Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
osint-menace — وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي. | Kitploit
أدوات/GitHubGitHub/awesom3alex/osint-menace
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتالتشفيراستخبارات التهديداتالتعلم والتعليمموارد منسقةتحليل DNS
GitHubawesom3alex/osint-menace

osint-menace

وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي.

عرض المستودع
92منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OSINT Menace

وحدة تحكم استطلاع مفتوحة المصدر

مُصمم للصيادين، وليس للمتصفحات.

OSINT Menace هو مشروع من مشاريع التفكير الدفاعي.

OSINT Menace هو تطبيق ويب بلغة بايثون مُحوسب (Dockerized) لفرز المعلومات مفتوحة المصدر بطريقة سلبية وقائمة على الحالات. يمنح المحللين واجهة بسيطة بطابع إلكتروني (cyberpunk) لتشغيل محاور استعلام شائعة مفتوحة المصدر، ومراجعة النتائج، وحفظ النتائج المفيدة فقط في حالات، ثم تصدير تقارير مُنسقة.

الأداة مصممة للأبحاث الدفاعية، ومراجعة البصمة الرقمية، وتدوين الملاحظات الاستقصائية، والأعمال الأمنية المصرح بها. تُفضل عمليات البحث السلبية، وروابط المصادر المُولَّدة، ومحاور السجلات العامة، ومعلومات DNS/RDAP، وشفافية الشهادات، ومستكشفي المحافظ، وإدارة الحالات الخاضعة لتحكم المحلل.

الحالة

هذا إصدار محلي مبكر يُعتزم أن ينمو لاحقاً إلى موقع أكثر اكتمالاً. الإصدار الحالي مفيد كوحدة تحكم محللية محلية ونموذج أولي مستضاف عبر Docker.

الميزات الأساسية

  • واجهة ويب من نوع Flask مستوحاة من السايبربانك.
  • نشر يعتمد على Docker أولاً.
  • اكتشاف تلقائي لقوائم الأهداف المختلطة.
  • وحدات بحث للبريد الإلكتروني، واسم المستخدم، ورقم الهاتف، والاسم الكامل، والنطاق، وعنوان IP، ومحفظة العملات المشفرة.
  • سير عمل OSINT سلبي أولاً.
  • التقاط كل نتيجة وكل رابط في حالة.
  • مساحات عمل الحالة مخزنة كملفات JSON تحت data/cases.
  • حذف عناصر حالة فردية عندما لا تناسب النتيجة.
  • حذف حالة كاملة مع تأكيد الاسم الدقيق.
  • تصدير الحالات بصيغ JSON وMarkdown وتقارير HTML منسقة.
  • تنزيل نتائج البحث الخام بصيغة JSON من صفحة النتائج.
  • تصفية النتائج المُولَّدة في المتصفح.
  • صفحة روابط OSINT مع موارد OSINT عامة ومنسقة.
  • نقطة نهاية API للتكامل مع المواقع المستقبلية.

نموذج الأمان

OSINT Menace هو مُتحفظ عن قصد بشكل افتراضي.

مضمن بشكل افتراضي:

  • عناوين URL لملفات تعريف عامة محتملة.
  • روابط محور محرك البحث.
  • فحوصات Gravatar.
  • سجلات DNS.
  • بيانات التسجيل العامة من نوع RDAP/WHOIS حيثما أمكن.
  • فحص شهادة TLS.
  • روابط شفافية الشهادة ومحاور النطاق الفرعي.
  • روابط Wayback/الأرشيف.
  • روابط التحقق من السمعة العامة.
  • روابط مستكشف المحافظ.
  • روابط فحص ENS.
  • فحص منفذ أساسي اختياري فقط عند تمكينه صراحة.

مستبعد بشكل افتراضي:

  • صيد بيانات الاعتماد.
  • تعداد الحسابات المخترقة أو كلمات المرور ضد الخدمات الخاصة.
  • كشط الويب المظلم.
  • زحف onion.
  • منطق التهرب.
  • أتمتة تتطلب تسجيل دخول.
  • اكتشاف حسابات ضد تطبيقات المراسلة الخاصة أو تطبيقات السلامة العائلية.
  • وحدات إثراء تعتمد على مفتاح API فقط.
  • كشط وسائل التواصل الاجتماعي آلياً الذي يتطلب جلسات مصادقة.

أنواع البحث

تلقائي

يقبل الوضع التلقائي أهدافاً مختلطة مفصولة بأسطر جديدة أو فواصل أو فاصلة منقوطة. يكتشف أنواع الأهداف المحتملة ويشغل الوحدات المطابقة.

أمثلة:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

البريد الإلكتروني

تشمل عمليات البحث عن البريد الإلكتروني:

  • التحقق من الصيغة.
  • تجزئة Gravatar / محور الملف الشخصي.
  • استخراج النطاق.
  • أدلة MX/المزود.
  • وضع DNS لـ SPF/DMARC.
  • روابط استعلام محرك البحث.
  • محاور الإشارات العامة.

اسم المستخدم

تشمل عمليات البحث عن اسم المستخدم:

  • عناوين URL للملفات الشخصية المحتملة عبر المنصات الشائعة.
  • GitHub، Reddit، YouTube، Pinterest، Tumblr، Telegram، Mastodon، Bluesky، ومحاور ملفات شخصية عامة أخرى.
  • محاور محرك البحث.
  • أنماط منتديات مخصصة اختيارية مع {username}.

الهاتف

تشمل عمليات البحث عن الهاتف:

  • تنظيف الصيغة.
  • تخمين المنطقة/البلد حيثما أمكن.
  • توليد استعلامات بحث عامة.
  • محاور الإشارات العامة.

اكتشاف حساب Signal وLife360 ليس مؤتمتاً عن قصد.

الاسم الكامل

تشمل عمليات البحث عن الاسم الكامل:

  • توليد استعلام بحث.
  • محاور LinkedIn / ملفات تعريف عامة.
  • روابط بحث السجلات العامة.
  • روابط بحث الملفات التجارية.

النطاق

تشمل عمليات البحث عن النطاق:

  • سجلات DNS A وAAAA وMX وNS وTXT.
  • وضع SPF/DMARC.
  • تفاصيل التسجيل العامة RDAP حيثما أمكن.
  • بيانات وصف شهادة TLS.
  • روابط شفافية الشهادة.
  • محاور اكتشاف النطاق الفرعي العام القائمة على CT.
  • أدلة التقنية.
  • محاور الأرشيف/ WayBack.
  • روابط السمعة.

عنوان IP

تشمل عمليات البحث عن عنوان IP:

  • التحقق من صحة IP.
  • DNS عكسي.
  • استعلام منظمة RDAP/ASN.
  • تقريب الموقع الجغرافي حيثما أمكن.
  • روابط السمعة العامة.
  • روابط DNS السلبي.
  • فحص منفذ أساسي اختياري فقط عندما يمكّن المستخدم صراحة المسح المصرح به.

محفظة العملات المشفرة

تشمل عمليات البحث عن المحفظة:

  • التحقق من صحة صيغة Bitcoin/Ethereum.
  • روابط المستكشف.
  • محاور ملخص المعاملات العامة.
  • محاور فحص ENS.

الحالات

الحالات هي المجلدات العاملة للتحقيق. تُخزن في:

root@kitploit:~
data/cases/

يدعم سير عمل الحالة:

  • إنشاء حالة جديدة.
  • حفظ بحث كامل في حالة.
  • حفظ قسم نتيجة واحد في حالة.
  • حفظ رابط فردي واحد في حالة.
  • اختيار حالة عندما توجد حالات متعددة.
  • الحفظ التلقائي في الحالة الوحيدة عندما توجد حالة واحدة بالضبط.
  • إبقاء المستخدم على صفحة النتائج بعد الإضافة إلى حالة.
  • حذف العناصر المحفوظة الفردية.
  • تصدير الحالة.
  • حذف الحالة الكاملة.

التقارير

يمكن تصدير كل حالة بثلاث صيغ:

  • JSON: بيانات حالة قابلة للقراءة آلياً.
  • Markdown: نص تقرير خفيف.
  • HTML Report: صفحة تقرير نهائية منسقة مع بيانات وصفية، ملخصات، نتائج، روابط، ملاحظات، ودعم الطباعة.

روابط OSINT

تتضمن صفحة /osint-links مجموعة منسقة من فئات وروابط OSINT مستمدة من:

https://start.me/p/L1rEYQ/osint4all

يظهر الإسناد في أسفل صفحة روابط OSINT. الكتالوج المحلي مخزن في:

root@kitploit:~
data/catalog/osint_links.json`

يتجاهل الكتالوج الافتراضي إدخالات توليد الهوية غير الآمنة بوضوح، وروابط البصل، وبيانات الكشط.

## API

فحص الصحة:

```bash
curl http://localhost:8088/health

تشغيل بحث:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

قيم search_type المدعومة:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

هيكل المشروع

root@kitploit:~
.
├── app.py                  # مسارات Flask، إدارة الحالات، التقارير، API
├── osint_tool.py           # وحدات OSINT السلبية ووظائف المساعدة
├── Dockerfile              # حاوية Python/Gunicorn
├── docker-compose.yml      # تعريف الخدمة المحلية
├── requirements.txt        # تبعيات بايثون
├── INSTALL.md              # دليل التثبيت والتشغيل
├── README.md               # نظرة عامة على المنتج والمطور
├── data/
│   ├── cases/              # ملفات JSON للحالات المحفوظة
│   └── catalog/            # كتالوج روابط OSINT
├── reference_scripts/      # ملاحظات/أرشيفات مرجعية محلية اختيارية
├── static/
│   └── styles.css          # تنسيق واجهة السايبربانك
└── templates/              # قوالب HTML الخاصة بـ Flask/Jinja

مصادر GitHub التي ألهمت هذا التطبيق

تمت مراجعة مشاريع GitHub التالية كمواد مرجعية لأفكار سير العمل، فئات الأهداف، مفاهيم واجهة المستخدم/التقارير، الحدود الدفاعية، أو أنماط المحور السلبي. لا يعرض OSINT Menace هذه الإسنادات داخل نتائج التشغيل، ولكنها موثقة هنا للإسناد وتاريخ المشروع.

يحتوي المجلد المحلي reference_scripts/ أيضاً على مواد أرشيفية مكررة من E4GL30S1NT. تعامل مع الجدول أعلاه على أنه قائمة المصادر منزوعة التكرار.

الاستخدام القانوني والأخلاقي

استخدم OSINT Menace فقط للأبحاث القانونية والدفاعية والمصرح بها. لا تستخدمه لمضايقة الأشخاص، أو تجاوز ضوابط الخصوصية، أو كشط الخدمات الخاصة، أو تعداد الحسابات حيث تمنع الشروط ذلك، أو مسح الأنظمة دون إذن.

يقوم التطبيق بتوليد محاور عامة وإجراء فحوصات سلبية بشكل افتراضي. إذا قمت بتمكين خيار فحص المنفذ المصرح به، فأنت مسؤول عن ضمان أنك تملك الهدف أو لديك الإذن لاختباره.

ملاحظات الترخيص

استخدم التطوير المحلي مشاريع مرجعية مؤرشفة تحت reference_scripts/، لكن حزمة GitHub العامة تحافظ على خفة هذا المجلد وتتجاهل أرشيفات zip الخاصة بالأطراف الثالثة بشكل افتراضي. تلك المشاريع المنبع لها تراخيصها ومؤلفوها الخاصون. راجع ترخيص كل مشروع منبع قبل إعادة التوزيع أو النسخ أو تضمين الكود من تلك المشاريع.

يجب على OSINT Menace نفسه الحفاظ على فصل واضح بين:

  • كود التطبيق الأصلي.
  • الروابط العامة المنسقة.
  • المواد المرجعية المؤرشفة محلياً من الأطراف الثالثة.
  • الوحدات المستقبلية التي قد تتطلب ترخيصاً منفصلاً أو مفاتيح API أو بوابات إذن.

انظر أيضاً

  • INSTALL.md للإعداد، وأوامر Docker، واستكشاف الأخطاء، والتطوير المحلي.

تم إنشاؤه بواسطة Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • اشترِ لي قهوة - https://buymeacoffee.com/alexberta
تنزيل الأداة
المشروعمصدر GitHubما أفاده
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackأفكار التفكير في التقارير/التصدير وسير عمل نتائج التحقيق من أداة تتبع.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTهيكل CLI معياري لـ OSINT، استطلاع اسم المستخدم، اكتشاف البريد الإلكتروني، البحث عن الهاتف، محاور DNS/WHOIS، وتنظيم الأوامر الفرعية المباشرة.
IG-Detectivehttps://github.com/shredzwho/IG-Detectiveإدارة التحقيق، مفاهيم التقارير، وقرار تجنب أتمتة وسائل التواصل الاجتماعي المحمية بجدار المصادقة في التطبيق الافتراضي.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconأفكار سير عمل التهديدات/التسريبات، مفاهيم متتبعات العملات المشفرة، هيكل التقارير، والحدود الآمنة حول وحدات الويب المظلم وبيانات الاعتماد.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-Profilerأفكار التنميط متعدد الأهداف للإيميلات، أرقام الهواتف، أسماء المستخدمين، وتقارير استقصائية محفوظة.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGالوعي بفئة OSINT المتعلقة بـ Telegram وقرار إبقاء اكتشاف الحسابات الخاصة/المحمية بـ API خارج سير العمل الافتراضي.
VENOMhttps://github.com/ghostport-sudo/venomأفكار تنظيمية للبريد الإلكتروني، اسم المستخدم، الهاتف، النطاق، واجهة الويب، التصدير/التقرير، والوحدات السلبية.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckمفاهيم الوعي بالسحابة/CDN/المزود لإثراء النطاق/IP وتلميحات التقنية.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeأفكار واجهة لوحة القيادة/المنتج، مفاهيم التصفية، وأنماط التفاعل في التقرير/التصدير.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintاكتشاف اسم المستخدم، تغطية عنوان URL للملف الشخصي، عرض OSINT مُدول، وتفكير قائمة المنصات.