Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cariddi — خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد. | Kitploit
أدوات/GitHubGitHub/edoardottt/cariddi
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبكشف الأسرارزاحف الويب
GitHubedoardottt/cariddi

cariddi

خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد.

عرض المستودع
3.6k32769منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


خذ قائمة من النطاقات، وازحف الروابط وافحص نقاط النهاية والأسرار ومفاتيح API وامتدادات الملفات والرموز والمزيد

workflows
Coded with 💙 by edoardottt
Share on Twitter!

التثبيت • الاستخدام • ابدأ الآن • سجل التغييرات • المساهمة • الترخيص

التثبيت 📡

Homebrew

brew install cariddi

Snap

sudo snap install cariddi

Golang

go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest

Pacman

pacman -Syu cariddi

NixOS

nix-shell -p cariddi

البناء من المصدر

تحتاج إلى Go (>=1.24.0)

البناء من المصدر لنظامي Linux و Windows

Linux

git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (to install)
make unlinux # (to uninstall)

سطر واحد: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux

Windows

لاحظ أن الملف التنفيذي يعمل فقط داخل مجلد cariddi.

git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)

الاستخدام 💡

إذا كنت تريد فحص هدف واحد فقط يمكنك استخدام

echo https://edoardottt.com/ | cariddi

مع أهداف متعددة يمكنك استخدام ملف بدلاً من ذلك، على سبيل المثال urls.txt يحتوي على:

https://edoardottt.com/
http://testphp.vulnweb.com/

لنظام Windows:

  • استخدم powershell.exe -Command "cat urls.txt | .\cariddi.exe" داخل موجه الأوامر
  • أو فقط cat urls.txt | cariddi.exe باستخدام PowerShell

الأساسيات

  • cariddi -version (طباعة الإصدار)
  • cariddi -h (طباعة المساعدة)
  • cariddi -examples (طباعة الأمثلة)

خيارات الفحص

  • cat urls.txt | cariddi -intensive (الزحف مع البحث أيضاً عن النطاقات الفرعية، مثل *.target.com)
  • cat urls.txt | cariddi -s (البحث عن الأسرار)
  • cat urls.txt | cariddi -err (البحث عن الأخطاء في المواقع)
  • cat urls.txt | cariddi -e (البحث عن نقاط النهاية المثيرة للاهتمام)
  • cat urls.txt | cariddi -info (البحث عن معلومات مفيدة في المواقع)
  • cat urls.txt | cariddi -ext 2 (البحث عن ملفات مثيرة للاهتمام (المستوى 2 من 7))
  • cat urls.txt | cariddi -e -ef endpoints_file (البحث عن نقاط نهاية مخصصة)
  • cat urls.txt | cariddi -s -sf secrets_file (البحث عن أسرار مخصصة)
  • cat urls.txt | cariddi -ie pdf,png,jpg (تجاهل هذه الامتدادات أثناء الفحص)

الافتراضي: يتم تجاهل png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf أثناء البحث عن الأسرار والمعلومات والأخطاء.

الإعدادات

  • cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (تعيين وكيل، مدعوم http و socks5)
  • cat urls.txt | cariddi -d 2 (ثانيتان بين زحف صفحة وأخرى)
  • cat urls.txt | cariddi -c 200 (تعيين مستوى التزامن إلى 200)
  • cat urls.txt | cariddi -i forum,blog,community,open (تجاهل الروابط التي تحتوي على هذه الكلمات)
  • cat urls.txt | cariddi -it ignore_file (تجاهل الروابط التي تحتوي على سطر واحد على الأقل من ملف الإدخال)
  • cat urls.txt | cariddi -cache (استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت)
  • cat urls.txt | cariddi -t 5 (تعيين المهلة الزمنية للطلبات)
  • cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"
  • cat urls.txt | cariddi -headersfile headers.txt (قراءة ترويسات مخصصة من ملف خارجي)
  • cat urls.txt | cariddi -ua "Custom User Agent" (استخدام User Agent مخصص)
  • cat urls.txt | cariddi -rua (استخدام User Agent عشوائي للمتصفح في كل طلب)

الإخراج

  • cat urls.txt | cariddi -plain (طباعة النتائج فقط)
  • cat urls.txt | cariddi -ot target_name (النتائج في ملف txt)
  • cat urls.txt | cariddi -oh target_name (النتائج في ملف html)
  • cat urls.txt | cariddi -json (طباعة الإخراج بصيغة JSON في stdout)
  • cat urls.txt | cariddi -sr (تخزين استجابات HTTP)
  • cat urls.txt | cariddi -debug (طباعة معلومات التصحيح أثناء الزحف)
  • cat urls.txt | cariddi -md 3 (بحد أقصى 3 مستويات عمق)

ابدأ الآن 🎉

cariddi -h يطبع المساعدة.

Usage of cariddi:
  -c int
     Concurrency level. (default 20)
  -cache
     Use the .cariddi_cache folder as cache.
  -d int
     Delay between a page crawled and another.
  -debug
     Print debug information while crawling.
  -e Hunt for juicy endpoints.
  -ef string
     Use an external file (txt, one per line) to use custom parameters for endpoints hunting.
  -err
     Hunt for errors in websites.
  -examples
     Print the examples.
  -ext int
     Hunt for juicy file extensions. Integer from 1(juicy) to 7(not juicy).
  -h Print the help.
  -headers string
     Use custom headers for each request E.g. -headers "Cookie: auth=yes;;Client: type=2".
  -headersfile string
     Read from an external file custom headers (same format of headers flag).
  -json
     Print the output as JSON in stdout.
  -md
     Maximum depth level the crawler will follow from the initial target URL.
  -i string
     Ignore the URL containing at least one of the elements of this array.
  -ie value
     Comma-separated list of extensions to ignore while scanning.
  -info
     Hunt for useful informations in websites.
  -intensive
     Crawl searching for resources matching 2nd level domain.
  -it string
     Ignore the URL containing at least one of the lines of this file.
  -oh string
     Write the output into an HTML file.
  -ot string
     Write the output into a TXT file.
  -plain
     Print only the results.
  -proxy string
     Set a Proxy to be used (http and socks5 supported).
  -rua
     Use a random browser user agent on every request.
  -s Hunt for secrets.
  -sf string
     Use an external file (txt, one per line) to use custom regexes for secrets hunting.
  -sr
     Store HTTP responses.
  -t int
     Set timeout for the requests. (default 10)
  -ua string
     Use a custom User Agent.
  -version
     Print the version.
انقر لفهم كيفية دمج cariddi مع Burpsuite

عادةً ما تستخدم Burpsuite داخل متصفحك، لذا عليك فقط الوثوق بشهادة burpsuite في المتصفح وقد انتهيت.
من أجل استخدام cariddi مع وكيل BurpSuite يجب عليك القيام ببعض الخطوات الإضافية.

إذا حاولت استخدام cariddi مع الخيار -proxy http://127.0.0.1:8080 ستجد هذا الخطأ في قسم سجل أخطاء burpsuite:

Received fatal alert: bad_certificate (or something similar related to the certificate).

لجعل cariddi يعمل بشكل جيد مع Burpsuite يجب عليك أيضاً الوثوق بالشهادة داخل جهاز الكمبيوتر بالكامل، وليس فقط في المتصفح. هذه هي الخطوات التي يجب اتباعها:

انتقل إلى تبويب Proxy في Bupsuite، ثم Options. انقر على زر CA Certificate وقم بتصدير الشهادة بصيغة DER

تنزيل الأداة