Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scada-scanner — ماسح SCADA/ICS عالي الأداء وغير متزامن | Kitploit
أدوات/GitHubGitHub/geeknik/scada-scanner
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةأمن SCADA/ICSجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubgeeknik/scada-scanner

scada-scanner

ماسح SCADA/ICS عالي الأداء وغير متزامن

163منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

ماسح ومُبصِم SCADA

نظرة عامة

ماسح SCADA/ICS عالي الأداء وغير المتزامن لتحديد وتبصيم أنظمة التحكم الصناعي عبر الشبكات. يكتشف الثغرات، ويحدد البائعين/المنتجات، ويُنشئ تقارير مخاطر شاملة.

تحذير: للاستخدام في التقييمات الأمنية المصرح بها فقط. قد يؤدي المسح غير المصرح به إلى انتهاك القوانين واللوائح.

الميزات

القدرات الأساسية

  • مسح غير متزامن وسريع لنطاقات CIDR أو أهداف فردية
  • اكتشاف البروتوكولات لبروتوكولات الصناعة الرئيسية (Modbus وS7 وDNP3 وBACnet وEtherNet/IP وغيرها)
  • تبصيم الأجهزة مع تحديد البائع والمنتج والإصدار
  • ربط الثغرات مع CVEs الحقيقية والاستغلالات
  • تسجيل المخاطر وتقييمها

أبرز الجوانب التقنية

  • بنية متعددة الخيوط مع تحكم قابل للضبط في التزامن
  • تحديد معدل بواسطة خوارزمية token-bucket لاحترام سقوف الطلبات العالمية
  • تحديد المعدل وضوابط الاتصال لكل مضيف
  • تبصيم سلوكي عبر مجسات خاصة بالبروتوكول
  • استدلالات بروتوكولية مدركة للمنافذ مع مسارات أدلة للاكتشافات
  • تسجيل مفصّل وتقارير شاملة بصيغتي JSON/CSV

البروتوكولات المدعومة

  • Modbus TCP
  • Siemens S7
  • DNP3
  • BACnet
  • EtherNet/IP
  • IEC 60870-5-104
  • OPC UA
  • CODESYS
  • وغيرها الكثير

التثبيت

المتطلبات الأساسية

  • Python 3.7+
  • Linux/macOS/Windows

الإعداد

root@kitploit:~
# Clone the repository
git clone https://github.com/geeknik/scada-scanner.git
cd scada-scanner

# Install dependencies
pip install -r requirements.txt

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Single target scan
python scada_scanner.py -t 192.168.1.100 -o results.json

# CIDR range scan
python scada_scanner.py -c 192.168.1.0/24 -o results.json

# Multiple CIDR ranges from file
python scada_scanner.py -f networks.txt -o results.json

# Export CSV instead of JSON
python scada_scanner.py -t 192.168.1.100 --format csv -o results.csv

# Respect an exclude list
python scada_scanner.py -c 10.0.0.0/24 --exclude exclude.txt

# Highlight unexpected protocol/port combos (logged and in findings)
python scada_scanner.py -t 203.0.113.10 -o results.json

# Enable live vuln enrichment via ProjectDiscovery vulnx (requires vulnx + PDCP API key)
vulnx auth
python scada_scanner.py -t 192.168.1.100 --vulnx --vulnx-limit 3

خيارات سطر الأوامر

root@kitploit:~
Required arguments (one of):
  -t, --target            Single target IP address
  -c, --cidr              CIDR range to scan (e.g., 192.168.1.0/24)
  -f, --cidr-file         File containing CIDR ranges (one per line)

Optional arguments:
  -o, --output            Output file (default: scan_results.json)
  -r, --rate              Max requests per second (default: 10.0)
  --timeout               Connection timeout in seconds (default: 5)
  --max-concurrent        Maximum concurrent connections (default: 50)
  --safe-mode             Enable safe mode (non-intrusive scans only)
  --exclude               File containing IPs to exclude from scan
  -v, --verbosity         Verbosity level: 0=quiet, 1=normal, 2=debug
  --format                Output format: json or csv (default: json)

وضع الأمان مقابل الوضع القياسي

وضع الأمان

  • يستخدم مجسات غير تطفلية فقط
  • يقلل التأثير على الأنظمة المستهدفة
  • موصى به لبيئات الإنتاج
  • يُفعَّل بواسطة العلم --safe-mode

الوضع القياسي

  • يستخدم تقنيات فحص أكثر عدوانية
  • قد يُطلق تنبيهات IDS/IPS
  • قد يؤثر على الأنظمة الحساسة
  • استخدمه بحذر في بيئات الإنتاج

مثال على تقرير

root@kitploit:~
{
  "scan_summary": {
    "timestamp": "2025-02-27T14:02:33.456789",
    "total_hosts_scanned": 256,
    "hosts_with_scada": 12,
    "total_vulnerabilities": 37,
    "high_risk_hosts": 5
  },
  "hosts": [
    {
      "ip": "192.168.1.100",
      "ports": [
        {
          "port": 502,
          "protocol": "MODBUS",
          "fingerprint": {
            "vendor": "Schneider",
            "product": "M340",
            "version": "2.6.0",
            "risk_score": 0.75,
            "evidence": [
              "response:00010000000101",
              "port_hint:502"
            ],
            "findings": [
              "Detected MODBUS protocol (confidence: 0.55)",
              "Identified vendor: SCHNEIDER, product: M340",
              "Overall risk assessment: High (score: 0.75)"
            ],
            "unexpected_port": false
          }
        }
      ],
      "vulnerabilities": [
        {
          "cve_id": "CVE-2025-55221",
          "description": "Socomec DIRIS Digiware M-70 DoS via crafted Modbus TCP/RTU over TCP packets",
          "severity": "high",
          "source": "local_db"
        }
      ]
    }
  ]
}

الاعتبارات الأخلاقية

الامتثال القانوني

هذه الأداة مخصصة للتقييمات الأمنية المصرح بها فقط. قد يؤدي المسح غير المصرح به إلى انتهاك:

  • قانون الاحتيال وإساءة استخدام الحاسوب (الولايات المتحدة)
  • قانون إساءة استخدام الحاسوب (المملكة المتحدة)
  • قوانين مماثلة في ولايات قضائية أخرى

أفضل الممارسات

  • احصل دائمًا على إذن كتابي قبل المسح
  • استخدم وضع الأمان عندما يكون ذلك ممكنًا
  • أجرِ المسح خلال نوافذ الصيانة عندما يكون ذلك ممكنًا
  • احترم حدود المعدل لتجنب حالات رفض الخدمة (DoS)
  • ضع في اعتبارك هشاشة الأنظمة الصناعية

معلومات الثغرات

يأتي الماسح مع قاعدة بيانات ثغرات مدمجة صغيرة للبروتوكولات الأساسية (انظر VULNERABILITY_DATABASE). للحصول على معلومات أحدث، يمكنك تفعيل تكامل ProjectDiscovery vulnx الاختياري:

  1. ثبّت vulnx واضبط مفتاح PDCP API الخاص بك (vulnx auth).
  2. شغّل مع --vulnx (يمكن ضبط --vulnx-limit و--vulnx-timeout اختياريًا).
  3. يتم دمج الثغرات القادمة من vulnx مع النتائج المحلية وتوسيمها بـ source: "vulnx".

إذا كان vulnx مفقودًا أو غير قابل للوصول، يتراجع الماسح بصمت إلى قاعدة البيانات المحلية. يتم تحديث إدخالات قاعدة البيانات المحلية دوريًا من عمليات بحث vulnx للبروتوكولات الأساسية (ملتقطة في لقطة هذا المستودع) وتُوسم بـ source: "local_db".

الاختبار

تشغيل مجموعة اختبارات الوحدة:

root@kitploit:~
pytest

وثائق المطورين

إضافة بروتوكولات جديدة

صُمم الماسح ليكون نمطيًا (modular)، مما يسهل إضافة دعم لبروتوكولات جديدة:

  1. أضف تفاصيل البروتوكول إلى قائمة SCADA_PORTS
  2. أضف أنماط التوقيع إلى قاموس PROTOCOL_SIGNATURES
  3. أنشئ دوال مجس ومحلل خاصة بالبروتوكول
  4. أضف معلومات الثغرات إلى VULNERABILITY_DATABASE

المساهمة

المساهمات مرحب بها! يرجى اتباع الخطوات التالية:

  1. انسخ المستودع (fork)
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. احفظ تغييراتك (git commit -m 'Add amazing feature')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

إخلاء مسؤولية

يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني. يتنصل المؤلفون من كل المسؤولية عن أي ضرر أو خسارة ناتجة عن استخدام هذا البرنامج.

تنزيل الأداة