Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Reconator — الاستطلاع الآلي لاختبار الاختراق وصيد الثغرات | Kitploit
أدوات/GitHubGitHub/gokulapap/reconator
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعية
GitHubgokulapap/reconator

Reconator

الاستطلاع الآلي لاختبار الاختراق وصيد الثغرات

4412276منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Reconator

Reconator هي إطار عمل استطلاع آلي. أضف هدفًا — منفردًا أو بالجملة — ويقوم العامل (worker) بتشغيل حوالي 17 وحدة استطلاع ضده (تعداد النطاقات الفرعية (subdomain enum)، مسح الأدلة (dirbrute)، تعدين JS/الروابط، بصمة WAF، فحص الاستيلاء (takeover check)، فرز GF (GF triage)، والمزيد). توضح لوحة التحكم ناتج كل وحدة فور وصوله.

المكدس التقني

الطبقةالتقنية
APIFastAPI · SQLAlchemy 2 · Alembic · Pydantic v2
العاملمشغل عمليات فرعية بلغة Python مع مهلات وإلغاء
قاعدة البياناتPostgreSQL 16
الويبReact 18 · TypeScript · Tailwind · shadcn/ui · سمة فاتحة/داكنة
المصادقةمفتاح API (X-API-Key) على الكتابة؛ مفتوح في وضع التطوير
الإشعاراتTelegram + webhook عام / Slack / Discord
المراقبةسجلات JSON · معرفات الطلب · Prometheus /metrics · Sentry اختياري
النشرDocker Compose · مكدس حاوية Heroku

بداية سريعة — Docker Compose

root@kitploit:~
git clone https://github.com/gokulapap/Reconator
cd Reconator
cp .env.example .env       # اختياري: أضف مفاتيح Telegram / webhook / مفتاح API
docker compose up --build
الخدمةالمسار
واجهة المستخدمhttp://localhost:3000
توثيق APIhttp://localhost:8000/docs
المقاييسhttp://localhost:8000/api/v1/metrics

بداية سريعة — Heroku

Deploy

أو عبر CLI (يستخدم مكدس حاوية heroku.yml — صورة واحدة تخدم واجهة المستخدم و API، ويعمل dyno العامل على تشغيل الطابور):

root@kitploit:~
heroku create my-reconator --stack=container
heroku addons:create heroku-postgresql:essential-0
heroku config:set ADMIN_API_KEY=$(openssl rand -hex 32)   # موصى به
heroku config:set TELEGRAM_API_KEY=... TELEGRAM_CHAT_ID=...   # اختياري
git push heroku master
heroku ps:scale web=1 worker=1

التطوير المحلي

root@kitploit:~
# api
cd backend && pip install -r requirements.txt
uvicorn app.main:app --reload

# العامل (نافذة منفصلة)
python -m app.worker

# الويب (نافذة منفصلة)
cd frontend && npm install && npm run dev   # يعيد توجيه /api ← :8000

# الاختبارات + الفحص
cd backend && pytest && ruff check .

الميزات

  • إضافة بالجملة — لصق حتى 500 نطاق؛ تقرير خطأ/تعارض لكل صف
  • الوسوم + التصفية — وسم الأهداف، تصفية القائمة حسب الوسم
  • اختيار الوحدة — جدولة الوحدات التي تريدها فقط لكل هدف
  • إلغاء + إعادة مسح — إيقاف هدف قيد التشغيل بين الوحدات؛ إعادة مسح بنقرة واحدة
  • نتائج لكل وحدة — ناتج كل فحص هو صف خاص به، مع الحالة، التوقيت، الأخطاء
  • بحث + تمييز داخل الناتج — تصفية تفريغات النطاقات الفرعية الضخمة في مكانها
  • تصدير CSV / JSON — سحب الطابور بأكمله من API
  • لوحة تحكم حية — أعداد، مدة المسح المتوسطة، النشاط الأخير
  • مصادقة اختيارية بمفتاح API — تعيين ADMIN_API_KEY، جميع التعديلات تتطلب X-API-Key
  • تحديد المعدل — slowapi يحدد الكتابة (الافتراضي: 20/دقيقة فردي، 5/دقيقة بالجملة)
  • مقاييس Prometheus — معدل الطلب، زمن الاستجابة، عدد المسوحات، عمق الطابور
  • Telegram + نشر webhook — تجريد المُخطر، يمكن تشغيلهما معًا
  • واجهة مستخدم فاتحة + داكنة — تُخزن التفضيلات في المتصفح

واجهة API

OpenAPI متاح على /docs.

الإعدادات

ما الجديد مقارنة بـ v1

  • Flask → FastAPI; اختفت نواقل حقن SQL (SQLAlchemy مع المعاملات)
  • HTML المدمج → لوحة تحكم React + shadcn/ui
  • كتلة base64 واحدة في قاعدة البيانات → صفوف لكل وحدة مع الحالة / الطوابع الزمنية / الأخطاء
  • حلقة استقصاء cron.py → عامل مع قفل الصفوف، إيقاف تشغيل لطيف، إلغاء
  • حزم بناء Heroku اليدوية → مكدس حاويات عبر heroku.yml
  • أضيف: مصادقة مفتاح API، تحديد المعدل، معرفات الطلب، Prometheus، خطاف Sentry، استيراد بالجملة، وسوم، إعادة مسح، إلغاء، مُخطر webhook، تصدير CSV/JSON

إخلاء مسؤولية

للاستخدام في الاختبارات المأذون بها فقط. استخدم على أنظمة تمتلكها أو لديك إذن لتقييمها. صدر بموجب GPL-3.0.

تنزيل الأداة
الطريقةالمسارالمصادقةالغرض
GET/api/v1/targets—قائمة + تصفية (الحالة، البحث، الوسم)
POST/api/v1/targets✓وضع نطاق في الطابور
POST/api/v1/targets/bulk✓وضع العديد دفعة واحدة
GET/api/v1/targets/stats—الأعداد + المدة المتوسطة
GET/api/v1/targets/export?format=csv|json—تصدير بالجملة
GET/api/v1/targets/{id}—تفاصيل + ملخص الوحدات
DELETE/api/v1/targets/{id}✓حذف (أو إلغاء إذا كان قيد التشغيل)
POST/api/v1/targets/{id}/cancel✓إلغاء المدرج في الطابور / الجاري
POST/api/v1/targets/{id}/rescan✓إعادة وضعه في الطابور مع نفس الوسوم / الوحدات
GET/api/v1/targets/{id}/results—جميع نواتج الوحدات
GET/api/v1/targets/{id}/results/{module}—ناتج وحدة واحدة
GET/api/v1/targets/{id}/results/{module}/download—تنزيل .txt
GET/api/v1/modules—الوحدات المتاحة
GET/api/v1/system/info—الإصدار + المصادقة + حالة المخطر
POST/api/v1/system/test-notify✓إرسال إشعار اختباري
GET/api/v1/health · /ready · /metrics—الفحوصات + Prometheus
متغير البيئةالافتراضيملاحظات
DATABASE_URLمركبpostgresql://… (صيغة Heroku مقبولة)
ADMIN_API_KEYغير معينعند تعيينه، تتطلب التعديلات X-API-Key
RATE_LIMIT_WRITES20/minuteتعبير slowapi
RATE_LIMIT_BULK5/minute
TELEGRAM_API_KEY / _CHAT_IDغير معينيعطل Telegram إذا كان فارغًا
WEBHOOK_URL / WEBHOOK_KINDغير معين / genericgeneric | slack | discord
SENTRY_DSNغير معينيفعل Sentry إذا تم تعيينه
WORKER_POLL_INTERVAL_SECONDS30
MODULE_TIMEOUT_SECONDS1800مهلة قصوى لكل وحدة
CORS_ORIGINS*مفصولة بفواصل