Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
device-pharmer — يفتح أكثر من 1000 عنوان IP أو نتائج بحث Shodan ويحاول تسجيل الدخول | Kitploit
أدوات/GitHubGitHub/danmcinerney/device-pharmer
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةهجمات كلمات المرورجمع المعلوماتأمن الويباختبار الاختراقالمصادقة
GitHubdanmcinerney/device-pharmer

device-pharmer

يفتح أكثر من 1000 عنوان IP أو نتائج بحث Shodan ويحاول تسجيل الدخول

عرض المستودع
14842منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

device-pharmer

افتح بشكل متزامن إما نتائج بحث Shodan، أو عنوان IP محدد، أو نطاق عناوين IP، أو اسم نطاق، أو قائمة عناوين IP من ملف نصي، واطبع حالة الصفحة وعنوانها إذا كان ذلك ممكناً. أضف الخيارين -u و -p لمحاولة تسجيل الدخول إلى الصفحة، بالبحث أولاً عن نموذج تسجيل دخول، وإذا لم يوجد، جرّب HTTP Basic Auth.

استخدم -f SEARCHSTRING للبحث عن سلسلة نصية معينة في استجابة HTML لاختبار ما إذا نجحت المصادقة. يسجّل جميع الأجهزة التي تستجيب باستخدام مصطلح بحث Shodan أو عناوين IP/النطاق المستهدفة + _results.txt. من التحذيرات المتعلقة بالبحث في HTML لصفحة الاستجابة أن بعض صفحات تسجيل الدخول بنموذج تعيد كائن JSON كاستجابة بعد طلب المصادقة بدلاً من شفرة HTML الخاصة بصفحة ما بعد تسجيل الدخول. غالباً يمكنك تحديد ما إذا كنت ناجحاً أم لا بمجرد استخدام -f "success" في سيناريوهات كهذه.

مهلة الطلبات الافتراضية هي 15 ثانية. يُرسل دفعات من 1000 طلب بشكل متزامن، ويمكن ضبطها باستخدام الخيار -c. تجدر الإشارة إلى أن Shodan يسمح فقط بالصفحة الأولى من النتائج (100 مضيف) إذا كنت تستخدم مفتاح API المجاني الخاص بهم. إذا كان لديك مفتاح API الاحترافي الخاص بهم، يمكنك تحديد عدد صفحات نتائج البحث المراد اختبارها باستخدام الوسيط -n NUMBER_OF_PAGES. افتراضياً، سيتحقق فقط من الصفحة 1.

المتطلبات:

Python 2.7

  • mechanize
  • gevents
  • BeautifulSoup
  • shodan (إذا تم تمرير الخيار -s)

لينكس حديث

  • تم اختباره على Kali 1.0.6

مفتاح Shodan API (فقط إذا كنت تمرر الوسيط -s SEARCHTERM)

  • مرّر للبرنامج النصي الوسيط -a YOUR_API_KEY أو
  • عدّل السطر 82 للقيام بذلك بشكل دائم، ولا تتردد في تقديم طلب سحب (pull request) بعد قيامك بهذا ليكون لديك في سجلاتك؛ أيادٍ أمينة وكل ذلك ;). ليس لديك مفتاح API؟ احصل على واحد مجاناً وبسهولة من shodan... بدلاً من ذلك، استكشف مهاراتك في Google dorking قبل تنزيل بعض مفاتيح Shodan.

الاستخدام

أبسط استخدام:

root@kitploit:~
python device-pharmer.py -s 'dir-300' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4

ابحث في Shodan عن "dir-300" باستخدام مفتاح API Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4. اطبع عنوان IP وعنوان صفحة الاستجابة إذا وُجدت.

root@kitploit:~
python device-pharmer.py -s 'dd-wrt' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4 -u admin -p password -n 5 -f ">Advanced Routing<" --proxy 123.12.12.123:8080 --timeout 30

ابحث في Shodan عن "dd-wrt" باستخدام مفتاح API المعطى، وحاول تسجيل الدخول إلى النتائج باسم المستخدم "admin" وكلمة المرور "password". اجمع أول 5 صفحات فقط (500 مضيف) من نتائج Shodan، وتحقق مما إذا كانت HTML لصفحة الهبوط تحتوي على السلسلة ">Advanced Routing<". اطبع "* MATCH *" مع عنوان IP وعنوان الصفحة في المخرجات، وسجّلها إذا تم العثور على السلسلة. أخيراً، استخدم وكيل HTTP على 123.12.12.123:8080 لجميع الطلبات واضبط المهلة على 30 ثانية.

root@kitploit:~
python device-pharmer.py -t 192.168.0-2.1-100 -c 100

استهداف 192.168.0-2.1-100 يخبر البرنامج النصي بفتح 192.168.0.1-101 و192.168.1.1-101 و192.168.2.1-101 بشكل متزامن، وجمع حالة وعنوان صفحات الاستجابة. -c 100 سيحدّ التزامن إلى 100 صفحة في كل مرة، لذا سيمر هذا البرنامج النصي عبر 3 مجموعات من 100 عنوان IP لكل منها. وبما أن المهلة الافتراضية داخل البرنامج النصي هي 15 ثانية، فسيستغرق إكماله حوالي ~45 ثانية.

root@kitploit:~
python device-pharmer.py -t www.reddit.com/login -ssl -u sirsmit418 -p whoopwhoop -f 'tattoos'

جرّب تسجيل الدخول إلى www.reddit.com/login باستخدام HTTPS تحديداً باسم المستخدم sirsmit418 وكلمة المرور whoopwhoop. ابحث عن النص "tattoos" المرتبط بمنتدى فرعي مشترك (subreddit) في HTML الاستجابة للتحقق من نجاح المصادقة.

root@kitploit:~
python device-pharmer.py --ipfile list_of_ips.txt

اختبر كل عنوان IP من ملف نصي يحتوي عناوين IP مفصولة بفواصل الأسطر.

جميع الخيارات:

-a APIKEY: استخدم مفتاح API هذا عند البحث في Shodan (ضروري فقط مع -s)

-c CONCURRENT: أرسل عدداً محدداً من الطلبات بشكل متزامن؛ الافتراضي = 1000

-f FINDTERMS: ابحث عن سلسلة الوسيط في HTML لكل استجابة؛ عند التطابق اطبعها وسجّلها

--ipfile IPTEXTFILE: اختبر كل عنوان IP في قائمة عناوين IP مفصولة بفواصل الأسطر من الملف النصي المحدد

-n NUMPAGES: مر عبر العدد المحدد من صفحات نتائج بحث Shodan لجمع عناوين IP؛ 100 نتيجة لكل صفحة

-p PASSWORD: حاول تسجيل الدخول باستخدام كلمة المرور هذه

--proxy PROXY: استخدم هذا الوكيل لإجراء الطلبات؛ لتسجيل الدخول إلى الوكيل باستخدام HTTP Basic افعل شيئاً مثل: user:[email protected]:8080

-s SEARCHTERMS: ابحث في Shodan عن مصطلح (مصطلحات)، واطبع كل عنوان IP، وما إذا كانت الصفحة أعادت استجابة، وإذا كان الأمر كذلك فاطبع عنوان الصفحة المُعادة (يتابع إعادة التوجيه)

-ssl: أرسل طلبات HTTPS تحديداً إلى جميع الأهداف

-t IPADDRESS/DOMAIN/IPRANGE: جرّب الوصول إلى هذا النطاق أو عنوان IP أو نطاق عناوين IP بدلاً من استخدام Shodan لتعبئة قائمة الأهداف، وأعد معلومات الاستجابة

--timeout TIMEOUT: اضبط المهلة لكل URI بالثواني؛ الافتراضي هو 15

-u USERNAME: حاول تسجيل الدخول باستخدام اسم المستخدم هذا

الترخيص

Copyright (c) 2014, Dan McInerney جميع الحقوق محفوظة.

يُسمح بإعادة التوزيع والاستخدام في الأشكال المصدرية والثنائية، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:

  • يجب أن تحتفظ عمليات إعادة التوزيع لشفرة المصدر بإشعار حقوق النشر أعلاه، وهذه القائمة من الشروط، وإخلاء المسؤولية التالي.
  • يجب أن تعيد عمليات إعادة التوزيع في الشكل الثنائي إنتاج إشعار حقوق النشر أعلاه، وهذه القائمة من الشروط، وإخلاء المسؤولية التالي في الوثائق و/أو المواد الأخرى المقدمة مع التوزيع.
  • لا يجوز استخدام اسم Dan McInerney ولا أسماء المساهمين فيه لتأييد أو الترويج لمنتجات مشتقة من هذا البرنامج دون إذن كتابي مسبق ومحدد.

هذا البرنامج مُقدَّم من قبل أصحاب حقوق النشر والمساهمين "كما هو" ويتم إخلاء المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك على سبيل المثال لا الحصر، الضمانات الضمنية للتسويق والملاءمة لغرض معين. لن يكون <صاحب حقوق النشر> بأي حال من الأحوال مسؤولاً عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك على سبيل المثال لا الحصر، اقتناء سلع أو خدمات بديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كان سببها، وتحت أي نظرية من نظريات المسؤولية، سواء في العقد أو المسؤولية الصارمة أو الضرر (بما في ذلك الإهمال أو غيره) تنشأ بأي طريقة من طرق الاستخدام لهذا البرنامج، حتى لو تم التنبيه بإمكانية حدوث مثل هذا الضرر.


  • danmcinerney.org
  • Flattr this
تنزيل الأداة