Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Argus — أداة مسح متعددة المراحل للاستطلاع وسطح الهجوم تقوم بتعيين النطاقات وعناوين IP وأنظمة ASN والأصول السحابية وثغرات CVE في رسم بياني معرفي مع تسجيل درجات CVSS وتعيين الامتثال. | Kitploit
أدوات/GitHubGitHub/dozermx/argus
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويبالاختبار العشوائيأمن الشبكاتاختبار الاختراقاستخبارات التهديداتتعداد النطاقات الفرعيةأمن واجهات برمجة التطبيقات
5منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdozermx/argus

Argus

أداة مسح متعددة المراحل للاستطلاع وسطح الهجوم تقوم بتعيين النطاقات وعناوين IP وأنظمة ASN والأصول السحابية وثغرات CVE في رسم بياني معرفي مع تسجيل درجات CVSS وتعيين الامتثال.

عرض المستودع

Argus

Python License Version Phases Platform Async Graph No API Keys Web UI Last Commit Stars Repo Size

Argus

إطار استخبارات أمني

Argus هو إطار استطلاع وتحليل أمني متعدد المراحل، صُمم لاختبار الاختراق الاحترافي وتقييم سطح الهجوم. يعمل بشكل مستقل تمامًا — لا يتطلب مفاتيح API، ولا خدمات خارجية، ولا حسابات. أمر واحد ينتج صورة كاملة عن التعرّض الخارجي للمؤسسة.


البنية المعمارية

root@kitploit:~
argus/
├── sources/          Certificate Transparency, passive DNS, brute force
├── correlators/      DNS resolution, CDN bypass, port scanning
├── intelligence/     43 analysis modules
│   ├── Core          TLS, HTTP, email, content discovery, JS secrets
│   ├── Graph         Attack paths, compliance, CVE, anomaly detection
│   ├── Advanced      SSRF chains, OAuth/GraphQL/WebSocket, BGP, stealth
│   └── Intelligence  Deep CVE, API enumeration, cloud storage, threat intel
├── ontology/         Knowledge graph (NetworkX), entity model, pivot engine
├── output/           HTML report, executive report, CSV, JSON, terminal
└── web/              FastAPI real-time dashboard with WebSocket

يبني المحرك مخطط معرفة لجميع الكيانات المكتشفة — النطاقات وعناوين IP والشهادات والمؤسسات والتقنيات والمنافذ المفتوحة — والعلاقات بينها. كل نتيجة هي شذوذ مرتبط بعقدة في المخطط مع درجة CVSS 3.1 وربط بمسار الهجوم وتخطيط للامتثال.


43 مرحلة


التثبيت

المتطلبات: Python 3.9+، Linux/macOS/Termux

root@kitploit:~
git clone https://github.com/DozerMx/Argus
cd Argus
pip install -r requirements.txt

واجهة الويب (اختياري):

root@kitploit:~
pip install fastapi uvicorn websockets

الاستخدام

root@kitploit:~
python argus.py -d TARGET [OPTIONS]

الفحوصات الأساسية

root@kitploit:~
# CT log collection + DNS resolution + anomaly detection
python argus.py -d target.com

# Full 43-phase scan
python argus.py -d target.com --full

# Full scan with executive report
python argus.py -d target.com --full --output executive

# Full scan with authentication and fuzzing
python argus.py -d target.com --full --fuzz --auth

# Scan with known credentials
python argus.py -d target.com --full --auth --user admin --password admin123

الوحدات الموجّهة

root@kitploit:~
# Subdomain brute force + AXFR
python argus.py -d target.com --brute --axfr

# Deep infrastructure: ASN + CDN bypass + ports
python argus.py -d target.com --deep --cdn-bypass --ports

# Stealth scan (paranoid jitter profile)
python argus.py -d target.com --full --stealth-profile paranoid

# Through Tor
python argus.py -d target.com --full --proxy socks5://127.0.0.1:9050

الفحوصات الجماعية والمستمرة

root@kitploit:~
# Bulk scan from file
python argus.py -f targets.txt --full --output json

# Continuous monitoring with Slack alerts
python argus.py -d target.com --daemon --webhook https://hooks.slack.com/...

# Web UI dashboard
python argus.py --serve --ui-port 8080

الخيارات

root@kitploit:~
Target:
  -d DOMAIN             Single target domain
  -f FILE               File with one domain per line

Scan Modules:
  --full                Enable all modules
  --deep                ASN, cloud detection, Wayback, reverse IP
  --brute               Subdomain brute force + permutations
  --axfr                DNS zone transfer
  --cdn-bypass          CDN/WAF origin IP discovery
  --ports               TCP port scan + banner grab (178 ports)
  --jarm                JARM TLS fingerprinting
  --fuzz                Parameter fuzzing (SQLi, XSS, SSRF, IDOR, traversal)
  --auth                Authentication analysis
  --user USER           Username for authenticated scanning
  --password PASS       Password for authenticated scanning

Output:
  --output FORMAT       terminal | html | executive | json | csv
  --outfile PATH        Output file path
  -v                    Verbose logging
  -q                    Quiet mode

Performance:
  --threads N           Concurrent threads (default: 30)
  --timeout N           Request timeout in seconds (default: 10)
  --proxy URL           Proxy (socks5://host:port or http://host:port)
  --no-cache            Disable disk cache
  --stealth-profile     paranoid | careful | normal | aggressive

Web UI:
  --serve               Launch real-time web dashboard
  --ui-port N           Web UI port (default: 8080)

Daemon:
  --daemon              Continuous monitoring mode
  --webhook URL         Webhook URL for alerts (Slack/Telegram)
  --interval N          Scan interval in hours (default: 6)

المخرجات

تقرير HTML

تصور تفاعلي للمخطط الكامل للبنية التحتية مع النتائج وتقييم المخاطر ورسم العلاقات. ملف واحد مكتفٍ ذاتيًا.

التقرير التنفيذي

ملخص بلغة الأعمال يتضمن سردًا لمسارات الهجوم، وانتهاكات الامتثال حسب الإطار، وخارطة طريق للمعالجة مرتّبة حسب الأولوية، ومصفوفة مخاطر.

JSON

مخرجات كاملة قابلة للقراءة آليًا تشمل مخطط المعرفة الكامل، وجميع الشذوذات مع درجات CVSS، ومسارات الهجوم، وبيانات الفحص الوصفية. مناسبة للتكامل مع SIEM أو أنظمة التذاكر أو الأدوات المخصصة.


تفاصيل وحدات الفحص

اكتشاف المحتوى يختبر أكثر من 100 مسار ضد كل نطاق نشط. يكتشف ملفات .env، ومستودعات Git، ولوحات الإدارة، وأرشيفات النسخ الاحتياطي، وتفريغات قواعد البيانات، ونقاط نهاية Spring Actuator، وواجهات GraphQL، وغيرها. يتضمن كشف SPA/CDN الشامل (catch-all) — المضيفون الذين يستجيبون برمز 200 لأي URL تتم معالجتهم بشكل صحيح مع التحقق من الأنماط لإزالة النتائج الإيجابية الكاذبة.

Fuzzer تخمين معاملات مدرك للسياق. يستنتج نوع المعامل (رقمي، نصي، مسار، URL) قبل اختيار الحمولات. يختبر SQLi (50 حمولة، قائمة على الأخطاء وقائمة على الوقت)، وXSS (39 حمولة)، وSSRF (45 حمولة تشمل البيانات الوصفية لـ AWS/GCP/Azure)، واجتياز المسار (33 حمولة)، وإعادة التوجيه المفتوحة، وIDOR. كشف WAF مع 3 مستويات من التهرب.

المصادقة يكتشف نماذج تسجيل الدخول، ويستخرج رموز CSRF تلقائيًا، ويكتشف CAPTCHA ويتجاوزها. يختبر 132 تركيبة من بيانات الاعتماد تشمل القيم الافتراضية للمورّدين، وكلمات المرور المشتقة من الاختراقات، والمتغيرات الخاصة بالنطاق. تحليل JWT مع تخمين قسري لـ HMAC لكشف الأسرار الضعيفة. كشف نقاط نهاية OAuth/SSO.

سلاسل SSRF يتجاوز كشف نقطة النهاية الواحدة. يستخدم SSRF المؤكد للتنقل: يعدّ بيانات اعتماد AWS IAM، ورموز حسابات الخدمة في GCP، ورموز الهوية المُدارة في Azure، ويستكشف الخدمات الداخلية (Redis, Elasticsearch, Consul, Prometheus, Tomcat). يختبر بروتوكول Gopher للوصول إلى الكتابة على Redis.

استخبارات BGP تحليل مسار AS لكل IP عبر RIPEstat وBGPView. يرسم خريطة ASN والبادئات والنظائر المباشرة ووجود IXP. يكتشف شذوذات التوجيه (تعدد ASNs الأصلية) كمؤشرات على اختطاف BGP. يربط مزودي السحابة تلقائيًا عبر ASN.

مخمّن البروتوكولات OAuth 2.0: كشف التدفق الضمني، غياب PKCE، redirect_uri مفتوح، غياب معامل state، نقاط نهاية رمز بدون مصادقة. GraphQL: استبطان كامل، اختبار حدود العمق، إساءة استخدام الاستعلامات المجمّعة، استخراج اقتراحات الحقول، تعداد الطفرات. WebSocket: تجاوز الأصل (CSWSH)، ترقية بدون مصادقة.

التخزين السحابي يختبر 35 توليفة من اسم الهدف ضد S3 وAzure Blob Storage وGoogle Cloud Storage وDigitalOcean Spaces. الدلائل العامة تكشف قوائم الملفات. الدلائل الخاصة يتم تأكيد وجودها.

CVE العميق يبصم 22 تقنية (Apache, Nginx, PHP, OpenSSL, Tomcat, Spring, WordPress, jQuery, OpenSSH, Redis, MySQL، وغيرها) من ترويسات الاستجابة واللافتات ومحتوى الصفحات. يطابقها مع قاعدة بيانات CVE مرقّمة بالإصدارات تشمل ثغرات حرجة من 2019 إلى 2024.

استخبارات التهديدات التحقق من القوائم السوداء في DNS (Spamhaus, SpamCop, SORBS, Barracuda) عبر استعلامات DNS عامة. كشف عُقد الخروج في Tor. سمعة ASN تجاه مزودي الاستضافة المحصّنة المعروفين. جميع المصادر عامة — لا حاجة لمفاتيح API.


فئات الشذوذ المكتشفة

الخطورةأمثلة
حرجةانتحال البريد الإلكتروني (بدون SPF/DMARC)، كشف heapdump في Spring Actuator، SSRF إلى البيانات الوصفية السحابية، حقن SQL مؤكد، دلو S3 عام، كشف إعدادات Git
عاليةغياب HSTS/CSP، لوحات إدارة، ملفات .env، إعداد CORS خاطئ، JWT بخوارزمية ضعيفة، تهريب طلبات HTTP، شذوذ توجيه BGP

تخطيط الامتثال

يتم ربط كل نتيجة بضوابط الأطر ذات الصلة:

  • OWASP Top 10 2021
  • GDPR (المواد 25 و32)
  • ISO 27001:2022
  • NIST CSF 2.0
  • PCI-DSS v4.0
  • CIS Controls v8

مخطط المعرفة

يبني Argus مخططًا علائقيًا يربط:

root@kitploit:~
Domain ── resolves_to ──> IP ── belongs_to ──> ASN
  |                              |
  +── has_cert ──> Certificate   +── hosts ──> Domain
  |
  +── runs ──> Technology ── has_cve ──> CVE

تنتج تحليلات المخطط ما يلي:

  • تقدير المركزية (تحديد العُقد الأكثر حرجًا)
  • كشف العُقد الجسرية (نقاط الفشل المفردة)
  • تحديد المجموعات (مجموعات البنية التحتية ذات الصلة)
  • تركيب مسارات الهجوم (من نقطة الدخول إلى سلاسل الأهداف)

الفرق بين الفحوصات

يحفظ كل فحص لقطة للحالة. تقارن الفحوصات اللاحقة مع الحالة السابقة وتُبلغ عن:

  • نطاقات جديدة مكتشفة
  • منافذ مفتوحة جديدة
  • أنواع شذوذ جديدة
  • تغييرات في البنية التحتية

المتطلبات

root@kitploit:~
aiohttp>=3.9.0
dnspython>=2.4.0
networkx>=3.2.0
rich>=13.7.0
python-dateutil>=2.8.2

اختياري لواجهة الويب:

root@kitploit:~
fastapi>=0.110.0
uvicorn[standard]>=0.29.0
websockets>=12.0

الترخيص

للاستخدام في اختبارات الأمان المصرَّح بها فقط. يتحمل المستخدمون مسؤولية ضمان حصولهم على إذن كتابي صريح قبل فحص أي هدف.


github.com/DozerMx/Argus

تنزيل الأداة
النطاقالفئةالتغطية
1–9الاستطلاعجمع سجلات CT، DNS سلبي، AXFR، تخمين قسري للنطاقات الفرعية (أكثر من 2,500 كلمة + توليفات)، تحليل DNS، IPv6، استخبارات ASN، تجاوز أصل CDN
10–17تحليل السطحبصمة TLS، تحليل ترويسات HTTP، اكتشاف المحتوى (أكثر من 100 مسار)، فحص أسرار JavaScript، ثغرات CVE في سلسلة التوريد، تسميم ذاكرة التخزين المؤقت، CORS، فحوصات تهريب HTTP
18–30الاستخباراتأمان البريد الإلكتروني (SPF/DMARC/DKIM)، Wayback Machine، IP عكسي، بصمة JARM لخوادم C2، كشف الشذوذ، تقدير درجات CVSS 3.1، تركيب مسارات الهجوم، تخطيط الامتثال (OWASP/GDPR/ISO 27001/NIST/PCI-DSS)، ربط CVE، تحليلات المخطط، الفرق بين الفحوصات
31–35الاختبار النشطتهريب طلبات HTTP (CL.TE/TE.CL/TE.TE)، الربط بين المؤسسات، توقع النطاقات الفرعية عبر GNN، تحليل المصادقة (النماذج/JWT/المصادقة الأساسية)، تخمين المعاملات (SQLi/XSS/SSRF/IDOR/اجتياز المسار)
36–39متقدممسار BGP/AS + الربط مع مزودي السحابة، التنقل عبر سلاسل SSRF (البيانات الوصفية السحابية، الخدمات الداخلية، Gopher)، تخمين بروتوكولات OAuth/GraphQL/WebSocket، كشف honeypot
40–43استخبارات+بصمة CVE العميقة (22 تقنية)، تعداد API/OpenAPI/Swagger، تعداد التخزين السحابي (S3/Azure/GCS/DO)، استخبارات التهديدات (القوائم السوداء في DNS، مخارج Tor، سمعة ASN)
متوسطةTLS بدون سرية أمامية، استبطان GraphQL، غياب ترويسات الأمان، شهادات البدل، كشف مواصفات API
منخفضةكشف إصدار الخادم، ترويسة X-Powered-By، كشف WordPress