمنية

  • كشف service_role في Supabase — يحدد عندما يكون لدى JWT امتيازات service_role، والتي تتجاوز جميع أمان مستوى الصف — مسار اختراق قاعدة بيانات حاسم

  • اختبار قاعدة بيانات Firebase Realtime — يكتشف بيانات اعتماد Firebase ويختبر ما إذا كانت نقطة النهاية /.json تسمح بتفريغ قاعدة بيانات غير مصرح به

  • كشف فحص GraphQL — يفحص تلقائيًا نقاط نهاية /graphql للتحقق مما إذا كان فحص المخطط مفعّلاً (تسريب معلومات)

  • فحص سوء تكوين CORS — يتحقق من نقاط نهاية API لرؤوس Access-Control-Allow-Origin ذات النمط الجامح (*) أو العاكس

  • تعداد مستخدمي WordPress — يكتشف عندما يعرض /wp-json/wp/v2/users معرفات المستخدمين وأسمائهم

  • تسريب متغيرات بيئة Next.js — يفحص /_next/static/chunks/ بحثًا عن مراجع process.env المضمنة في حزم العميل

  • التنقيب في الأرشيف — يجلب عناوين URL التاريخية من Wayback Machine ويفحص المحتوى المؤرشف بحثًا عن أسرار تمت إزالتها من الموقع المباشر

  • التحويل التلقائي للوكيل — يتحول تلقائيًا إلى الاتصال المباشر بعد 3 فشل متتالي للوكيل، حتى لا تموت عمليات المسح

  • مسح قابل للاستئناف — يحفظ الحالة كل 10 موارد ويمكن استئنافه من .reconix-state.json إذا تمت مقاطعته

  • تقارير متعددة التنسيقات — يُنشئ تقارير HTML جميلة وتصديرات JSON منظمة وملف نصي discovered_api_keys.txt للرجوع السريع

  • أكثر من 680 بصمة تقنية — يكتشف الأطر ومزودي الاستضافة وشبكات CDN والتحليلات ومعالجات الدفع وأنظمة المصادقة ومكتبات واجهة المستخدم من الرؤوس و HTML و JS وملفات تعريف الارتباط وشهادات TLS و DNS

  • أكثر من 200 نمط كشف سر واقعي — يغطي مفاتيح API والرموز المميزة والمفاتيح الخاصة وأسرار OAuth وبيانات اعتماد قواعد البيانات ورموز CI/CD وعناوين URL للويبهوك عبر المنصات الرئيسية بمطابقة عالية الثقة

  • التقاط شبكة المتصفح — عند تفعيل --js، يلتقط جميع طلبات الشبكة الصادرة لوضع بصمات الخدمات وواجهات برمجة التطبيقات الإضافية

  • الوعي بحدود المعدل — يكتشف استجابات 429 ورؤوس Retry-After، ويضبط نفسه وفقًا لذلك دون تعطل


📦 التثبيت

root@kitploit:~
# التثبيت العالمي
npm install -g @aquibk/reconix

# أو التشغيل مباشرة
npx reconix target.com

# تحقق من أن كل شيء يعمل
reconix --self-test

المتطلبات

  • Node.js 18 أو أعلى
  • اتصال بالإنترنت
  • Chrome/Chromium (يُثبت تلقائيًا لوضع --js)

🚀 بداية سريعة

root@kitploit:~
# مسح أساسي (بصمة منخفضة)
reconix example.com

# طاقة كاملة (أقصى النتائج)
reconix example.com --js --aggressive --deep --only-critical

# وضع مكافآت الثغرات (متوازن)
reconix target.com --js --deep --historical --delay=500 --output=report.json

# وضع التخفي (تجنب الكشف)
reconix target.com --delay=2000 --jitter=1000 --threads=5 --proxy=socks5://127.0.0.1:9050

📖 مرجع الأوامر الكامل

الاستخدام الأساسي

root@kitploit:~
reconix <url> [options]
reconix scan <url> [options]

🎨 الإخراج والتقارير

العلمالوصفالافتراضي
--output=<file>حفظ تقرير JSON كامللا شيء
--html=<file>إنشاء تقرير HTMLلا شيء
root@kitploit:~
reconix example.com --output=scan.json --html=report.html

🔍 الاكتشاف والاستطلاع

العلمالوصفالافتراضي
--no-subdomainsتعطيل اكتشاف النطاقات الفرعية-
root@kitploit:~
reconix example.com --historical --deep

🧠 محرك المسح

root@kitploit:~
# سريع لكن خطير
reconix example.com --threads=50 --delay=100 --jitter=50

# زحف مهذب
reconix example.com --threads=10 --delay=2000 --jitter=1000

🔥 الميزات المتقدمة

  • --no-js → تعطيل المتصفح بدون رأس (Puppeteer)
  • --aggressive → مسح عميق شامل النطاق
  • --proxy=<host:port> → دعم الوكيل
  • --auth=<user:pass> → المصادقة (أساسية أو Bearer)
  • --cookie=<string> → ملفات تعريف ارتباط مخصصة
  • --user-agent=<string> → وكيل مستخدم مخصص
root@kitploit:~
# مسح مصادق عليه
reconix api.example.com --auth="Bearer:sk_live_xxx" --js

# استخدام الوكيل
reconix example.com --proxy="http://user:pass@proxy:8080" --delay=1000

🎯 مرشحات النتائج

root@kitploit:~
reconix example.com --only-critical --no-low

🎯 حالات الاستخدام

1. مكافآت الثغرات (متوازن)

root@kitploit:~
reconix target.com --deep --historical --threads=25 --delay=500 --output=bounty.json --html=report.html

2. أقصى النتائج (الأكثر قوة)

root@kitploit:~
reconix target.com --aggressive --deep --historical --threads=50 --delay=150 --jitter=50 --only-critical --output=full.json --html=full.html

3. وضع التخفي

root@kitploit:~
reconix target.com --threads=5 --delay=2000 --jitter=1500 --no-subdomains --proxy=socks5://127.0.0.1:9050

4. فرز سريع

root@kitploit:~
reconix target.com --threads=30 --delay=200 --no-js --no-subdomains --only-critical

🛡️ تحديد المعدل وتجنب جدار الحماية للتطبيقات


📊 ما يبلغ عنه Reconix

مجموعة التقنيات

  • مؤكد (90%+)
  • محتمل (70–89%)
  • نظري (<70%)

الأسرار وبيانات الاعتماد

  • صالح
  • غير صالح
  • طويل العمر
  • بدون انتهاء صلاحية
  • غير مُتحقق منه

استخبارات العميل

  • نقاط نهاية API
  • متغيرات البيئة
  • الخدمات الخارجية
  • آليات المصادقة

سلاسل الاستغلال

  • JWT + API → وصول غير مصرح به
  • مفتاح API → إساءة استخدام الطرف الثالث
  • بيانات اعتماد Firebase → كشف قاعدة البيانات

🧪 وضع الاختبار الذاتي

root@kitploit:~
reconix --self-test

💡 نصائح احترافية

root@kitploit:~
# المرحلة 1: استطلاع سريع
reconix target.com --only-critical

# المرحلة 2: تحليل عميق
reconix target.com --deep --delay=1000

# المرحلة 3: مسح عدواني
reconix target.com --aggressive --deep --only-critical

🚨 المشكلات الشائعة والحلول

المشكلةالحل
مهلة المتصفح

📁 ملفات الإخراج

الملفالوصف
discovered_api_keys.txtجميع الأسرار التي تم العثور عليها
*.jsonتقرير المسح الكامل
*.html

🤝 المساهمة

نرحب بالمشكلات وطلبات السحب.

root@kitploit:~
reconix --self-test

📄 الترخيص

انظر LICENSE.txt


⚠️ استخدم بمسؤولية. فقط على الأهداف المصرح بها. ⚠️

تنزيل الأداة
--historical
جلب عناوين URL المؤرشفة
false
--deepزيادة عمق الزحفfalse
العلمالوصفالافتراضي
--threads=<n>الطلبات المتزامنة (1–100)20
--delay=<ms>التأخير الأساسي بين الطلبات500
--jitter=<ms>تباين التأخير العشوائي300
--max-bytes=<bytes>الحد الأقصى لحجم التحميل لكل ملف4000000
--resumeاستئناف المسح السابقfalse
العلمالوصفالافتراضي
--only-criticalعرض النتائج الحرجة فقطfalse
--no-lowإخفاء النتائج منخفضة الثقةfalse
--include-mediumتضمين النتائج المتوسطةtrue
--no-mediumاستبعاد النتائج المتوسطة-
نوع الهدفعدد الخيوطالتأخيرالتباينJS
إنتاجي5–102000–30001000❌
تجريبي15–20800–1200500✅
مكافآت الثغرات20–30400–600200✅
CTF / مختبر50–1000–1000✅
إعادة تثبيت Puppeteer
عدد كبير جدًا من الملفات المفتوحةتقليل عدد الخيوط
فشل الوكيلالتحقق من عنوان URL للوكيل
تحديد المعدل (429)زيادة التأخير والتباين
لا توجد نتائجاستخدم --js --deep --historical
تقرير مرئي
.reconix-state.jsonحالة الاستئناف