Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Raccoon — أداة أمنية هجومية عالية الأداء للاستطلاع وفحص الثغرات الأمنية | Kitploit
أدوات/GitHubGitHub/evyatarmeged/raccoon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويبالاختبار العشوائيتعداد النطاقات الفرعيةتحليل DNS
GitHubevyatarmeged/raccoon

Raccoon

أداة أمنية هجومية عالية الأداء للاستطلاع وفحص الثغرات الأمنية

4.0k502منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

الراكون

الراكون

أداة أمن هجومية للاستطلاع وجمع المعلومات

Build Status license os pythonver raccoonver

الميزات
  • تفاصيل DNS
  • رسم خرائط DNS باستخدام DNS dumpster
  • معلومات WHOIS
  • بيانات TLS - الخوارزميات المدعومة، إصدارات TLS، تفاصيل الشهادة وSANs
  • فحص المنافذ
  • فحص الخدمات والبرامج النصية
  • تخمين عناوين URL واكتشاف الدلائل/الملفات
  • تعداد النطاقات الفرعية - يستخدم Google dorking، استعلامات DNS dumpster، اكتشاف SAN والهجوم العنيف
  • استرجاع بيانات تطبيق الويب:
    • كشف نظام إدارة المحتوى
    • معلومات خادم الويب وX-Powered-By
    • استخراج robots.txt وsitemap
    • فحص الكوكيز
    • استخراج جميع عناوين URL القابلة للتخمين
    • اكتشاف نماذج HTML
    • استرجاع جميع عناوين البريد الإلكتروني
    • مسح الهدف بحثًا عن دلاء S3 الضعيفة وتعدادها بحثًا عن ملفات حساسة
  • يكشف جدران الحماية المعروفة (WAF)
  • يدعم التوجيه المجهول عبر Tor/البروكسيات
  • يستخدم asyncio لتحسين الأداء
  • يحفظ المخرجات في ملفات - يفصل الأهداف حسب المجلدات والوحدات حسب الملفات
خريطة الطريق والمهام المتبقية
  • توسيع واختبار ودمج فرع "owasp" مع المزيد من الهجمات والفحوصات لتطبيقات الويب (#28)
  • دعم المزيد من المزودين لفحص التخزين الضعيف (#27)
  • إضافة المزيد من جدران الحماية (WAF)، وتحسين الكشف
  • دعم مضيفين متعددين (القراءة من ملف)
  • تجنب حدود المعدل
  • دعم نطاقات IP
  • دعم تدوين CIDR
  • المزيد من تنسيقات المخرجات (JSON على الأقل)

نبذة

الراكون هي أداة مصممة للاستطلاع وجمع المعلومات مع التركيز على البساطة.
ستقوم بكل شيء من جلب سجلات DNS، واسترجاع معلومات WHOIS، والحصول على بيانات TLS، وكشف وجود جدار الحماية (WAF) وصولًا إلى تخمين الدلائل المترابطة وتعداد النطاقات الفرعية. كل مسح يخرج إلى ملف مناظر.

نظرًا لأن معظم فحوصات الراكون مستقلة ولا تعتمد على نتائج بعضها البعض، فهي تستخدم asyncio الخاص بلغة Python لتشغيل معظم الفحوصات بشكل غير متزامن.

يدعم الراكون Tor/البروكسي للتوجيه المجهول. يستخدم قوائم كلمات افتراضية (لتخمين عناوين URL واكتشاف النطاقات الفرعية) من مستودع SecLists الرائع ولكن يمكن تمرير قوائم مختلفة كوسائط.

لمزيد من الخيارات - راجع "الاستخدام".

التثبيت

للحصول على أحدث إصدار مستقر:

root@kitploit:~
pip install raccoon-scanner
# To run:
raccoon [OPTIONS]

يرجى ملاحظة أن الراكون يتطلب Python3.5+ لذا قد تحتاج إلى استخدام pip3 install raccoon-scanner.
يمكنك أيضًا استنساخ مستودع GitHub للحصول على أحدث الميزات والتغييرات:

root@kitploit:~
git clone https://github.com/evyatarmeged/Raccoon.git
cd Raccoon
python setup.py install # Subsequent changes to the source code will not be reflected in calls to raccoon when this is used
# Or
python setup.py develop # Changes to code will be reflected in calls to raccoon. This can be undone by using python setup.py develop --uninstall
# Finally
raccoon [OPTIONS] [TARGET]

macOS

لدعم الراكون على macOS يجب أن يكون لديك gtimeout على جهازك.
يمكن تثبيت gtimeout عن طريق تشغيل brew install coreutils.

Docker

root@kitploit:~
# Build the docker image
docker build -t evyatarmeged/raccoon .
# Run a scan, As this a non-root container we need to save the output under the user's home which is /home/raccoon
docker run --name raccoon evyatarmeged/raccoon:latest  example.com -o /home/raccoon
المتطلبات الأساسية

يستخدم الراكون Nmap لفحص المنافذ بالإضافة إلى استخدام بعض البرامج النصية والميزات الأخرى لـ Nmap. من الضروري أن يكون مثبتًا لديك قبل تشغيل الراكون.
يتم أيضًا استخدام OpenSSL لفحوصات TLS/SSL ويجب تثبيته أيضًا.

الاستخدام

root@kitploit:~

Usage: raccoon [OPTIONS] TARGET

Options:
  --version                      Show the version and exit.
  -d, --dns-records TEXT         Comma separated DNS records to query.
                                 Defaults to: A,MX,NS,CNAME,SOA,TXT
  --tor-routing                  Route HTTP traffic through Tor (uses port
                                 9050). Slows total runtime significantly
  --proxy-list TEXT              Path to proxy list file that would be used
                                 for routing HTTP traffic. A proxy from the
                                 list will be chosen at random for each
                                 request. Slows total runtime
  -c, --cookies TEXT             Comma separated cookies to add to the
                                 requests. Should be in the form of key:value
                                 Example: PHPSESSID:12345,isMobile:false
  --proxy TEXT                   Proxy address to route HTTP traffic through.
                                 Slows total runtime
  -w, --wordlist TEXT            Path to wordlist that would be used for URL
                                 fuzzing
  -T, --threads INTEGER          Number of threads to use for URL
                                 Fuzzing/Subdomain enumeration. Default: 25
  --ignored-response-codes TEXT  Comma separated list of HTTP status code to
                                 ignore for fuzzing. Defaults to:
                                 302,400,401,402,403,404,503,504
  --subdomain-list TEXT          Path to subdomain list file that would be
                                 used for enumeration
  -sc, --scripts                 Run Nmap scan with -sC flag
  -sv, --services                Run Nmap scan with -sV flag
  -f, --full-scan                Run Nmap scan with both -sV and -sC
  -p, --port TEXT                Use this port range for Nmap scan instead of
                                 the default
  --vulners-nmap-scan            Perform an NmapVulners scan. Runs instead of
                                 the regular Nmap scan and is longer.
  --vulners-path TEXT            Path to the custom nmap_vulners.nse script.If
                                 not used, Raccoon uses the built-in script it
                                 ships with.
  -fr, --follow-redirects        Follow redirects when fuzzing. Default: False
                                 (will not follow redirects)
  --tls-port INTEGER             Use this port for TLS queries. Default: 443
  --skip-health-check            Do not test for target host availability
  --no-url-fuzzing               Do not fuzz URLs
  --no-sub-enum                  Do not bruteforce subdomains
  --skip-nmap-scan               Do not perform an Nmap scan
  -q, --quiet                    Do not output to stdout
  -o, --outdir TEXT              Directory destination for scan output
  --help                         Show this message and exit.

لقطات الشاشة

poc2

بيانات تطبيق الويب بما في ذلك دلو S3 الضعيف:
somepoc

مثال مسح تحدي HTB:
poc

نتائج مسح Nmap vulners:
vulnerspoc

شجرة المجلدات الناتجة بعد المسح:
poc3

المساهمة

أي وجميع المساهمات والمشكلات والميزات والنصائح مرحب بها.

تنزيل الأداة