Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
osint-menace — وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي. | Kitploit
أدوات/GitHubGitHub/awesom3alex/osint-menace
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتالتشفيراستخبارات التهديداتالتعلم والتعليمموارد منسقةتحليل DNS
GitHubawesom3alex/osint-menace

osint-menace

وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي.

9216منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

OSINT Menace

وحدة تحكم استطلاع مفتوحة المصدر

مُصمم للصيادين، وليس للمتصفحات.

OSINT Menace هو مشروع من مشاريع التفكير الدفاعي.

OSINT Menace هو تطبيق ويب بلغة بايثون مُحوسب (Dockerized) لفرز المعلومات مفتوحة المصدر بطريقة سلبية وقائمة على الحالات. يمنح المحللين واجهة بسيطة بطابع إلكتروني (cyberpunk) لتشغيل محاور استعلام شائعة مفتوحة المصدر، ومراجعة النتائج، وحفظ النتائج المفيدة فقط في حالات، ثم تصدير تقارير مُنسقة.

الأداة مصممة للأبحاث الدفاعية، ومراجعة البصمة الرقمية، وتدوين الملاحظات الاستقصائية، والأعمال الأمنية المصرح بها. تُفضل عمليات البحث السلبية، وروابط المصادر المُولَّدة، ومحاور السجلات العامة، ومعلومات DNS/RDAP، وشفافية الشهادات، ومستكشفي المحافظ، وإدارة الحالات الخاضعة لتحكم المحلل.

الحالة

هذا إصدار محلي مبكر يُعتزم أن ينمو لاحقاً إلى موقع أكثر اكتمالاً. الإصدار الحالي مفيد كوحدة تحكم محللية محلية ونموذج أولي مستضاف عبر Docker.

الميزات الأساسية

  • واجهة ويب من نوع Flask مستوحاة من السايبربانك.
  • نشر يعتمد على Docker أولاً.
  • اكتشاف تلقائي لقوائم الأهداف المختلطة.
  • وحدات بحث للبريد الإلكتروني، واسم المستخدم، ورقم الهاتف، والاسم الكامل، والنطاق، وعنوان IP، ومحفظة العملات المشفرة.
  • سير عمل OSINT سلبي أولاً.
  • التقاط كل نتيجة وكل رابط في حالة.
  • مساحات عمل الحالة مخزنة كملفات JSON تحت data/cases.
  • حذف عناصر حالة فردية عندما لا تناسب النتيجة.
  • حذف حالة كاملة مع تأكيد الاسم الدقيق.
  • تصدير الحالات بصيغ JSON وMarkdown وتقارير HTML منسقة.
  • تنزيل نتائج البحث الخام بصيغة JSON من صفحة النتائج.
  • تصفية النتائج المُولَّدة في المتصفح.
  • صفحة روابط OSINT مع موارد OSINT عامة ومنسقة.
  • نقطة نهاية API للتكامل مع المواقع المستقبلية.

نموذج الأمان

OSINT Menace هو مُتحفظ عن قصد بشكل افتراضي.

مضمن بشكل افتراضي:

  • عناوين URL لملفات تعريف عامة محتملة.
  • روابط محور محرك البحث.
  • فحوصات Gravatar.
  • سجلات DNS.
  • بيانات التسجيل العامة من نوع RDAP/WHOIS حيثما أمكن.
  • فحص شهادة TLS.
  • روابط شفافية الشهادة ومحاور النطاق الفرعي.
  • روابط Wayback/الأرشيف.
  • روابط التحقق من السمعة العامة.
  • روابط مستكشف المحافظ.
  • روابط فحص ENS.
  • فحص منفذ أساسي اختياري فقط عند تمكينه صراحة.

مستبعد بشكل افتراضي:

  • صيد بيانات الاعتماد.
  • تعداد الحسابات المخترقة أو كلمات المرور ضد الخدمات الخاصة.
  • كشط الويب المظلم.
  • زحف onion.
  • منطق التهرب.
  • أتمتة تتطلب تسجيل دخول.
  • اكتشاف حسابات ضد تطبيقات المراسلة الخاصة أو تطبيقات السلامة العائلية.
  • وحدات إثراء تعتمد على مفتاح API فقط.
  • كشط وسائل التواصل الاجتماعي آلياً الذي يتطلب جلسات مصادقة.

أنواع البحث

تلقائي

يقبل الوضع التلقائي أهدافاً مختلطة مفصولة بأسطر جديدة أو فواصل أو فاصلة منقوطة. يكتشف أنواع الأهداف المحتملة ويشغل الوحدات المطابقة.

أمثلة:

[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

البريد الإلكتروني

تشمل عمليات البحث عن البريد الإلكتروني:

  • التحقق من الصيغة.
  • تجزئة Gravatar / محور الملف الشخصي.
  • استخراج النطاق.
  • أدلة MX/المزود.
  • وضع DNS لـ SPF/DMARC.
  • روابط استعلام محرك البحث.
  • محاور الإشارات العامة.

اسم المستخدم

تشمل عمليات البحث عن اسم المستخدم:

  • عناوين URL للملفات الشخصية المحتملة عبر المنصات الشائعة.
  • GitHub، Reddit، YouTube، Pinterest، Tumblr، Telegram، Mastodon، Bluesky، ومحاور ملفات شخصية عامة أخرى.
  • محاور محرك البحث.
  • أنماط منتديات مخصصة اختيارية مع {username}.

الهاتف

تشمل عمليات البحث عن الهاتف:

  • تنظيف الصيغة.
  • تخمين المنطقة/البلد حيثما أمكن.
  • توليد استعلامات بحث عامة.
  • محاور الإشارات العامة.

اكتشاف حساب Signal وLife360 ليس مؤتمتاً عن قصد.

الاسم الكامل

تشمل عمليات البحث عن الاسم الكامل:

  • توليد استعلام بحث.
  • محاور LinkedIn / ملفات تعريف عامة.
  • روابط بحث السجلات العامة.
  • روابط بحث الملفات التجارية.

النطاق

تشمل عمليات البحث عن النطاق:

  • سجلات DNS A وAAAA وMX وNS وTXT.
  • وضع SPF/DMARC.
  • تفاصيل التسجيل العامة RDAP حيثما أمكن.
  • بيانات وصف شهادة TLS.
  • روابط شفافية الشهادة.
  • محاور اكتشاف النطاق الفرعي العام القائمة على CT.
  • أدلة التقنية.
  • محاور الأرشيف/ WayBack.
  • روابط السمعة.

عنوان IP

تشمل عمليات البحث عن عنوان IP:

  • التحقق من صحة IP.
  • DNS عكسي.
  • استعلام منظمة RDAP/ASN.
  • تقريب الموقع الجغرافي حيثما أمكن.
  • روابط السمعة العامة.
  • روابط DNS السلبي.
  • فحص منفذ أساسي اختياري فقط عندما يمكّن المستخدم صراحة المسح المصرح به.

محفظة العملات المشفرة

تشمل عمليات البحث عن المحفظة:

  • التحقق من صحة صيغة Bitcoin/Ethereum.
  • روابط المستكشف.
  • محاور ملخص المعاملات العامة.
  • محاور فحص ENS.

الحالات

الحالات هي المجلدات العاملة للتحقيق. تُخزن في:

data/cases/

يدعم سير عمل الحالة:

  • إنشاء حالة جديدة.
  • حفظ بحث كامل في حالة.
  • حفظ قسم نتيجة واحد في حالة.
  • حفظ رابط فردي واحد في حالة.
  • اختيار حالة عندما توجد حالات متعددة.
  • الحفظ التلقائي في الحالة الوحيدة عندما توجد حالة واحدة بالضبط.
  • إبقاء المستخدم على صفحة النتائج بعد الإضافة إلى حالة.
  • حذف العناصر المحفوظة الفردية.
  • تصدير الحالة.
  • حذف الحالة الكاملة.

التقارير

يمكن تصدير كل حالة بثلاث صيغ:

  • JSON: بيانات حالة قابلة للقراءة آلياً.
  • Markdown: نص تقرير خفيف.
  • HTML Report: صفحة تقرير نهائية منسقة مع بيانات وصفية، ملخصات، نتائج، روابط، ملاحظات، ودعم الطباعة.

روابط OSINT

تتضمن صفحة /osint-links مجموعة منسقة من فئات وروابط OSINT مستمدة من:

https://start.me/p/L1rEYQ/osint4all

يظهر الإسناد في أسفل صفحة روابط OSINT. الكتالوج المحلي مخزن في:

data/catalog/osint_links.json`

يتجاهل الكتالوج الافتراضي إدخالات توليد الهوية غير الآمنة بوضوح، وروابط البصل، وبيانات الكشط.

## API

فحص الصحة:

```bash
curl http://localhost:8088/health

تشغيل بحث:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

قيم search_type المدعومة:

auto
email
username
phone
name
domain
ip
wallet

هيكل المشروع

.
├── app.py                  # مسارات Flask، إدارة الحالات، التقارير، API
├── osint_tool.py           # وحدات OSINT السلبية ووظائف المساعدة
├── Dockerfile              # حاوية Python/Gunicorn
├── docker-compose.yml      # تعريف الخدمة المحلية
├── requirements.txt        # تبعيات بايثون
├── INSTALL.md              # دليل التثبيت والتشغيل
├── README.md               # نظرة عامة على المنتج والمطور
├── data/
│   ├── cases/              # ملفات JSON للحالات المحفوظة
│   └── catalog/            # كتالوج روابط OSINT
├── reference_scripts/      # ملاحظات/أرشيفات مرجعية محلية اختيارية
├── static/
│   └── styles.css          # تنسيق واجهة السايبربانك
└── templates/              # قوالب HTML الخاصة بـ Flask/Jinja

مصادر GitHub التي ألهمت هذا التطبيق

تمت مراجعة مشاريع GitHub التالية كمواد مرجعية لأفكار سير العمل، فئات الأهداف، مفاهيم واجهة المستخدم/التقارير، الحدود الدفاعية، أو أنماط المحور السلبي. لا يعرض OSINT Menace هذه الإسنادات داخل نتائج التشغيل، ولكنها موثقة هنا للإسناد وتاريخ المشروع.

تنزيل الأداة