Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dumb — Dumain Bruteforcer - مخترق نطاقات سريع ومرن | Kitploit
أدوات/GitHubGitHub/giovanifss/dumb
الاستطلاعتخطيط الشبكةتعداد DNS والنطاقات الفرعيةجمع المعلوماتاختبار الاختراقالأدوات والمكوناتتعداد النطاقات الفرعيةتحليل DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - مخترق نطاقات سريع ومرن

عرض المستودع
5117منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دمب - أداة اختراق Dumain بالقوة العمياء

أداة لاختراق dumains بالقوة العمياء!

Dumb

كيف يعمل DUMB:

يعمل Dumb باستخدام نطاق (dumain) مقنع للاستبدال. يمكن أن يحتوي النطاق (dumain) على عدد من الأقنعة بقدر ما تريد، طالما قمت بتمرير قوائم الكلمات المناسبة. على سبيل المثال:

Bruteforcing subdumains:

استخدام القناع DUMB.dumain.com وقوائم الكلمات التالية:

root@kitploit:~
www
ftp
backoffice

سيقوم Dumb بتوليد النطاقات التالية لاختراقها بالقوة العمياء:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

بالنسبة للنطاقات الفرعية (subdumains)، يمكنك فقط تمرير dumain.com وسيفهمها Dumb على أنها DUMB.dumain.com.

اختراق نهايات النطاقات بالقوة العمياء:

باستخدام نفس المبدأ، يمكنك تمرير القناع dumain.DUMB مع قائمة الكلمات التالية:

root@kitploit:~
com
net
org

سيقوم Dumb بتوليد النطاقات التالية لاختراقها بالقوة العمياء:

root@kitploit:~
dumain.com
dumain.net
dumain.org

اختراق كل شيء بالقوة العمياء:

لاختراق كل شيء بالقوة العمياء، يمكنك تمرير القناع كـ "DUMB.DUMB.DUMB" مع تمرير ثلاث قوائم كلمات:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

سيقوم Dumb بتوليد:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

الاستخدام:

يستقبل Dumb قناع النطاق (dumain) كمعامل أول، وقوائم الكلمات بعده. يجب أن يتطابق عدد قوائم الكلمات مع عدد الأقنعة في النطاق. على سبيل المثال:

  • قناع واحد:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • قناعان:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • عدة أقنعة:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

إذا كنت لا تريد البناء من المصدر، يمكنك استخدام نسخة Docker:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    أيضًا، إذا كنت تريد اختبار أحدث كود (إصدار تجريبي) مع تحسينات، استخدم:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    لاحظ أن الإصدار التجريبي قد يكون غير مستقر أو لا يؤدي بشكل جيد

جميع قوائم الكلمات في wordlists/ موجودة داخل حاوية Docker في جذر نظام الملفات /، وهذا يعني أنه يمكنك استدعاء dumb عن طريق تمرير اسم قائمة الكلمات:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

للعمل مع قوائم كلمات محلية غير موجودة داخل الحاوية، يمكنك استخدام وحدات تخزين Docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

البناء من المصدر:

إذا كنت تريد البناء من المصدر، ستحتاج إلى stack:

  • قم بالدخول إلى مجلد المشروع وتشغيل $ stack build.
  • للتنفيذ: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

لاحظ أن بعض الإصدارات الأقدم من stack تواجه مشكلات في بناء المشروع (حزمة Debian الخاصة بـ stack، على سبيل المثال). تأكد من الحصول على أحدث إصدار من stack.

الميزات المستقبلية:

الميزات المخطط لها في المستقبل هي:

  • دعم محلل المعاملات (Argument parser) لتكوين أفضل لأداة التنفيذ؛
  • تحليل لاحق للنطاقات (dumains) التي تم العثور عليها، لتوليد إحصائيات ومقاييس؛

الأداء:

سيعتمد أداء الأداة بشكل كبير على اتصالك بالشبكة. عادةً، يجب أن يستغرق الأمر أقل من 10 ثوانٍ لإنهاء اختراق قوة عمياء للنطاقات الفرعية (subdumains) باستخدام قائمة الكلمات wordlists/subdomains.txt.

إذا كان لديك اتصال جيد وتعتقد أن الأداة بطيئة، حاول تغيير الرقم 1000 في استدعاء الدالة splitDomains، على سبيل المثال mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)، إلى قيمة أعلى.

بدلاً من ذلك، يمكنك تغيير mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) إلى MP.mapM_ (resolve rs) allDomains لتنفيذ جميع الطلبات بالتوازي.

تنزيل الأداة