Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
autoenum — سكريبت تعداد الخدمات التلقائي | Kitploit
أدوات/GitHubGitHub/gr1mmie/autoenum
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذجمع المعلوماتCTFاختبار الاختراق
GitHubgr1mmie/autoenum

autoenum

سكريبت تعداد الخدمات التلقائي

عرض المستودع
23042منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

ملخص

Autoenum هي أداة استكشاف تقوم بالتعداد التلقائي للخدمات المكتشفة. قمت ببنائها لتوفير الوقت أثناء تحديات CTF وبيئات اختبار الاختراق (مثل HTB، VulnHub، OSCP) وهي تستلهم من عدد من الأدوات الموجودة بما في ذلك AutoRecon (https://github.com/Tib3rius/AutoRecon) وAuto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) وnmapautomator (https://github.com/21y4d/nmapAutomator). يمكن استخدامها أيضًا في مهام اختبار الاختراق الواقعية. حاليًا تم اختبارها فقط على Kali. إذا لاحظت خطأ أو لديك طلب ميزة غير موجود في قائمة المهام المستقبلية، فيرجى تقديم مشكلة أو إبلاغي بطريقة أخرى (يفضل Discord). شكرًا واستمتع باستخدام autoenum!

كيف يعمل

يدير Autoenum أولاً مسحين من nmap بشكل متزامن، أحدهما يبحث تحديدًا عن إصدارات الخدمات لتشغيلها ضد searchsploit والآخر يعتمد على الوسيط (argument). كل ملف تعريف مسح يتحقق من الخدمات قيد التشغيل، والفرق الوحيد هو نوع المسح. بعد انتهاء المسحين، يتم استخراج الخدمات/المنافذ المفتوحة وأنظمة التشغيل بالإضافة إلى إخراج البرامج النصية (إن وجد) وتحليلها بشكل أعمق. إذا تم العثور على خدمة معينة، يبدأ Autoenum في التعداد عن طريق تشغيل عدد من الأدوات وإنشاء مجلد لتلك الخدمة (مثل اكتشاف http يبدأ تشغيل nikto، wafw00f، gobuster وغيرها). إذا لم يتم اكتشاف تبعية (dependency) مطلوبة، فسيتم تثبيتها تلقائيًا والتحقق من وجود تحديث جديد في كل مرة يتم فيها تشغيل الأداة. يقوم Autoenum بإخراج هذه المعلومات في قسمين رئيسيين (نوع المسح ومجلدات loot) مع مجلدات فرعية تتفرع حسب ما يتم العثور عليه.

التثبيت

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

ما الجديد

الإصدار 1.1

  • الإصدار الأول، تمت إضافة تعداد HTTP وSMB بالإضافة إلى تنظيم الكود الفوضوي السابق
  • تمت إضافة المسح العدواني (Aggressive scan)، بما في ذلك مسح nmap-to-searchsploit للبحث عن ثغرات الإصدار
  • تمت إضافة getopts لتحليل الوسائط لتحل محل الشروط الموضعية غير المنظمة

الإصدار 1.2

  • تمت إضافة قائمة المساعدة ومنطق اكتشاف التبعيات
  • إصلاح مشكلة تعطل الطرفية (نوعًا ما، مرحب بالأفكار إذا كان هناك شيء أفضل من مسح إخراج الطرفية)

الإصدار 1.3

  • إصلاح مشكلة المسح المتزامن بحيث يتم تشغيل كلا المسحين في نفس الوقت الآن، مع تشغيل بعض الأدوات في الخلفية لتعداد خدمات معينة بينما تبقى أخرى في المقدمة لتوفير الوقت

الإصدار 1.4

  • تمت إضافة تعداد للخدمات المختلفة بما في ذلك LDAP، SNMP، SMTP، oracle، FTP والبانر
  • تمت إضافة ملف يحتوي على جميع الأوامر المنفذة في حال فشل أمر ما
  • تثبيت الأدوات غير المكتشفة والتحقق من تحديثها جميعًا

الإصدار 1.4.1

  • إصلاح مشكلة ترميز searchsploit حيث كانت الأجزاء تظهر مشفرة عند قراءتها من محرر نصوص

الإصدار 2.0

  • يعمل Autoenum الآن كأداة وحدة تحكم (console tool) مشابهة لـ msfconsole

الإصدار 2.0.1

  • أمر shell ثابت

الإصدار 2.1

  • تعداد imap، mysql، redis

الإصدار 3.0

  • تحسين واجهة المستخدم
  • تنظيف أخطاء أدوات الصدفة وإصلاح كلمات الهروب (escape keywords)
  • إضافة خيارات مسح إضافية:
    • مسح أفضل 1k منفذ
    • مسح أفضل 10k منفذ
    • مسح UDP
  • إضافة مسوحات مركبة (يمكن إضافة مسح الثغرات إلى أي مسح آخر)
  • إضافة مسوحات مساعدة (Auxiliary scans):
    • إضافة المسح السريع (Quick scan)
    • إضافة مسح الثغرات (Vuln scan)
  • إصلاح مشكلة ظهور أخطاء التحديث
  • دعم روابط URL وأسماء النطاقات الكاملة (FQDNs) الآن
  • التحقق من صحة عنوان IP المدخل
  • مسح aggr + reg يقوم الآن بمسح أفضل 1k منفذ أولاً
  • إجراء اكتشاف أساسي لنظام التشغيل باستخدام TTL
  • إخراج searchsploit يتم إرساله الآن إلى ملف JSON لعرض سهل
  • تعداد nfs يحاول الآن تحميل مشاركات nfs المكتشفة
  • إصلاح مشكلة عدم اكتشاف منافذ http المتعددة

الإصدار 3.0.1

  • إزالة المنافذ 47001 و 5985 من قائمة المنافذ لمنع تشغيلها عبر تعداد http
  • إضافة العلم -nr عند بدء autoenum لضبطه على عدم محاولة حل عنوان IP مُمرر (هذا جيد إذا كان جهاز يمنع ping لكننا نعلم أنه قيد التشغيل)
    • الاستخدام: ./autoenum -nr

التبعيات

قد يكون نظام التشغيل لديك يحتوي على بعضها مثبتًا مسبقًا أو لا. لا تقلق، فـ Autoenum يتعرف على الأدوات غير المثبتة ويقوم بتثبيتها نيابة عنك، بل ويقوم بتحديثها إذا لم تكن محدثة!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

شكر

Dievus

مميز

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

تنزيل الأداة