Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
festin — FestIn - ماسح لحاويات S3 المفتوحة | Kitploit
أدوات/GitHubGitHub/cr0hn/festin
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةجمع المعلوماتأمن السحابةزاحف الويبتحليل DNS
GitHubcr0hn/festin

festin

FestIn - ماسح لحاويات S3 المفتوحة

عرض المستودع
2333310منذ 21 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Festin

FestIN أداة اكتشاف دلاء S3 القوية واكتشاف المحتوى

  • ما هو FestIn
  • لماذا Festin
  • التثبيت
    • باستخدام Python
    • باستخدام Docker
  • الخيارات الكاملة
  • الاستخدام
    • تكوين نطاقات البحث
    • التوازي
    • تكوين الزحف HTTP
    • إدارة النتائج
    • استخدام الوكيل
    • خيارات DNS
    • دعم النص الكامل
    • التشغيل كخدمة (أو وضع المراقبة)
  • مثال: دمج FestIn مع DnsRecon
    • الخطوة 1 - تشغيل dnsrecon بالخيارات المطلوبة ضد النطاق الهدف وحفظ المخرجات
    • الخطوة 2 - تحضير الملف السابق لتغذية FestIn
    • الخطوة 3 - تشغيل FestIn بالخيارات المطلوبة وحفظ المخرجات - تشغيل ضد target.com باستخدام وكيل tor، بتوازي 5، باستخدام DNS 212.166.64.1 لحل CNAMEs وترك النتيجة في ملف target.com.result:
  • الأسئلة الشائعة
  • من يستخدم FestIn
  • MrLooquer
  • الترخيص

ما هو FestIn

FestIn هي أداة لاكتشاف دلاء S3 المفتوحة بدءاً من النطاقات.

تقوم بإجراء العديد من الاختبارات وتجمع المعلومات من:

  • DNS
  • صفحات الويب (الزاحف)
  • دلو S3 نفسه (مثل إعادة التوجيه من S3)

لماذا Festin

هناك العديد من أدوات S3 للتعداد واكتشاف دلاء S3. بعضها رائع لكن لا أحد يمتلك قائمة كاملة بالميزات التي تمتلكها Festin.

الميزات الرئيسية التي تجعل Festin رائعاً:

  • تقنيات متنوعة للعثور على الدلاء: الزحف، الزحف DNS وتحليل استجابات S3.
  • دعم الوكيل لتوجيه الطلبات.
  • لا حاجة لبيانات اعتماد AWS.
  • يعمل مع أي مزود متوافق مع S3، وليس فقط AWS.
  • يسمح بتكوين خوادم DNS مخصصة.
  • زاحف HTTP مدمج عالي الأداء.
  • بحث تكراري وتغذية راجعة من المحركات الثلاثة: النطاق الذي يعثر عليه زاحف DNS يُرسل إلى محللي S3 وزاحف HTTP، وكذلك الحال بالنسبة لـ S3 والزاحف.
  • يعمل كوضع 'مراقبة'، يستمع إلى نطاقات جديدة في الوقت الفعلي.
  • يحفظ جميع النطاقات المكتشفة في ملف منفصل لمزيد من التحليل.
  • يسمح بتنزيل كائنات الدلو ووضعها في محرك بحث نص كامل (Redis Search) تلقائياً، مع فهرسة محتوى الكائنات مما يسمح ببحث قوي لاحقاً.
  • تحديد البحث لنطاق/نطاقات محددة.

التثبيت

باستخدام Python

Python 3.8 أو أعلى مطلوب!
$ pip install festin
$ festin -h

باستخدام Docker

$ docker run --rm -it cr0hn/festin -h

الخيارات الكاملة

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - the powered S3 bucket finder and content discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

الاستخدام

تكوين نطاقات البحث

بشكل افتراضي، يقبل FestIn نطاق بداية كمعامل لسطر الأوامر:

> festin mydomain.com

ولكن يمكنك أيضاً إعداد ملف خارجي بقائمة النطاقات:

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

التوازي

يقوم FestIn بإجراء العديد من الاختبارات لنطاق واحد. يتم إجراء كل اختبار بشكل متوازٍ. بشكل افتراضي، يتم تعيين التوازي إلى 5. إذا كنت تريد زيادة عدد الاختبارات المتوازية، يجب تعيين الخيار -c

> festin -c 10 mydomain.com 
كن حذراً مع عدد الاختبارات المتوازية وإلا قد تثير "إنذارات" في بعض المواقع.

تكوين الزحف HTTP

يحتوي FestIn على زاحف صغير لاكتشاف الروابط إلى دلاء S3. يقبل الزاحف هذه الخيارات:

  • المهلة (-T أو --http-timeout): تكوين مهلة لاتصالات HTTP. إذا كان موقع النطاق الذي تريد تحليله بطيئاً، نوصي بزيادة هذه القيمة. المهلة الافتراضية هي 5 ثوانٍ.
  • الحد الأقصى للتكرار (-H أو --http-max-recursion): تحدد هذه القيمة حداً لتكرار الزحف. وإلا فإن FestIn سيفحص كل الإنترنت. القيمة الافتراضية هي 3. وهذا يعني أنه سيتبع فقط: domain1.com -> [رابط] -> domain2.com -> [رابط] -> domain3.com -> [رابط] -> تم الوصول إلى الحد الأقصى للتكرار. توقف.
  • تحديد النطاقات (-dr أو --domain-regex): قم بتعيين هذا الخيار لتحديد الزاحف لتلك النطاقات التي تطابق هذا التعبير النمطي.
  • القائمة السوداء (-B): تكوين ملف كلمات القائمة السوداء. سيتم تخطي كل نطاق يطابق أي كلمة في القائمة السوداء.
  • القائمة البيضاء (-W): تكوين ملف كلمات القائمة البيضاء. سيتم تخطي كل نطاق لا يطابق أي كلمة في القائمة البيضاء.

مثال:

> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com 
كن حذراً: -dr (أو --domain-regex) يقبل فقط تعبيرات POSIX النمطية الصالحة. 

*mydomain.com* -> ليس تعبير POSIX نمطي صالح
.mydomain\.com. -> تعبير POSIX نمطي صالح

إدارة النتائج

عند تشغيل FestIn يكتشف الكثير من المعلومات المفيدة. ليس فقط حول دلاء S3، ولكن أيضاً حول استقصاءات أخرى يمكننا القيام بها. على سبيل المثال:

بعد استخدام FestIn يمكننا استخدام المعلومات المكتشفة (النطاقات، الروابط، الموارد، الدلاء الأخرى...) كمدخل لأدوات أخرى، مثل nmap.

لهذا السبب، لدى FestIn 3 طرق مختلفة لتخزين المعلومات المكتشفة ويمكننا دمجها:

تنزيل الأداة