Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentesting-multitool — نصوص أدوات متنوعة لاختبار الاختراق والقرصنة. | Kitploit
أدوات/GitHubGitHub/ffmancera/pentesting-multitool
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتالاختبار العشوائيأمن الشبكاتاختبار الاختراقتحليل DNS
GitHubffmancera/pentesting-multitool

pentesting-multitool

نصوص أدوات متنوعة لاختبار الاختراق والقرصنة.

عرض المستودع
478منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات الاختراق المتعددة (Pentesting-Multitool)

مقدمة

مشروع أدوات الاختراق المتعددة (Pentesting-Multitool) ينشأ من الحاجة إلى جمع بعض أدوات الاختراق في أداة واحدة. سيتم تطويره باستخدام بايثون 3 مع إضافة بعض المكتبات الخارجية مثل DNSPython و pythonwhois أو scapy.

الوظائف الرئيسية للبرنامج النصي هي جمع المعلومات حول سجلات DNS والنطاق أو الأجهزة الأخرى.

الإعدادات اللازمة قبل الاستخدام

التثبيت البسيط

استنساخ (Clone) pentesting-multitool: $ git clone https://github.com/ffmancera/pentesting-multitool.git

مكتبات بايثون: # pip3 install dnspython pythonwhois shodan scapy-python3

ملاحظة: هذا التثبيت يثبت جميع مكتبات بايثون 3 الضرورية، ولكن عليك تثبيت TCPReplay، لذا ابحث عنه في مدير الحزم الخاص بك. أمثلة:

دبيان أو أوبونتو: # apt-get install tcpreply
أرتش لينكس: # pacman -S tcpreply

التثبيت اليدوي

قبل استخدام pentesting-multitool.py يرجى اتباع هذه الخطوات:

  1. قم بتثبيت python3، تم تطوير البرنامج النصي باستخدام python3.5.2 ولكن أعتقد أن python3.x يجب أن يعمل بشكل صحيح، إذا لم يحدث ذلك، فيرجى الإبلاغ عنه.
  2. قم بتثبيت وحدة بايثون dnspython-1.15.0، يمكنك التحقق من ذلك من الموقع الرسمي أو مستودع GitHub الرسمي. إذا كان بإمكانك استخدام المكتبة مع إصدار آخر، فيرجى الإبلاغ عنه.
  3. قم بتثبيت وحدة بايثون pythonwhois-2.4.3، يمكنك تنزيلها من الموقع الرسمي. إذا كان بإمكانك استخدام المكتبة مع إصدار آخر، فيرجى الإبلاغ عنه.
  4. قم بتثبيت وحدة بايثون shodan، يمكنك التحقق من ذلك من مستودع GitHub الرسمي.
  5. قم بتثبيت وحدة بايثون scapy-python3 لـ بايثون 3، يمكنك تنزيلها من المستودع الرسمي.
  6. قم بتثبيت TCPReplay، يمكنك تنزيله من الموقع الرسمي.

حسنًا، الآن أنت مستعد لاستخدام البرنامج النصي، لذا استمتع به!

استعلام سجلات DNS

الاستخدام: $ python3 pentesting-multitool.py -d <domain> -r <record>
الخيارات: -f <filename>

تحذير: لم يتم تنفيذ جميع سجلات DNS، لذا تحقق من هذا الجدول لمعرفة سجلات DNS المتاحة.

  • ملاحظة: أعلم أن هناك الكثير من السجلات لكنني لن أختبرها جميعًا، كما يمكنك التحقق من ذلك في التوثيق الرسمي لـ DNSpython.

وظيفة Whois

الاستخدام: $ python3 pentesting-multitool.py -w <domain>
الخيارات: -f <filename>

تقوم وظيفة whois بإنشاء قاموس يحتوي على المعلومات، يمكنك كتابة المعلومات في ملف باستخدام الخيار -f أو طباعتها.

أحيانًا تكون المعلومات مخفية، لذا ضع في اعتبارك هذا الاحتمال.

وظيفة بحث Shodan

الاستخدام: $ python3 pentesting-multitool.py -s <search query>
الخيارات: -f <filename>, -u (علامة المعلومات الكاملة)

ملاحظة: إذا تم تعيين العلامة -u، فستحصل على معلومات كاملة حول الأجهزة أو الخدمات التي تم العثور عليها. وإلا، فستحصل فقط على عنوان IP.

تستخدم وظيفة بحث Shodan (ssearch) مكتبة Shodan الخارجية لدمج متصفح Shodan في البرنامج النصي الخاص بنا.

ينفذ البرنامج النصي "بحثًا بسيطًا" (بسيط كما تريد)، بالنسبة لمعاملات استعلام البحث سنضع بالضبط نفس ما إذا كنا نبحث باستخدام موقع Shodan ولكن مع فصل الفلاتر باستخدام "-" إليك مثال لاستعلام البحث:

"ip:8.8.8.0/24-ports:22"

وظيفة الحصول على الشعار (Banner grabbing)

الاستخدام: # python3 pentesting-multitool.py -b <ip> -p <ports>
الخيارات: -f <filename>

تقوم وظيفة الحصول على الشعار أولاً بإنشاء مأخذ توصيل (socket) مع عنوان IP والمنفذ المحددين، لذا يمكننا استخدام قائمة من المنافذ (مفصولة بـ :).

تحذير: لم يتم تنفيذ جميع الخدمات، لذا تحقق من هذا الجدول لمعرفة الخدمة المتاحة.

الخدمة (SERVICE)الحالة (STATUS)
SSHنشط
FTPنشط
SMTPنشط
MARIADBنشط
  • ملاحظة: من فضلك، إذا استخدمتها مع خدمات أخرى ونجحت، فأبلغ عنها.

وظيفة الفيضان باستخدام PCAP

الاستخدام: # python3 pentesting-multitool.py -o <عدد الإرساليات أو الحزم (وضع المولد)> -f <اسم ملف pcap>
الخيارات: -g (علامة وضع المولد)

تحتوي وظيفة الفيضان على خيارين. الخيار الأول هو وضع المولد الذي يقوم بإنشاء ملف PCAP يحتوي على عدد محدد من الحزم واسم. تحتوي تلك الحزم على طبقتين IP و ICMP (طلب صدى Echo request).

بالنسبة لوضع الفيضان، باستخدام TCPReplay، سنقوم بإرسال قائمة الحزم المضمنة في ملف PCAP في حلقة من n تكرار. يُوصى بإضافة 200 حزمة إلى الملف لهجوم الحرمان من الخدمة (DOS) و 100 حزمة لزيادة زمن الاستجابة، ولكن ذلك يختلف بين الشبكات ونقاط الوصول (AP).

وظيفة التشويش (Fuzzing)

الاستخدام: # python3 pentesting-multitool.py -z <عنوان IP الهدف> -ng <عدد الأجيال> -n <عدد الحزم> -l <الطبقة (UDP, TCP, ICMP)> -f <اسم ملف pcap>

ستقوم وظيفة التشويش بتوليد عدد من الحزم العشوائية مع طبقة UDP أو TCP أو ICMP كما هو محدد من قبل المستخدم، n مرة (معامل عدد الأجيال). بعد إرسال الحزمة، ستنتظر ردًا لمدة ثانية واحدة، إذا لم يكن هناك رد، فسيتم إنشاء حزمة افتراضية. سيتم تخزين جميع الحزم في ملف PCAP لاحقًا، حيث تكون الحزمة الأولى هي الحزمة المرسلة والثانية هي الرد على هذه الحزمة.

أيضًا، من الواضح أنه يجب عليك تعيين عنوان IP الهدف لأنه لا فائدة من تعيينه باستخدام وظيفة Scapy RandIP.

وظيفة الرجل في المنتصف (Man-in-the-Middle)

الاستخدام: # python3 pentesting-multitool.py -m <الواجهة> -v <عنوان IP الضحية> -a <بوابة نقطة الوصول>

حسنًا، أولاً أود توضيح أنها ليست أداة مصممة للهجوم، بل هي أداة للتحقق مما إذا كانت شبكتنا معرضة لهجوم نمط الرجل في المنتصف (MITM) باستخدام تزييف ARP (ARP Spoofing).

باستخدام تزييف ARP، نشير إلى جهاز التوجيه (router) أن عنوان IP الخاص بالضحية موجود في عنوان MAC الخاص بنا، وفي نفس الوقت نشير إلى الضحية أن عنوان IP الخاص بالبوابة موجود في عنوان MAC الخاص بنا، وبالتالي نعترض كل حركة المرور بين الضحية وجهاز التوجيه.

تحيات خاصة

أود أن أشكر مجموعة SUGUS (مجموعة البرمجيات الحرة) بجامعة إشبيلية و Shodan على مساعدتهم ودعمهم.

معلومات الاتصال

من فضلك، إذا كان لديك أي اقتراح بخصوص المشروع، فلا تتردد في تنفيذه وتقديم طلب سحب (pull request)، أو يمكنك الاتصال بي على [email protected]

شكرًا لك على تعاونك.

اختراق سعيد!

تنزيل الأداة
السجلات (RECORDS)الحالة (STATUS)
Aنشط
AAAAنشط
MXنشط
NSنشط
TXTنشط
SOAنشط