Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RXScan — واجهة سطر أوامر Rust لاستطلاع الشبكة المحدود: اكتشاف منافذ TCP/UDP، وتحديد الخدمات، وجمع أدلة DNS/TLS/HTTP، والبحث عن أسماء المستخدمين من المصادر العامة مع الربط بينها. | Kitploit
أدوات/GitHubGitHub/darkrx1/rxscan
أدوات دفاعيةالاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الشبكاتالأدوات والمكوناتتحليل DNS
15منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
darkrx1/rxscan

RXScan

واجهة سطر أوامر Rust لاستطلاع الشبكة المحدود: اكتشاف منافذ TCP/UDP، وتحديد الخدمات، وجمع أدلة DNS/TLS/HTTP، والبحث عن أسماء المستخدمين من المصادر العامة مع الربط بينها.

عرض المستودع
مشاركة

RXScan

RXScan

Raw Excess Scan
استطلاع محدود وربط الأدلة بلغة Rust.

release Rust 1.85+ Linux MIT


يجمع RXScan بين استطلاع الشبكة والبحث في المصادر العامة والتحقيق وربط الأدلة في واجهة سطر أوامر واحدة.

يمكنه اكتشاف المضيفين والمنافذ، وتحديد الخدمات المرصودة، وجمع أدلة محدودة من البروتوكولات والويب، والبحث في مزوّدين عامّين، وربط النتائج، وحفظ النتائج لتحليلها ومقارنتها لاحقًا.

يتحفظ RXScan عمدًا فيما يبلّغ عنه. فرقم المنفذ لا يحدّد هوية الخدمة، ونجاح طلب HTTP لا يؤكد بذاته وجود حساب، والتغطية غير المكتملة تُبقى منفصلة عن النتيجة السلبية.

البدء السريع

ابنِ وثبّت من المستودع:

git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked

تحقق من البناء المثبّت:

rxscan --version
rxscan --help

شغّل فحص استطلاع عادي:

rxscan example.test

ابحث في المصادر العامة:

rxscan search --username exampleuser

حقّق في النتائج العامة واربطها:

rxscan investigate --username exampleuser

هذه هي نقاط الدخول الرئيسية الثلاث:

rxscan TARGET
rxscan search ...
rxscan investigate ...

فحص الشبكة

يستخدم الفحص الافتراضي سير العمل recon، والمستوى 3، وإعدادات تنفيذ متوازنة.

rxscan example.test

حدّد المنافذ عندما تريد اختيارًا دقيقًا للمنافذ:

rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100

افحص نطاق منافذ TCP الكامل:

rxscan example.test --all-ports

اكتشاف UDP صريح:

rxscan example.test --udp

اعرض الخطة الفعلية وتفاصيل تنفيذ إضافية:

rxscan example.test --explain

أوضاع فحص TCP

يدعم RXScan:

rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn

فحص TCP connect هو مسار الفحص المحمول الذي يستخدمه RXScan حاليًا على منصته المدعومة.

فحص SYN الخام متاح لـ IPv4 على Linux عند توفّر القدرة المطلوبة. وعندما يتعذّر استخدام مسار SYN المطلوب، يبلّغ RXScan عن التراجع الفعلي بدلًا من تقديم فحص connect بصمت على أنه SYN.

UDP

يستخدم فحص UDP مجسّات أصلية محدودة ويبقى اختياريًا.

يشمل اكتشاف UDP الحالي المدرك للبروتوكول مجسّات صغيرة لخدمات مثل DNS وNTP وSSDP.

لا يُبلّغ عن صمت UDP كدليل على أن المنفذ مفتوح أو مغلق. يحافظ RXScan على الالتباس الناتج open|filtered.

تحديد الخدمات

يحدّد RXScan الخدمات من السلوك المرصود للبروتوكول بدلًا من إسناد خدمة استنادًا إلى رقم منفذها فقط.

يشمل التحديد الأصلي الحالي بروتوكولات شائعة منها:

  • SSH
  • HTTP وHTTPS
  • TLS
  • FTP
  • SMTP
  • Redis
  • MySQL
  • PostgreSQL
  • SMB
  • RDP
  • MongoDB
  • MQTT
  • بصمات محدودة للخدمات غير المعروفة

بحسب البروتوكول والأدلة المتاحة، قد تشمل المشاهدات معلومات المنتج/الإصدار، ولافتات الخدمة، ونقاط نهاية HTTP وعناوينها، ووقائع شهادات TLS، ومعلومات هوية SSH، وأدلة تقنية مُوحّدة.

تبقى الخدمات غير المعروفة غير معروفة عندما لا يملك RXScan أدلة كافية لتحديدها.

لا يلزم أي مصادقة لمجسّات التحديد هذه.

البحث في المصادر العامة

البحث باسم المستخدم متاح عبر:

rxscan search --username exampleuser

يركّز الخرج العادي على النتائج الإيجابية وغير المؤكدة المفيدة بدلًا من طباعة كل نتيجة سلبية من المزوّدين.

يمكن للنتيجة أن تميّز بين ملف شخصي مرصود، ومورد مرصود آخر، وموقع مرشّح غير مؤكد.

على سبيل المثال:

FINDINGS

  ✓ provider / exampleuser
    Profile    https://example.test/exampleuser
    high · 94% · public profile

  ? another-provider / exampleuser
    Candidate  https://example.test/u/exampleuser
    low · 25% · weak evidence

التسميات مقصودة:

التسميةالمعنى
Profileملف شخصي عام مرصود خاص بالهوية
Resourceمورد مرصود خاص بالهوية وليس بالضرورة ملفًا شخصيًا عامًا
Candidateموقع خاص بالهوية لم يتم تأكيده

لا تُعرض الصفحات الرئيسية العامة للمزوّدين أو نقاط نهاية API كعناوين ملفات شخصية مؤكدة.

كما يحافظ RXScan على تمييز نتائج المزوّدين مثل المحظور، والمحدود المعدّل، وغير المعروف، والخطأ، وغير المفحوص، بدلًا من تحويلها إلى نتائج سلبية زائفة.

اعرض مجموعة النتائج البشرية الكاملة عبر:

rxscan search --username exampleuser --all

اعرض تفاصيل تنفيذ وتصنيف إضافية عبر:

rxscan search --username exampleuser --explain

التحقيق

يمكن تمرير النتائج العامة عبر مسار التحقيق والربط في RXScan:

rxscan investigate --username exampleuser

يركّز العرض الافتراضي على الحسابات وعناوين URL المفيدة والثقة والعلاقات ذات المعنى.

تُحتفظ موارد الويب الثانوية مثل JavaScript الثابتة وأوراق الأنماط والخطوط والصور عندما تكون ذات صلة بالأدلة الأساسية، لكنها لا تهيمن على التقرير البشري الافتراضي.

يمكن للعروض التفصيلية كشف المزيد من بيانات العلاقات المجمّعة.

يبقى التحقيق سلبيًا افتراضيًا. فاكتشاف هدف شبكي عبر أدلة عامة لا يمنح تلقائيًا إذنًا بفحص الشبكة ولا يطلقه.

الأدلة والربط

يخزّن RXScan المشاهدات كأدلة مصنّفة تستخدمها مسارات التقارير والتحقيق والرسم البياني والسجل والتحليل.

تُفرض عدة قواعد عمدًا في جميع أنحاء المشروع:

  • أرقام المنافذ وحدها لا تثبت هوية الخدمة؛
  • نجاح HTTP 200 وحده لا يثبت وجود حساب عام؛
  • صمت UDP هو التباس؛
  • الأدلة الضعيفة على الهوية لا تدمج الكيانات تلقائيًا؛
  • البنية التحتية المشتركة قد تنشئ علاقات دون أن تعني تطابق الهوية؛
  • التغطية غير المكتملة لا تُعامل كدليل على اختفاء كيان رُصد سابقًا؛
  • تصفية العرض لا تزيل الأدلة الآلية الأساسية.

هذا التمييز بين المشاهدة والتفسير جزء أساسي من تصميم RXScan.

مشاهدات HTTP وTLS وDNS

بالنسبة لخدمات الويب المؤكدة، يمكن لـ RXScan جمع مشاهدات HTTP محدودة مثل:

  • الحالة والترويسات
  • إعادة التوجيه
  • عنوان الصفحة
  • نوع المحتوى وحجم الاستجابة
  • ملفات تعريف الارتباط
  • الروابط
  • النماذج
  • السكربتات
  • robots.txt
  • sitemap.xml

يمكن لسير العمل والأدلة أيضًا السماح بزحف محدود، وفحوص أساس، واكتشاف محتوى مُدار، ومتابعات سياقية لاستعلامات GET.

يدعم رصد DNS جمع سجلات محدودة تشمل:

  • A
  • AAAA
  • CNAME
  • MX
  • NS
  • TXT
  • PTR
  • SRV

يسجّل رصد TLS أدلة المصافحة والشهادات. وهو ليس ماسحًا شاملًا لمجموعات تشفير TLS.

النطاق

يخضع نشاط الشبكة لسياسة النطاق في RXScan.

يمكن توفير أهداف مسموح بها إضافية صراحةً:

rxscan example.test --scope example.test

يمكن أيضًا استبعاد أهداف:

rxscan example.test --exclude api.example.test

يُرفض العمل خارج النطاق قبل الاتصال الشبكي المقابل.

يقلّل فرض النطاق من الاتصال العرضي. لكنه لا يحل محل مسؤولية المشغّل في امتلاك التصريح.

التنفيذ المحدود

يضع RXScan حدودًا حول العمل مثل الجدولة والتزامن وإعادة المحاولات وزمن التنفيذ وتوسيع المضيفين وجمع الأدلة والنشاط اللاحق.

عندما يمنع موعد نهائي أو حد تنفيذ آخر تشغيل العمل، يحتفظ RXScan بالأدلة المكتملة ويحسب العمل المتبقي بدلًا من تقديم التشغيل كمكتمل بالكامل.

ينطبق هذا أيضًا على فحوص الشبكة الجزئية.

الخرج

الخرج البشري مخصص للاستخدام التفاعلي:

rxscan example.test

يكون اللون تلقائيًا عند ملاءمته للطرفية ويمكن التحكم به عبر:

rxscan --color auto example.test
rxscan --color always example.test
rxscan --color never example.test

يكشف --explain معلومات إضافية عن المخطّط والسياسة والمحاسبة والاستدلال تُحذف عمدًا من العرض العادي الذي يقدّم النتائج أولًا.

الخرج القابل للقراءة آليًا متاح بشكل منفصل:

rxscan example.test --format jsonl
rxscan example.test --output scan.jsonl

لا يحتوي الخرج الآلي على تنسيق ANSI الطرفي.

يمكن للفحوص أيضًا كتابة نقاط تفتيش:

تنزيل الأداة