
أداة مسح متعددة المراحل للاستطلاع وسطح الهجوم تقوم بتعيين النطاقات وعناوين IP وأنظمة ASN والأصول السحابية وثغرات CVE في رسم بياني معرفي مع تسجيل درجات CVSS وتعيين الامتثال.

إطار استخبارات أمني
Argus هو إطار استطلاع وتحليل أمني متعدد المراحل، صُمم لاختبار الاختراق الاحترافي وتقييم سطح الهجوم. يعمل بشكل مستقل تمامًا — لا يتطلب مفاتيح API، ولا خدمات خارجية، ولا حسابات. أمر واحد ينتج صورة كاملة عن التعرّض الخارجي للمؤسسة.
argus/
├── sources/ Certificate Transparency, passive DNS, brute force
├── correlators/ DNS resolution, CDN bypass, port scanning
├── intelligence/ 43 analysis modules
│ ├── Core TLS, HTTP, email, content discovery, JS secrets
│ ├── Graph Attack paths, compliance, CVE, anomaly detection
│ ├── Advanced SSRF chains, OAuth/GraphQL/WebSocket, BGP, stealth
│ └── Intelligence Deep CVE, API enumeration, cloud storage, threat intel
├── ontology/ Knowledge graph (NetworkX), entity model, pivot engine
├── output/ HTML report, executive report, CSV, JSON, terminal
└── web/ FastAPI real-time dashboard with WebSocket
يبني المحرك مخطط معرفة لجميع الكيانات المكتشفة — النطاقات وعناوين IP والشهادات والمؤسسات والتقنيات والمنافذ المفتوحة — والعلاقات بينها. كل نتيجة هي شذوذ مرتبط بعقدة في المخطط مع درجة CVSS 3.1 وربط بمسار الهجوم وتخطيط للامتثال.
المتطلبات: Python 3.9+، Linux/macOS/Termux
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt
واجهة الويب (اختياري):
pip install fastapi uvicorn websockets
python argus.py -d TARGET [OPTIONS]
# CT log collection + DNS resolution + anomaly detection
python argus.py -d target.com
# Full 43-phase scan
python argus.py -d target.com --full
# Full scan with executive report
python argus.py -d target.com --full --output executive
# Full scan with authentication and fuzzing
python argus.py -d target.com --full --fuzz --auth
# Scan with known credentials
python argus.py -d target.com --full --auth --user admin --password admin123
# Subdomain brute force + AXFR
python argus.py -d target.com --brute --axfr
# Deep infrastructure: ASN + CDN bypass + ports
python argus.py -d target.com --deep --cdn-bypass --ports
# Stealth scan (paranoid jitter profile)
python argus.py -d target.com --full --stealth-profile paranoid
# Through Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050
# Bulk scan from file
python argus.py -f targets.txt --full --output json
# Continuous monitoring with Slack alerts
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...
# Web UI dashboard
python argus.py --serve --ui-port 8080
Target:
-d DOMAIN Single target domain
-f FILE File with one domain per line
Scan Modules:
--full Enable all modules
--deep ASN, cloud detection, Wayback, reverse IP
--brute Subdomain brute force + permutations
--axfr DNS zone transfer
--cdn-bypass CDN/WAF origin IP discovery
--ports TCP port scan + banner grab (178 ports)
--jarm JARM TLS fingerprinting
--fuzz Parameter fuzzing (SQLi, XSS, SSRF, IDOR, traversal)
--auth Authentication analysis
--user USER Username for authenticated scanning
--password PASS Password for authenticated scanning
Output:
--output FORMAT terminal | html | executive | json | csv
--outfile PATH Output file path
-v Verbose logging
-q Quiet mode
Performance:
--threads N Concurrent threads (default: 30)
--timeout N Request timeout in seconds (default: 10)
--proxy URL Proxy (socks5://host:port or http://host:port)
--no-cache Disable disk cache
--stealth-profile paranoid | careful | normal | aggressive
Web UI:
--serve Launch real-time web dashboard
--ui-port N Web UI port (default: 8080)
Daemon:
--daemon Continuous monitoring mode
--webhook URL Webhook URL for alerts (Slack/Telegram)
--interval N Scan interval in hours (default: 6)
تصور تفاعلي للمخطط الكامل للبنية التحتية مع النتائج وتقييم المخاطر ورسم العلاقات. ملف واحد مكتفٍ ذاتيًا.
ملخص بلغة الأعمال يتضمن سردًا لمسارات الهجوم، وانتهاكات الامتثال حسب الإطار، وخارطة طريق للمعالجة مرتّبة حسب الأولوية، ومصفوفة مخاطر.
مخرجات كاملة قابلة للقراءة آليًا تشمل مخطط المعرفة الكامل، وجميع الشذوذات مع درجات CVSS، ومسارات الهجوم، وبيانات الفحص الوصفية. مناسبة للتكامل مع SIEM أو أنظمة التذاكر أو الأدوات المخصصة.
اكتشاف المحتوى
يختبر أكثر من 100 مسار ضد كل نطاق نشط. يكتشف ملفات .env، ومستودعات Git، ولوحات الإدارة، وأرشيفات النسخ الاحتياطي، وتفريغات قواعد البيانات، ونقاط نهاية Spring Actuator، وواجهات GraphQL، وغيرها. يتضمن كشف SPA/CDN الشامل (catch-all) — المضيفون الذين يستجيبون برمز 200 لأي URL تتم معالجتهم بشكل صحيح مع التحقق من الأنماط لإزالة النتائج الإيجابية الكاذبة.
Fuzzer تخمين معاملات مدرك للسياق. يستنتج نوع المعامل (رقمي، نصي، مسار، URL) قبل اختيار الحمولات. يختبر SQLi (50 حمولة، قائمة على الأخطاء وقائمة على الوقت)، وXSS (39 حمولة)، وSSRF (45 حمولة تشمل البيانات الوصفية لـ AWS/GCP/Azure)، واجتياز المسار (33 حمولة)، وإعادة التوجيه المفتوحة، وIDOR. كشف WAF مع 3 مستويات من التهرب.
المصادقة يكتشف نماذج تسجيل الدخول، ويستخرج رموز CSRF تلقائيًا، ويكتشف CAPTCHA ويتجاوزها. يختبر 132 تركيبة من بيانات الاعتماد تشمل القيم الافتراضية للمورّدين، وكلمات المرور المشتقة من الاختراقات، والمتغيرات الخاصة بالنطاق. تحليل JWT مع تخمين قسري لـ HMAC لكشف الأسرار الضعيفة. كشف نقاط نهاية OAuth/SSO.
سلاسل SSRF يتجاوز كشف نقطة النهاية الواحدة. يستخدم SSRF المؤكد للتنقل: يعدّ بيانات اعتماد AWS IAM، ورموز حسابات الخدمة في GCP، ورموز الهوية المُدارة في Azure، ويستكشف الخدمات الداخلية (Redis, Elasticsearch, Consul, Prometheus, Tomcat). يختبر بروتوكول Gopher للوصول إلى الكتابة على Redis.
استخبارات BGP تحليل مسار AS لكل IP عبر RIPEstat وBGPView. يرسم خريطة ASN والبادئات والنظائر المباشرة ووجود IXP. يكتشف شذوذات التوجيه (تعدد ASNs الأصلية) كمؤشرات على اختطاف BGP. يربط مزودي السحابة تلقائيًا عبر ASN.
مخمّن البروتوكولات OAuth 2.0: كشف التدفق الضمني، غياب PKCE، redirect_uri مفتوح، غياب معامل state، نقاط نهاية رمز بدون مصادقة. GraphQL: استبطان كامل، اختبار حدود العمق، إساءة استخدام الاستعلامات المجمّعة، استخراج اقتراحات الحقول، تعداد الطفرات. WebSocket: تجاوز الأصل (CSWSH)، ترقية بدون مصادقة.
التخزين السحابي يختبر 35 توليفة من اسم الهدف ضد S3 وAzure Blob Storage وGoogle Cloud Storage وDigitalOcean Spaces. الدلائل العامة تكشف قوائم الملفات. الدلائل الخاصة يتم تأكيد وجودها.
CVE العميق يبصم 22 تقنية (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL، وغيرها) من ترويسات الاستجابة واللافتات ومحتوى الصفحات. يطابقها مع قاعدة بيانات CVE مرقّمة بالإصدارات تشمل ثغرات حرجة من 2019 إلى 2024.
استخبارات التهديدات التحقق من القوائم السوداء في DNS (Spamhaus, SpamCop, SORBS, Barracuda) عبر استعلامات DNS عامة. كشف عُقد الخروج في Tor. سمعة ASN تجاه مزودي الاستضافة المحصّنة المعروفين. جميع المصادر عامة — لا حاجة لمفاتيح API.
| الخطورة | أمثلة |
|---|---|
| حرجة | انتحال البريد الإلكتروني (بدون SPF/DMARC)، كشف heapdump في Spring Actuator، SSRF إلى البيانات الوصفية السحابية، حقن SQL مؤكد، دلو S3 عام، كشف إعدادات Git |
| عالية | غياب HSTS/CSP، لوحات إدارة، ملفات .env، إعداد CORS خاطئ، JWT بخوارزمية ضعيفة، تهريب طلبات HTTP، شذوذ توجيه BGP |
يتم ربط كل نتيجة بضوابط الأطر ذات الصلة:
يبني Argus مخططًا علائقيًا يربط:
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
| |
+── has_cert ──> Certificate +── hosts ──> Domain
|
+── runs ──> Technology ── has_cve ──> CVE
تنتج تحليلات المخطط ما يلي:
يحفظ كل فحص لقطة للحالة. تقارن الفحوصات اللاحقة مع الحالة السابقة وتُبلغ عن:
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2
اختياري لواجهة الويب:
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0
للاستخدام في اختبارات الأمان المصرَّح بها فقط. يتحمل المستخدمون مسؤولية ضمان حصولهم على إذن كتابي صريح قبل فحص أي هدف.
github.com/DozerMx/Argus
| النطاق | الفئة | التغطية |
|---|
| 1–9 | الاستطلاع | جمع سجلات CT، DNS سلبي، AXFR، تخمين قسري للنطاقات الفرعية (أكثر من 2,500 كلمة + توليفات)، تحليل DNS، IPv6، استخبارات ASN، تجاوز أصل CDN |
| 10–17 | تحليل السطح | بصمة TLS، تحليل ترويسات HTTP، اكتشاف المحتوى (أكثر من 100 مسار)، فحص أسرار JavaScript، ثغرات CVE في سلسلة التوريد، تسميم ذاكرة التخزين المؤقت، CORS، فحوصات تهريب HTTP |
| 18–30 | الاستخبارات | أمان البريد الإلكتروني (SPF/DMARC/DKIM)، Wayback Machine، IP عكسي، بصمة JARM لخوادم C2، كشف الشذوذ، تقدير درجات CVSS 3.1، تركيب مسارات الهجوم، تخطيط الامتثال (OWASP/GDPR/ISO 27001/NIST/PCI-DSS)، ربط CVE، تحليلات المخطط، الفرق بين الفحوصات |
| 31–35 | الاختبار النشط | تهريب طلبات HTTP (CL.TE/TE.CL/TE.TE)، الربط بين المؤسسات، توقع النطاقات الفرعية عبر GNN، تحليل المصادقة (النماذج/JWT/المصادقة الأساسية)، تخمين المعاملات (SQLi/XSS/SSRF/IDOR/اجتياز المسار) |
| 36–39 | متقدم | مسار BGP/AS + الربط مع مزودي السحابة، التنقل عبر سلاسل SSRF (البيانات الوصفية السحابية، الخدمات الداخلية، Gopher)، تخمين بروتوكولات OAuth/GraphQL/WebSocket، كشف honeypot |
| 40–43 | استخبارات+ | بصمة CVE العميقة (22 تقنية)، تعداد API/OpenAPI/Swagger، تعداد التخزين السحابي (S3/Azure/GCS/DO)، استخبارات التهديدات (القوائم السوداء في DNS، مخارج Tor، سمعة ASN) |
| متوسطة | TLS بدون سرية أمامية، استبطان GraphQL، غياب ترويسات الأمان، شهادات البدل، كشف مواصفات API |
| منخفضة | كشف إصدار الخادم، ترويسة X-Powered-By، كشف WordPress |