Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dariusztytko/vhosts-sieve
الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

البحث عن المضيفات الافتراضية بين النطاقات غير القابلة للحل

عرض المستودع
8825منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VHosts Sieve

البحث عن المضيفات الافتراضية بين النطاقات غير القابلة للحل.

التثبيت

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

الاستخدام

احصل على قائمة بالنطاقات الفرعية (مثل استخدام Amass)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

استخدم vhosts-sieve.py للعثور على المضيفات الافتراضية

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

Resolving 12 domains...

Scanning 1 IPs...

Finding vhosts (active IPs: 1, vhost candidates: 7)...

Saved results (4 vhosts)

يحتوي ملف الإخراج على المضيفات الافتراضية المكتشفة بالتنسيق التالي

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

يحتوي كل سطر على المعلومات التالية:

  • عنوان IP
  • رقم المنفذ
  • البروتوكول المكتشف (HTTP أو HTTPS)
  • علامة "مُوقَف" (يرجى الاطلاع على كيف يعمل)
  • قائمة بالمضيفات الافتراضية المكتشفة (مع رمز حالة الاستجابة)

السجلات

يمكن تسجيل استجابات المضيفات الافتراضية المكتشفة (خيار -l أو --logs-dir).

كيف يعمل

لاكتشاف المضيفات الافتراضية، يتم تنفيذ الخطوات التالية:

  1. يتم حل النطاقات من ملف الإدخال إلى عناوين IP (IPv4)
  2. بناءً على نتيجة الحل، يتم تقسيم النطاقات إلى مجموعتين:
    • النطاقات التي تم حلها
    • النطاقات غير المحلولة (مرشحو المضيفات الافتراضية)
  3. يتم فحص عناوين IP للنطاقات المحلولة بحثًا عن منافذ الويب (الافتراضية: 80, 443, 8000, 8008, 8080, 8443)
  4. يتم التحقق من صحة مرشحي المضيفات الافتراضية على كل منفذ مفتوح

التحقق من صحة مرشحي المضيفات الافتراضية

يتم التحقق من صحة مرشحي المضيفات الافتراضية كما يلي:

  1. يتم إرسال طلب بمضيف افتراضي عشوائي (غير صالح) (رأس Host)
  2. يتم حفظ الاستجابة كمرجع
  3. تتم مقارنة استجابات مرشحي المضيفات الافتراضية باستجابة المرجع
    • إذا كانت الاستجابة "مشابهة"، يتم تخطي مرشح المضيف الافتراضي
    • بخلاف ذلك (الاستجابة ليست "مشابهة")، يتم وضع علامة على مرشح المضيف الافتراضي كمضيف افتراضي صالح
  4. لزيادة فرصة النجاح، يتم إرسال الرؤوس الإضافية التالية:
    • X-Forwarded-For: 127.0.0.1
    • X-Originating-IP: [127.0.0.1]
    • X-Remote-IP: 127.0.0.1
    • X-Remote-Addr: 127.0.0.1
  5. بالإضافة إلى ذلك، إذا تم اكتشاف عدد كبير جدًا من المضيفات الافتراضية الصالحة (مثل أي نطاق فرعي صالح)، يتم إيقاف التحقق ويتم وضع علامة على النتيجة باسم "مُوقَف"

يرجى ملاحظة أن رمز حالة الاستجابة لا يؤخذ في الاعتبار. الافتراض الرئيسي هو أن كل شيء بخلاف استجابة المرجع يستحق التحليل بالتفصيل. حتى استجابات 4xx و 5xx.

SNI

بالنسبة لبروتوكول HTTPS، قد يكون من المفيد إرسال اسم مرشح المضيف الافتراضي عبر رأس Host و SNI (امتداد TLS). قد يسمح هذا بالمرور عبر خادم وكيل SNI ضعيف التكوين. استخدم خيار --enable-sni لتمكين وضع SNI.

التحسين

بالنسبة للشبكات الكبيرة التي تحتوي على آلاف النطاقات الفرعية، قد يستغرق فحص جميع مرشحي المضيفات الافتراضية ساعات عديدة. يمكن استخدام الخيارات التالية لتسريع العملية:

  • يمكن تقييد المنافذ الممسوحة ضوئيًا الافتراضية 80, 443, 8000, 8008, 8080, 8443، مثل 443 فقط (-p, --ports-to-scan)
  • يمكن زيادة عدد الخيوط (-t, --threads-number)
  • يمكن تقييد عدد النطاقات المراد حلها (--max-domains)
  • يمكن تقييد عدد عناوين IP المراد فحصها (--max-ips)
  • يمكن تقييد عدد مرشحي المضيفات الافتراضية المراد فحصهم (--max-vhost-candidates)
  • يمكن تقليل المهلات (--timeout-tcp, --timeout-http)

بالإضافة إلى ذلك، يوصى باستخدام الخيار -v (الإفصاح) لرؤية النتائج باستمرار.

التغييرات

يرجى الاطلاع على سجل التغييرات

تنزيل الأداة