Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EasyEASM — أداة إدارة سطح الهجوم بدون تكلفة | Kitploit
أدوات/GitHubGitHub/g0ldencybersec/easyeasm
الاستطلاعتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الشبكاتاختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةالفريق الأحمرتحليل DNS
GitHubg0ldencybersec/easyeasm

EasyEASM

32849منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة إدارة سطح الهجوم بدون تكلفة

عرض المستودع

لافتة

EasyEASM

أداة إدارة سطح الهجوم صفرية التكلفة

مميزة في Black Hat Arsenal 2023 و Recon Village @ DEF CON 2023.

Go MIT license Discord Slack

YouTube

الوصف

Easy EASM هو بالضبط ما يبدو عليه... أسهل أداة إعداد لمنح مؤسستك رؤية لأصولها الخارجية المواجهة للإنترنت.

يهيمن على السوق بائعون بمبلغ 30 ألف دولار يبيعون "إدارة سطح الهجوم"، لكن صائدي الثغرات المخضرمين وفرق الاختراق يعرفون الحقيقة. وُلدت إدارة سطح الهجوم الخارجي من مشهد صيد الثغرات. معظم هؤلاء البائعين بمبلغ 30 ألف دولار يستخدمون هذه الأدوات مفتوحة المصدر في الخلفية.

مع عشرة أسطر إعداد أو أقل، باستخدام أدوات مفتوحة المصدر، ونشر بنقرة واحدة، ستمنحك Easy EASM رؤية كاملة لأصولك على الإنترنت. تقوم Easy EASM بمسحك يومياً وتنبيهك عبر Slack أو Discord عند العثور على أصول جديدة! كما تُخرج Easy EASM هيكل Excel جاهز لسجل المخاطر أو قاعدة بيانات الأصول! هذا ليس علم صواريخ، لكنه مفيد. لا تنخدع. احصل على Easy EASM وكن واثقاً من معرفتك بما يواجه المهاجمين على الإنترنت.

التثبيت

root@kitploit:~
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

مثال ملف الإعدادات

تتوقع الأداة وجود ملف إعدادات باسم config.yml في الدليل الذي تشغّل منه.

إليك مثال على ملف yaml هذا:

root@kitploit:~
# EasyEASM configurations
runConfig:
  domains:  # List root domains here.
    - example.com
    - mydomain.com
  slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
  discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
  runType: fast   # Set to either fast (passive enum) or complete (active enumeration).
  activeWordList: subdomainWordlist.txt
  activeThreads: 100

الاستخدام

لتشغيل الأداة، قم بتعبئة ملف الإعدادات: config.yml. ثم قم بتشغيل الوحدة easyeasm:

root@kitploit:~
./easyeasm

بعد اكتمال التشغيل، يجب أن ترى ملف CSV الناتج (EasyEASM.csv) في دليل التشغيل. يمكن إضافة ملف CSV هذا إلى قاعدة بيانات أصولك وسجل المخاطر!

الضمان

لا يقدم منشئو هذه الأداة أي ضمان أو تأكيد بخصوص أدائها أو موثوقيتها أو ملاءمتها لأي غرض محدد.

يتم توفير الأداة على أساس "كما هي" دون أي شكل من أشكال الضمان، سواء كان صريحاً أو ضمنياً، بما في ذلك على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق أو الملاءمة لغرض معين أو عدم الانتهاك.

يتحمل المستخدم المسؤولية الكاملة عن استخدام هذه الأداة ويقوم بذلك على مسؤوليته الخاصة. لا يتحمل المنشئون أي مسؤولية عن أي خسارة أو ضرر أو نفقات يتكبدها المستخدم أو أي طرف ثالث نتيجة لاستخدام هذه الأداة، سواء بشكل مباشر أو غير مباشر.

علاوة على ذلك، يتنصل المنشئون صراحةً من أي مسؤولية أو التزام بدقة أو مضمون أو توفر المعلومات التي تم الحصول عليها من خلال استخدام هذه الأداة، وكذلك عن أي ضرر تسببه الفيروسات أو البرامج الضارة أو المكونات الخبيثة الأخرى التي قد تتسلل إلى نظام المستخدم نتيجة لاستخدام هذه الأداة.

باستخدام هذه الأداة، يقر المستخدم بأنه قد اطلع وفهم هذا الإعلان عن الضمان ويوافق على تحمل جميع المخاطر المرتبطة باستخدامها.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للتفاصيل.

الاتصال

للمساعدة، استخدم تبويب Issues. إذا لم نرد خلال 7 أيام، يرجى التواصل معنا هنا.

  • Gunnar Andrews
  • Olivia Gallucci
  • Jason Haddix
تنزيل الأداة