Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scan4all — المستودع الرسمي vuls مسح: أكثر من 15000 من PoCs؛ 23 نوعًا من اختراق كلمات مرور التطبيقات؛ أكثر من 7000 بصمة ويب؛ 146 بروتوكولًا وأكثر من 90000 قاعدة لمسح المنافذ؛ Fuzz، HW، رائع BugBounty( ͡° ͜ʖ ͡°)... | Kitploit
أدوات/GitHubGitHub/ghosttroops/scan4all
كسر كلمات المرورالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأطر الاستغلالتخطيط الشبكةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
6.2k71740منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubghosttroops/scan4all

scan4all

المستودع الرسمي vuls مسح: أكثر من 15000 من PoCs؛ 23 نوعًا من اختراق كلمات مرور التطبيقات؛ أكثر من 7000 بصمة ويب؛ 146 بروتوكولًا وأكثر من 90000 قاعدة لمسح المنافذ؛ Fuzz، HW، رائع BugBounty( ͡° ͜ʖ ͡°)...

عرض المستودعالموقع الإلكتروني

Twitter Follow on Twitter GitHub Followers 💬

README_中文 • تجميع/تثبيت/تشغيل • وصف المعلمات • كيفية الاستخدام • سيناريو • قائمة POC • فحص مخصص • أفضل الممارسات

المميزات

image

  • <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>شبكة netcat مجانية ذات معرف واحد متعددة الأهداف لعكس الصدفة
  • ما هو scan4all: متكامل مع vscan، nuclei، ksubdomain، subfinder، إلخ، مؤتمت بالكامل وذكي. أدوات الفريق الأحمر تحسين على مستوى الكود، تحسين المعلمات، والوحدات الفردية، مثل vscan filefuzz، تمت إعادة كتابتها لهذه المشاريع المتكاملة. من حيث المبدأ، لا تكرر العجلة، إلا إذا كانت هناك أخطاء أو مشاكل.
  • عبر المنصات: مبني على لغة Go، خفيف الوزن، قابل للتخصيص بدرجة عالية، مفتوح المصدر، يدعم لينكس، ويندوز، ماك أو إس، إلخ.
  • دعم [23] تفجير كلمات المرور، دعم قاموس مخصص، مفعل بواسطة "priorityNmap": true
    • RDP
    • VNC
    • SSH
    • Socks5
    • rsh-spx
    • Mysql
    • MsSql
    • Oracle
    • Postgresql
    • Redis
    • FTP
    • Mongodb
    • SMB، يكتشف أيضًا MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148)، SmbGhost (CVE-2020-0796)
    • Telnet
    • Snmp
    • Wap-wsp (Elasticsearch)
    • RouterOs
    • HTTP BasicAuth (الترخيص)، يحتوي على اختراق Webdav و SVN (Apache Subversion)
    • Weblogic، قم بتفعيل nuclei من خلال enableNuclei=true في نفس الوقت، يدعم كشف T3 و IIOP وغيرها
    • Tomcat
    • Jboss
    • Winrm(wsman)
    • POP3/POP3S
  • افتراضياً، يتم تمكين تفجير كلمة مرور HTTP الذكي، وسيتم تفعيله تلقائياً عند الحاجة إلى كلمة مرور HTTP، دون تدخل يدوي
  • يكتشف وجود nmap في النظام، ويمكن تفعيل nmap للمسح السريع عبر priorityNmap=true، وهو مفعل افتراضياً، ومعامل nmap المحسنة أسرع من masscan عيوب استخدام nmap: هل الشبكة سيئة، لأن حزمة بيانات الشبكة كبيرة جداً، مما قد يؤدي إلى نتائج غير كاملة استخدام nmap يتطلب أيضاً تعيين كلمة مرور الجذر في متغير بيئة
  export PPSSWWDD=yourRootPswd 

مراجع إضافية: config/doNmapScan.sh افتراضياً، يتم استخدام naabu لإكمال مسح المنافذ -stats=true لعرض تقدم المسح هل يمكنني عدم مسح المنافذ؟

noScan=true ./scan4all -l list.txt -v
# نتيجة nmap افتراضياً noScan=true 
./scan4all -l nmapRssuilt.xml -v
  • قدرة سريعة على كشف أكثر من 15000 POC، تشمل:
    • nuclei POC

    إحصائيات أفضل 10 قوالب Nuclei

العلامةالعددالمؤلفالعددالدليلالعددالخطورةالعددالنوعالعدد
cve1430daffainfo631cves1407info1474http3858
panel655dhiyaneshdk584exposed-panels662high1009file76
edb563pikpikcu329vulnerabilities509medium818network51
lfi509pdteam269technologies282critical478dns17
xss491geeknik187exposures275low225
wordpress419dwisiswant0169misconfiguration237unknown11
exposure4070x_akoko165token-spray230
cve2021352princechaddha151workflows189
rce337ritikchaddha137default-logins103
wp-plugin316pussycat0x133file76

281 دليلاً، 3922 ملفاً.

  • vscan POC
    • تشمل vscan POC: xray 2.0 أكثر من 300 POC، go POC، وغيرها.
  • scan4all POC
  • دعم مسح وتحديد أكثر من 7000 بصمة ويب:

    • httpx fingerprint
      • vscan fingerprint
      • vscan fingerprint: يتضمن eHoleFinger, localFinger, إلخ.
    • scan4all fingerprint
  • دعم 146 بروتوكولاً ومسح منافذ بأكثر من 90000 قاعدة

    • يعتمد على البروتوكولات والبصمات التي يدعمها nmap
  • كشف سريع للملفات الحساسة HTTP، يمكن تخصيص القاموس

  • كشف صفحة الهبوط

  • يدعم أنواع متعددة من المدخلات - STDIN/HOST/IP/CIDR/URL/TXT

  • يدعم أنواع متعددة من المخرجات - JSON/TXT/CSV/STDOUT

  • قابل للتكامل بدرجة عالية: تخزين موحد قابل للتكوين للنتائج في Elasticsearch [موصى به بشدة]

  • تحليل SSL ذكي:

    • تحليل عميق، ربط تلقائي لمسح أسماء النطاقات في معلومات SSL، مثل *.xxx.com، وإكمال اجتياز النطاقات الفرعية وفقاً للتكوين، وستضيف النتيجة الهدف تلقائياً إلى قائمة المسح
    • دعم تفعيل وظيفة اجتياز النطاقات الفرعية *.xx.com في معلومات SSL الذكية، قم بتعيين EnableSubfinder=true، أو ضبط في ملف التكوين
  • التعرف تلقائياً على حالة عدة عناوين IP مرتبطة بنطاق (DNS)، ومسح عناوين IP المرتبطة المتعددة تلقائياً

  • معالجة ذكية:

      1. عندما تكون عناوين IP لنطاقات متعددة في القائمة متطابقة، يتم دمج مسح المنافذ لتحسين الكفاءة
      1. معالجة ذكية لصفحات HTTP غير الطبيعية، وحساب وتعلم البصمات
  • التعرف الآلي على سلسلة التوريد، التحليل والمسح

  • ربط python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan

    • هذا الإصدار يمنع الخلل الذي يؤدي إلى تمرير معلومات هدفك إلى خادم سجل DNS لتجنب كشف الثغرات
    • تمت إضافة القدرة على إرسال النتائج إلى Elasticsearch للمعالجة بالدفعات
    • سيكون هناك وقت في المستقبل لتنفيذ نسخة golang كيف تستخدم؟
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
  • التعرف الذكي على honeypots وتجاوز الأهداف. هذه الوظيفة معطلة افتراضياً. يمكنك تعيين EnableHoneyportDetection=true لتفعيلها

  • قابل للتخصيص بدرجة عالية: يسمح بتعريف قاموسك الخاص من خلال تكوين config/config.json، أو التحكم في تفاصيل أكثر، بما في ذلك على سبيل المثال لا الحصر: nuclei، httpx، naabu، إلخ

  • دعم تهريب طلبات HTTP: CL-TE、TE-CL、TE-TE、CL_CL、BaseErr image

  • دعم عبر المعامل Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com، متوافق مع nuclei، httpx، go-poc، x-ray POC، filefuzz، تهريب http

عملية العمل

تنزيل الأداة