Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bbot — الماسح الضوئي التكراري للإنترنت للقراصنة. 🧡 | Kitploit
أدوات/GitHubGitHub/blacklanternsecurity/bbot
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقاستخبارات التهديداتتعداد النطاقات الفرعيةجمع البريد الإلكترونيزاحف الويبتحليل DNS
10.3k898منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
blacklanternsecurity/bbot

bbot

الماسح الضوئي التكراري للإنترنت للقراصنة. 🧡

عرض المستودعالموقع الإلكتروني

bbot_banner

Python Version License PyPi Downloads Ruff Tests Codecov Discord

BEE·bot هو ماسح متعدد الأغراض مستوحى من Spiderfoot، مبني لأتمتة الاستطلاع وصيد الثغرات وإدارة سطح الهجوم (ASM)!

https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81

فحص BBOT في الوقت الفعلي - تصور باستخدام VivaGraphJS

التثبيت

root@kitploit:~
# الإصدار المستقر
pipx install bbot

# أحدث إصدار (فرع التطوير)
pipx install --pip-args '\--pre' bbot

لمزيد من طرق التثبيت، بما في ذلك Docker، راجع البدء

هل ترتقي من 2.x؟ يحتوي BBOT 3.0 على تغييرات جذرية في واجهة سطر الأوامر والإعدادات المسبقة والوحدات والأحداث وواجهة Python البرمجية. راجع دليل الانتقال من 2.x إلى 3.0 (المصدر) قبل الترقية.

نصيحة للسرعة: يقوم محلل DNS الخاص بـ BBOT (blastdns) بتشغيل خيوط متعددة لكل محلل في /etc/resolv.conf. إضافة المزيد من المحللين غير المصفاة يسرّع عمليات الفحص بشكل كبير. راجع نموذج resolv.conf والنصائح والحيل للتفاصيل.

أوامر أمثلة

1) مكتشف النطاقات الفرعية

مصادر API سلبية بالإضافة إلى هجوم قوة غاشمة متكرر لـ DNS مع تحورات نطاق فرعي مخصصة للهدف.

root@kitploit:~
# البحث عن النطاقات الفرعية لـ evilcorp.com
bbot -t evilcorp.com -p subdomain-enum

# المصادر السلبية فقط
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.yml
root@kitploit:~
description: تعداد النطاقات الفرعية عبر واجهات API والقوة الغاشمة

flags:
  # تفعيل كل وحدة تحمل علامة تعداد النطاقات الفرعية
  - subdomain-enum

output_modules:
  # إخراج النطاقات الفرعية الفريدة إلى ملف نصي
  - subdomains

config:
  dns:
    threads: 25
    brute_threads: 1000
  # ضع مفاتيح API الخاصة بك هنا
  # modules:
  #   github:
  #     api_key: ""
  #   chaos:
  #     api_key: ""
  #   securitytrails:
  #     api_key: ""

يجد BBOT باستمرار نطاقات فرعية أكثر بنسبة 20-50% مقارنة بالأدوات الأخرى. كلما كان النطاق أكبر، كان الفرق أكبر. لمعرفة كيف يكون ذلك ممكنًا، راجع كيف يعمل.

subdomain-stats-ebay

2) زاحف الويب

root@kitploit:~
# زحف evilcorp.com، واستخراج عناوين البريد الإلكتروني وغيرها من المقتنيات
bbot -t evilcorp.com -p spider
spider.yml
root@kitploit:~
description: زاحف ويب متكرر

modules:
  - http

blacklist:
  # منع الزاحف من إبطال الجلسات عن طريق تسجيل الخروج
  - "RE:/.*(sign|log)[_-]?out"

config:
  web:
    # عدد الروابط التي يجب متابعتها على التوالي
    spider_distance: 2
    # لا تتبع الروابط التي يزيد عمق دليلها عن 4
    spider_depth: 4
    # الحد الأقصى لعدد الروابط التي يجب متابعتها لكل صفحة
    spider_links_per_page: 25

3) جامع البريد الإلكتروني

root@kitploit:~
# تعداد سريع للبريد الإلكتروني باستخدام واجهات API مجانية + كشط
bbot -t evilcorp.com -p email-enum

# دمجه مع تعداد النطاقات الفرعية + زاحف الويب للحصول على أقصى إنتاجية
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.yml
root@kitploit:~
description: تعداد عناوين البريد الإلكتروني من واجهات API، وزحف الويب، إلخ.

flags:
  - email-enum

output_modules:
  - emails

4) ماسح الويب

root@kitploit:~
# تشغيل فحص ويب خفيف ضد www.evilcorp.com
bbot -t www.evilcorp.com -p web

# تشغيل فحص ويب ثقيل ضد www.evilcorp.com
bbot -t www.evilcorp.com -p web-heavy
web.yml
root@kitploit:~
description: فحص ويب سريع

include:
  - iis-shortnames

flags:
  - web

web-heavy.yml
root@kitploit:~
description: فحص ويب عدواني

include:
  # تضمين الإعداد المسبق للويب
  - web

flags:
  - web-heavy

5) كل شيء في كل مكان دفعة واحدة

root@kitploit:~
# كل شيء في كل مكان دفعة واحدة
bbot -t evilcorp.com -p kitchen-sink

# يعادل تقريبًا:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.yml
root@kitploit:~
description: كل شيء في كل مكان دفعة واحدة

include:
  - subdomain-enum
  - cloud-enum
  - code-enum
  - email-enum
  - spider
  - web
  - paramminer
  - webbrute
  - web-screenshots
  - baddns-heavy

config:
  modules:
    dnsbrute:
      recursive_mutations: true
    dnscommonsrv:
      recursive_mutations: true
    webbrute:
      avoid_wafs: False
    wayback:
      urls: True
      parameters: True
      archive: True

كيف يعمل

انقر على الرسم البياني أدناه لاستكشاف الآليات الداخلية لـ BBOT.

image

وحدات الإخراج

  • Neo4j
  • Teams
  • Discord
  • Slack
  • Postgres
  • MySQL
  • SQLite
  • Splunk
  • Elasticsearch
  • CSV
  • JSON
  • HTTP
  • Websocket

...و المزيد!

BBOT كمكتبة بايثون

متزامن

root@kitploit:~
from bbot.scanner import Scanner

if __name__ == "__main__":
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    for event in scan.start():
        print(event)

غير متزامن

root@kitploit:~
from bbot.scanner import Scanner

async def main():
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    async for event in scan.async_start():
        print(event.json())

if __name__ == "__main__":
    import asyncio
    asyncio.run(main())
شاهد: بوت Discord الشرير هذا

بوت Discord لـ BBOT الذي يستجيب لأمر /scan. امسح الإنترنت من راحة خادم Discord الخاص بك!

bbot-discord

نظرة عامة على الميزات

  • دعم أهداف متعددة
  • لقطات شاشة للويب
  • مجموعة من وحدات الويب الهجومية
  • تحورات النطاقات الفرعية المدعومة بالـ NLP
  • إخراج أصلي إلى Neo4j (والمزيد)
  • تثبيت تلقائي للتبعيات باستخدام Ansible
  • البحث في سطح الهجوم بالكامل بقواعد YARA مخصصة
  • واجهة Python API + وثائق للمطورين

الأهداف

يقبل BBOT عددًا غير محدود من الأهداف عبر -t. يمكنك تحديد الأهداف إما مباشرة في سطر الأوامر أو في ملفات (أو كليهما!):

root@kitploit:~
bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum

يمكن أن تكون الأهداف أيًا مما يلي:

  • اسم DNS (evilcorp.com)
  • عنوان IP (1.2.3.4)
  • نطاق IP (1.2.3.0/24)
  • منفذ TCP مفتوح (192.168.0.1:80)
  • URL (https://www.evilcorp.com)
  • عنوان بريد إلكتروني ([email protected])
  • مؤسسة (ORG:evilcorp)
  • اسم مستخدم (USER:bobsmith)
  • نظام ملفات (FILESYSTEM:/tmp/asdf)
  • تطبيق جوال (MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)

لمزيد من المعلومات، راجع الأهداف. لمعرفة كيفية تعامل BBOT مع النطاق، راجع النطاق.

مفاتيح API

على غرار Amass أو Subfinder، يدعم BBOT مفاتيح API لمجموعة متنوعة من الخدمات الخارجية مثل SecurityTrails وغيرها.

الطريقة القياسية للقيام بذلك هي إدخال مفاتيح API الخاصة بك في ~/.config/bbot/secrets.yml. لاحظ أنه يُسمح بمفاتيح API متعددة:

root@kitploit:~
modules:
  shodan_dns:
    api_key: 4f41243847da693a4f356c0486114bc6
  c99:
    # مفاتيح API متعددة
    api_key:
      - 21a270d5f59c9b05813a72bb41707266
      - ea8f243d9885cf8ce9876a580224fd3c
      - 5bc6ed268ab6488270e496d3183a1a27
  virustotal:
    api_key: dd5f0eee2e4a99b71a939bded450b246
  securitytrails:
    api_key: d9a05c3fd9a514497713c54b4455d0b0

إذا أردت، يمكنك أيضًا تحديدها في سطر الأوامر:

root@kitploit:~
bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246

للتفاصيل، راجع الإعدادات.

قوائم كاملة للوحدات والعلامات إلخ.

  • قائمة كاملة بـ الوحدات.
  • قائمة كاملة بـ العلامات.
  • قائمة كاملة بـ الإعدادات المسبقة.
    • قائمة كاملة بـ خيارات الإعدادات العامة.
    • قائمة كاملة بـ خيارات إعدادات الوحدات.

التوثيق

  • دليل المستخدم
    • الأساسيات
      • البدء
      • كيف يعمل
      • مقارنة مع الأدوات الأخرى
    • المسح
      • نظرة عامة على المسح
      • الإعدادات المسبقة
        • نظرة عامة
        • قائمة الإعدادات المسبقة
      • الأحداث
      • الإخراج
      • النصائح والحيل
      • الاستخدام المتقدم
      • الإعدادات
      • سلامة الفحص
    • الوحدات
      • قائمة الوحدات
      • الوحدات الداخلية
      • Nuclei
      • Wayback
      • قواعد YARA المخصصة
      • Lightfuzz

المساهمة

بعض من أفضل وحدات BBOT تمت كتابتها بواسطة المجتمع. يتم تحسين BBOT باستمرار؛ كل يوم يصبح أقوى!

نرحب بالمساهمات. ليس فقط الكود، ولكن الأفكار أيضًا! إذا كانت لديك فكرة لميزة جديدة، فيرجى إعلامنا في المناقشات. إذا كنت ترغب في أن تتسخ يديك، راجع المساهمة. هناك ستجد تعليمات الإعداد وبرنامج تعليمي بسيط حول كيفية كتابة وحدة BBOT. لدينا أيضًا وثائق مطور موسعة.

شكرًا لهؤلاء الأشخاص الرائعين لمساهمتهم في BBOT! ❤️

شكر خاص لـ:

  • @TheTechromancer لإنشاء BBOT
  • @liquidsec لأعماله المكثفة على ميزات اختراق الويب في BBOT، بما في ذلك badsecrets و baddns
  • Steve Micallef (@smicallef) لإنشاء Spiderfoot
  • @kerrymilan لخبرته في Neo4j و Ansible
  • @domwhewell-sage لعائلته من وحدات نهب الكود القوية
  • @aconite33 و @amiremami لاختباراتهما القاسية
  • Aleksei Kornev (@alekseiko) لمنحنا ملكية مستودع bbot Pypi <3
تنزيل الأداة
Webbrute
  • الانتقال
    • التغييرات الجذرية 2.x ← 3.0
  • متنوع
    • المساهمة
    • تاريخ الإصدارات
    • استكشاف الأخطاء وإصلاحها
  • دليل المطور
    • نظرة عامة على التطوير
    • إعداد بيئة تطوير
    • التبعيات الأساسية
    • الهندسة الداخلية لـ BBOT
    • كيفية كتابة وحدة BBOT
    • التحقق من الإعدادات المسبقة وفحصها
    • اختبارات الوحدة
    • مثال بوت Discord
    • مرجع الكود
      • Scanner
      • Presets
      • Event
      • Target
      • BaseModule
      • BBOTCore
      • المساعدات
        • نظرة عامة
        • Command
        • DNS
        • Interactsh
        • متنوعة
        • Web
        • Word Cloud