Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cariddi — خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد. | Kitploit
أدوات/GitHubGitHub/edoardottt/cariddi
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبكشف الأسرارزاحف الويب
GitHubedoardottt/cariddi

cariddi

خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد.

عرض المستودع
3.6k32752منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


خذ قائمة من النطاقات، قم بزحف عناوين URL وامسح بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد

go-report-card workflows
تمت البرمجة بـ 💙 بواسطة edoardottt
شارك على تويتر!

التثبيت • الاستخدام • ابدأ • سجل التغييرات • المساهمة • الترخيص

التثبيت 📡

Homebrew

root@kitploit:~
brew install cariddi

Snap

root@kitploit:~
sudo snap install cariddi

Golang

root@kitploit:~
go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest

Pacman

root@kitploit:~
pacman -Syu cariddi

NixOS

root@kitploit:~
nix-shell -p cariddi

بناء من المصدر

تحتاج إلى Go (>=1.24.0)

انقر لفهم كيفية دمج cariddi مع Burpsuite

Linux

root@kitploit:~
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (للتثبيت)
make unlinux # (لإلغاء التثبيت)

سطر واحد: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux

Windows

لاحظ أن الملف التنفيذي يعمل فقط في مجلد cariddi.

root@kitploit:~
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (للتثبيت)
.\make.bat unwindows # (لإلغاء التثبيت)

الاستخدام 💡

إذا كنت تريد مسح هدف واحد فقط يمكنك استخدام

root@kitploit:~
echo https://edoardottt.com/ | cariddi

مع أهداف متعددة يمكنك استخدام ملف بدلاً من ذلك، على سبيل المثال urls.txt يحتوي على:

root@kitploit:~
https://edoardottt.com/
http://testphp.vulnweb.com/

لنظام Windows:

  • استخدم powershell.exe -Command "cat urls.txt | .\cariddi.exe" داخل موجه الأوامر
  • أو فقط cat urls.txt | cariddi.exe باستخدام PowerShell

الأساسيات

  • cariddi -version (طباعة الإصدار)
  • cariddi -h (طباعة المساعدة)
  • cariddi -examples (طباعة الأمثلة)

خيارات المسح

  • cat urls.txt | cariddi -intensive (الزحف مع البحث أيضًا عن النطاقات الفرعية، نفس *.target.com)
  • cat urls.txt | cariddi -s (صيد الأسرار)
  • cat urls.txt | cariddi -err (صيد الأخطاء في مواقع الويب)
  • cat urls.txt | cariddi -e (صيد نقاط النهاية القيمة)
  • cat urls.txt | cariddi -info (صيد المعلومات المفيدة في مواقع الويب)
  • cat urls.txt | cariddi -ext 2 (صيد الملفات القيمة (المستوى 2 من 7))
  • cat urls.txt | cariddi -e -ef endpoints_file (صيد نقاط النهاية المخصصة)
  • cat urls.txt | cariddi -s -sf secrets_file (صيد الأسرار المخصصة)
  • cat urls.txt | cariddi -ie pdf,png,jpg (تجاهل هذه الامتدادات أثناء المسح)

الافتراضي: يتم تجاهل png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf أثناء البحث عن الأسرار والمعلومات والأخطاء.

التكوين

  • cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (تعيين وكيل، يدعم http و socks5)
  • cat urls.txt | cariddi -d 2 (ثانيتان بين الصفحة المزحفوة والأخرى)
  • cat urls.txt | cariddi -c 200 (تعيين مستوى التزامن إلى 200)
  • cat urls.txt | cariddi -i forum,blog,community,open (تجاهل عناوين URL التي تحتوي على هذه الكلمات)
  • cat urls.txt | cariddi -it ignore_file (تجاهل عناوين URL التي تحتوي على سطر واحد على الأقل في ملف الإدخال)
  • cat urls.txt | cariddi -cache (استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت)
  • cat urls.txt | cariddi -t 5 (تعيين المهلة للطلبات)
  • cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"
  • cat urls.txt | cariddi -headersfile headers.txt (قراءة رؤوس مخصصة من ملف خارجي)
  • cat urls.txt | cariddi -ua "Custom User Agent" (استخدام وكيل مستخدم مخصص)

المخرجات

  • cat urls.txt | cariddi -plain (طباعة النتائج فقط)
  • cat urls.txt | cariddi -ot target_name (النتائج في ملف txt)
  • cat urls.txt | cariddi -oh target_name (النتائج في ملف html)
  • cat urls.txt | cariddi -json (طباعة المخرجات بصيغة JSON في stdout)
  • cat urls.txt | cariddi -sr (تخزين استجابات HTTP)
  • cat urls.txt | cariddi -debug (طباعة معلومات التصحيح أثناء الزحف)
  • cat urls.txt | cariddi -md 3 (الحد الأقصى 3 مستويات عمق)

ابدأ 🎉

cariddi -h يطبع المساعدة.

root@kitploit:~
Usage of cariddi:
  -c int
     مستوى التزامن. (الافتراضي 20)
  -cache
     استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت.
  -d int
     التأخير بين صفحة مزحفوة وأخرى.
  -debug
     طباعة معلومات التصحيح أثناء الزحف.
  -e صيد نقاط النهاية القيمة.
  -ef string
     استخدام ملف خارجي (txt، سطر واحد لكل سطر) لاستخدام معاملات مخصصة لصيد نقاط النهاية.
  -err
     صيد الأخطاء في مواقع الويب.
  -examples
     طباعة الأمثلة.
  -ext int
     صيد امتدادات الملفات القيمة. عدد صحيح من 1 (قيمة) إلى 7 (غير قيمة).
  -h طباعة المساعدة.
  -headers string
     استخدام رؤوس مخصصة لكل طلب مثال: -headers "Cookie: auth=yes;;Client: type=2".
  -headersfile string
     قراءة رؤوس مخصصة من ملف خارجي (نفس تنسيق علامة الرؤوس).
  -json
     طباعة المخرجات بصيغة JSON في stdout.
  -md
     الحد الأقصى لمستوى العمق الذي سيتبعه الزاحف من عنوان URL الهدف الأولي.
  -i string
     تجاهل عنوان URL الذي يحتوي على عنصر واحد على الأقل من هذه المصفوفة.
  -ie value
     قائمة مفصولة بفواصل للامتدادات التي سيتم تجاهلها أثناء المسح.
  -info
     صيد المعلومات المفيدة في مواقع الويب.
  -intensive
     الزحف للبحث عن الموارد التي تطابق نطاق المستوى الثاني.
  -it string
     تجاهل عنوان URL الذي يحتوي على سطر واحد على الأقل من هذا الملف.
  -oh string
     كتابة المخرجات في ملف HTML.
  -ot string
     كتابة المخرجات في ملف TXT.
  -plain
     طباعة النتائج فقط.
  -proxy string
     تعيين وكيل لاستخدامه (يدعم http و socks5).
  -rua
     استخدام وكيل مستخدم متصفح عشوائي لكل طلب.
  -s صيد الأسرار.
  -sf string
     استخدام ملف خارجي (txt، سطر واحد لكل سطر) لاستخدام تعبيرات منتظمة مخصصة لصيد الأسرار.
  -sr
     تخزين استجابات HTTP.
  -t int
     تعيين مهلة للطلبات. (الافتراضي 10)
  -ua string
     استخدام وكيل مستخدم مخصص.
  -version
     طباعة الإصدار.
انقر لفهم كيفية دمج cariddi مع Burpsuite

عادةً تستخدم Burpsuite ضمن متصفحك، لذا عليك فقط الثقة بشهادة burpsuite في المتصفح وتنتهي.
لاستخدام cariddi مع وكيل BurpSuite، يجب عليك القيام بخطوات إضافية.

إذا حاولت استخدام cariddi مع الخيار -proxy http://127.0.0.1:8080 ستجد هذا الخطأ في قسم سجل أخطاء burpsuite:

root@kitploit:~
Received fatal alert: bad_certificate (أو شيء مشابه يتعلق بالشهادة).

لجعل cariddi يعمل بشكل صحيح مع Burpsuite، يجب عليك أيضًا الثقة بالشهادة على جهاز الكمبيوتر بالكامل، وليس فقط المتصفح. إليك الخطوات التي يجب اتباعها:

اذهب إلى علامة التبويب Proxy في Bupsuite، ثم Options. انقر على زر CA Certificate وقم بتصدير الشهادة بتنسيق DER

root@kitploit:~
openssl x509 -in burp.der -inform DER -out burp.pem -outform PEM
sudo chown root:root burp.pem
sudo chmod 644 burp.pem
sudo cp burp.pem /usr/local/share/ca-certificates/
sudo c_rehash
cd /etc/ssl/certs/
sudo ln -s /usr/local/share/ca-certificates/burp.pem
sudo c_rehash .

المصدر: Trust Burp Proxy certificate in Debian/Ubuntu

بعد هذه الخطوات، لاستخدام cariddi مع Burpsuite يجب عليك:

  1. فتح Burpsuite، والتأكد من أن الوكيل يستمع.
  2. استخدام cariddi مع العلم -proxy http://127.0.0.1:8080.
  3. ستلاحظ أن الطلبات والاستجابات سيتم تسجيلها في Burpsuite.

سجل التغييرات 📌

التغييرات التفصيلية لكل إصدار موثقة في ملاحظات الإصدار.

المساهمة 🛠

فقط افتح مشكلة / طلب سحب.

قبل فتح طلب سحب، قم بتحميل golangci-lint وقم بتشغيل

root@kitploit:~
golangci-lint run

إذا لم تكن هناك أخطاء، تابع :)

اختبر باستخدام https://edoardottt.github.io/cariddi-test/

root@kitploit:~
echo "https://edoardottt.github.io/cariddi-test/" | cariddi

ساعدني في بناء هذا!

شكر خاص لكل من: go-colly, ocervell, zricethezav, projectdiscovery, tomnomnom, RegexPassive و جميع المساهمين.

الترخيص 📝

هذا المستودع مرخص بموجب رخصة GNU العامة العامة v3.0.
edoardottt.com للتواصل معي.

تنزيل الأداة
  • cat urls.txt | cariddi -rua (استخدام وكيل مستخدم متصفح عشوائي لكل طلب)