Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VHostScan — ماسح مضيف افتراضي يقوم بإجراء عمليات بحث عكسية، يمكن استخدامه مع أدوات المحور، ويكتشف سيناريوهات الالتقاط الشامل، ويتعامل مع أحرف البدل والأسماء المستعارة والصفحات الافتراضية الديناميكية. | Kitploit
أدوات/GitHubGitHub/codingo/vhostscan
الاستطلاعماسحات الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubcodingo/vhostscan

VHostScan

ماسح مضيف افتراضي يقوم بإجراء عمليات بحث عكسية، يمكن استخدامه مع أدوات المحور، ويكتشف سيناريوهات الالتقاط الشامل، ويتعامل مع أحرف البدل والأسماء المستعارة والصفحات الافتراضية الديناميكية.

عرض المستودع
1.3k238منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VHostScan

ماسح مضيف افتراضي يمكن استخدامه مع أدوات المحور (pivot tools)، لكشف سيناريوهات catch-all، والأسماء المستعارة، والصفحات الافتراضية الديناميكية. تم تقديمه لأول مرة في SecTalks BNE في سبتمبر 2017 (عرض الشرائح).

هذه نسخة محسنة من أداة VHostScan الأصلية بواسطة Codingo مع تحسينات إضافية، تحديث قاعدة الكود، وقوائم كلمات موسعة لاكتشاف أفضل للمضيفات الافتراضية.

Build Status Python 3.8+ PEP8 License Twitter Twitter

الجديد في هذه النسخة المحسنة

  • تحديث قاعدة الكود: تم التحديث إلى Python 3.8+ مع تلميحات الأنواع والممارسات الحديثة
  • قوائم كلمات محسنة: قوائم كلمات متخصصة جديدة للسحابة والاختبارات الاختراقية والبنية التحتية الحديثة
  • تحسين معالجة الأخطاء: معالجة أفضل للأخطاء ومسح أكثر متانة
  • تحسينات الأداء: مسح أسرع بكفاءة محسنة
  • توثيق موسع: وثائق شاملة لقوائم الكلمات وأمثلة استخدام

الفوائد الرئيسية

  • تسليط الضوء بسرعة على المحتوى الفريد في سيناريوهات catch-all
  • تحديد الحالات الشاذة في سيناريوهات catch-all حيث تحتوي النتائج على محتوى ديناميكي في الصفحة (مثل الوقت)
  • تحديد الأسماء المستعارة عن طريق تعديل عمق التطابقات الفريدة
  • تدعم قائمة الكلمات الكلمات القياسية ومتغير لإدخال اسم مضيف أساسي (على سبيل المثال: dev.%s من قائمة الكلمات سيتم تشغيله كـ dev.BASE_HOST)
  • يعمل عبر HTTP و HTTPS
  • القدرة على ضبط المنفذ الحقيقي لخادم الويب لاستخدامه في الترويسات عند التنقل عبر ssh/nc
  • إضافة ترويسات رد بسيطة لتجاوز بعض منتجات WAF
  • تحديد أهداف جديدة باستخدام عمليات البحث العكسي وإضافتها إلى قائمة الكلمات

مقارنات المنتج

VHOSTScan Feature Map

التثبيت على Docker (موصى به)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

ثم قم بتشغيل التطبيق `docker run --rm -it vhostscan -t´

تثبيت المتطلبات

VHostScan يتطلب Python 3.8 أو أعلى. قم بالتثبيت باستخدام:

root@kitploit:~
$ pip install VHostScan

أو قم بالتثبيت من المصدر:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

للتطوير:

root@kitploit:~
$ pip install -e .

سيتم بعد ذلك تثبيت التبعيات وإضافة VHostScan إلى مسارك.

الاستخدام

أمثلة الاستخدام

لاحظ أن عددًا من هذه الأمثلة تشير إلى 10.10.10.29. يشير عنوان IP هذا إلى BANK.HTB، وهو جهاز هدف متقاعد من HackTheBox (https://www.hackthebox.eu/).

مثال سريع

المثال الأكثر وضوحًا يقوم بتشغيل قائمة الكلمات الافتراضية ضد example.com باستخدام المنفذ الافتراضي 80:

root@kitploit:~
$ VHostScan -t example.com

مثال سريع مع SSL

إذا كان اتصالك يتطلب SSL، يمكنك استخدام:

root@kitploit:~
$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

إعادة توجيه المنفذ

لنفترض أن لديك إعادة توجيه منفذ SSH تستمع على المنفذ 4444 وتوجه حركة المرور إلى المنفذ 80 على جهاز التطوير الخاص بـ example.com. يمكنك استخدام ما يلي لجعل VHostScan يتصل عبر نفق SSH الخاص بك عبر localhost:4444 ولكن بتنسيق طلبات الترويسة لتناسب الاتصال المباشر بالمنفذ 80:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

يدعم VHostScan الأنابيب (piping) من التطبيقات الأخرى وسيعامل المعلومات التي تم تمريرها إلى VHostScan كبيانات قائمة كلمات، على سبيل المثال:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

STDIN وقائمة الكلمات

لا يزال بإمكانك تحديد قائمة كلمات لاستخدامها مع stdin. في هذه الحالات، سيتم إلحاق معلومات قائمة الكلمات بـ stdin. على سبيل المثال:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

المنطق الضبابي (Fuzzy Logic)

هذا مثال مع تفعيل المنطق الضبابي. يمكنك رؤية أن المقارنة الأخيرة أكثر تشابهًا بكثير من الأولين (إنها تقارن المحتوى وليس التجزئات الفعلية):

VHOSTScan Fuzzy Logic Example

قوائم الكلمات المحسنة

يتضمن VHostScan الآن عدة قوائم كلمات متخصصة لسيناريوهات مختلفة. تم إنشاء قوائم الكلمات الأصلية بواسطة Codingo بناءً على خبرة اختبار الاختراق الواقعية، وتتضمن هذه النسخة المحسنة قوائم كلمات متخصصة إضافية للبنية التحتية الحديثة.

قوائم الكلمات المتاحة

  • virtual-host-scanning.txt (افتراضي) - فحص المضيف الافتراضي للأغراض العامة (أصلي بواسطة Codingo)
  • simple.txt - قائمة كلمات صغرى للفحص السريع (أصلي بواسطة Codingo)
  • hackthebox.txt - نطاقات فرعية خاصة بأجهزة HTB (أصلي بواسطة Codingo)
  • common-vhosts.txt - قائمة موسعة من المضيفات الافتراضية الشائعة وخدمات السحابة (محسّن)
  • pentest-focused.txt - مضيفات مركزة على اختبار الاختراق وتقييم الأمان (جديد)
  • cloud-modern.txt - البنية التحتية السحابية الحديثة، والحاويات، وأدوات DevOps (جديد)

للحصول على معلومات مفصلة حول كل قائمة كلمات، راجع WORDLISTS.md.

أمثلة استخدام قائمة الكلمات

استخدم قائمة الكلمات المركزة على اختبار الاختراق لتقييمات الأمان:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

اجمع بين قوائم كلمات متعددة للفحص الشامل:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

استخدم قائمة الكلمات المركزة على السحابة للبنية التحتية الحديثة:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

تشغيل الاختبارات

يتضمن هذا المشروع مجموعة صغيرة من الاختبارات. من السهل جدًا تشغيل الاختبارات:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

إذا كنت تفكر في إضافة ميزة جديدة إلى المشروع، ففكر أيضًا في المساهمة ببعض الاختبارات. قاعدة كود مختبرة جيدًا هي قاعدة كود سليمة. :)

الإشادات والشكر

  • المؤلف الأصلي: Codingo - منشئ VHostScan
  • المشروع الأصلي: VHostScan
  • التحسينات: تحسينات المجتمع بما في ذلك قوائم كلمات إضافية وتحديث الكود
  • المساهمون: جميع الأشخاص الرائعين الذين ساهموا في جعل VHostScan أفضل

تحسينات النسخة المحسنة

تتضمن هذه النسخة المحسنة:

  • تحديث قاعدة كود Python 3.8+ مع تلميحات الأنواع
  • قوائم كلمات متخصصة إضافية للبنية التحتية الحديثة
  • تحسين معالجة الأخطاء وتحسينات الأداء
  • وثائق موسعة وأمثلة استخدام
  • دعم أفضل لبيئات السحابة والحاويات

تم إنشاء VHostScan في الأصل بواسطة Codingo وتم تقديمه لأول مرة في SecTalks BNE في سبتمبر 2017. تبني هذه النسخة المحسنة على هذا الأساس الممتاز مع تحسينات إضافية لاختبار الاختراق الحديث وصيد الثغرات.

تنزيل الأداة
الوسيطةالوصف
-h, --helpعرض رسالة المساعدة والخروج
-t TARGET_HOSTSتعيين المضيف الهدف.
-b BASE_HOSTتعيين المضيف لاستخدامه أثناء الاستبدال في قائمة الكلمات (الافتراضي هو TARGET).
-w WORDLISTSتعيين قائمة الكلمات لاستخدامها. يمكنك تحديد قوائم كلمات متعددة بتنسيق مفصول بفواصل (مثال: -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (الافتراضي ./wordlists/virtual-host-scanning.txt). قوائم الكلمات المتاحة: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTتعيين المنفذ لاستخدامه (الافتراضي 80).
-r REAL_PORTالمنفذ الحقيقي لخادم الويب لاستخدامه في الترويسات عندما لا يكون 80 (انظر RFC2616 14.23)، مفيد عند التنقل عبر ssh/nc إلخ (الافتراضي هو PORT).
--ignore-http-codes IGNORE_HTTP_CODESقائمة مفصولة بفواصل من رموز http لتجاهلها مع فحص المضيف الافتراضي (الافتراضي 404).
--ignore-content-length IGNORE_CONTENT_LENGTHتجاهل أطوال المحتوى بمقدار محدد.
--prefix PREFIXإضافة بادئة إلى كل عنصر في قائمة الكلمات، لإضافة dev-<word>, test-<word> إلخ.
--suffix SUFFIXإضافة لاحقة إلى كل عنصر في قائمة الكلمات، لإضافة <word>dev, <word>dev.
--first-hitإرجاع أول نتيجة ناجحة. استخدم فقط في السيناريوهات التي تكون متأكداً فيها من عدم وجود catch-all (مثل CTF).
--unique-depth UNIQUE_DEPTHإظهار التطابقات المحتملة لمحتوى الصفحة الموجود x مرة (الافتراضي 1).
--sslإذا تم تعيينه، فسيتم إجراء الاتصالات عبر HTTPS بدلاً من HTTP.
--fuzzy-logicإذا تم تعيينه، تتم مقارنة جميع ردود المحتوى الفريدة ويتم إعطاء نسبة تشابه لكل زوج. يساعد ذلك في عزل المضيفات الافتراضية في الحالات التي لا تكون فيها الصفحة الافتراضية ثابتة (مثل وجود الوقت عليها).
--no-lookupsتعطيل عمليات البحث العكسي (يحدد أهدافًا جديدة ويضيفها إلى قائمة الكلمات، مفعل افتراضيًا).
--rate-limitمقدار الوقت بالثواني للتأخير بين كل عملية فحص (الافتراضي 0).
--random-agentإذا تم تعيينه، سيستخدم كل فحص وكيل مستخدم عشوائي من قائمة محددة مسبقًا.
--user-agentتحديد وكيل مستخدم لاستخدامه في عمليات الفحص.
--wafإذا تم تعيينه، سيتم إرسال ترويسات بسيطة لتجاوز WAF.
-oN OUTPUT_NORMALالإخراج العادي المطبوع إلى ملف عند تحديد الخيار -oN مع وسيطة اسم ملف.
-oG OUTPUT_GREPABLEإخراج قابل للبحث (grepable) مطبوع إلى ملف عند تحديد -oG مع اسم ملف.
-oJ OUTPUT_JSONإخراج JSON مطبوع إلى ملف عند تحديد الخيار -oJ مع وسيطة اسم ملف.
-v VERBOSEزيادة إخراج الأداة لإظهار التقدم.