Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GyoiThon — GyoiThon هي أداة اختبار اختراق متنامية تستخدم التعلم الآلي. | Kitploit
أدوات/GitHubGitHub/gyoisamurai/gyoithon
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتأمن الويباختبار الاختراقتعلم الآلةتعداد النطاقات الفرعية
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon هي أداة اختبار اختراق متنامية تستخدم التعلم الآلي.

عرض المستودع
82630368منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GyoiThon: أداة اختبار الاختراق من الجيل التالي

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

الصفحة اليابانية هنا.

العروض التقديمية

  • 25 يناير 2018:JANOG41
  • 23 مارس 2018:Black Hat ASIA 2018 Arsenal
  • 12 أغسطس 2018:DEFCON26 DemoLabs
  • 24 أكتوبر 2018:OWS in CSS2018
  • 3 نوفمبر 2018:AV TOKYO 2018 HIVE
  • 22-23 ديسمبر 2018:SECCON YOROZU 2018
  • 28 مارس 2019:Black Hat ASIA 2019 Arsenal

المستندات

  • التثبيت
  • الاستخدام
  • نصائح
  • عرض توضيحي (Youtube)

سلاك

  • https://gyoithon.slack.com
    انضم إلى GyoiThon Slack!!

وظيفة جديدة!!

يمكن لـ GyoiThon الجديد (الإصدار 0.0.4) سرد النطاقات الفرعية الخاصة بك التي تواجه الإنترنت. وإذا تم نشر النطاق الفرعي كخدمة ويب، فإن GyoiThon يقوم بإجراء فحص صحي لتقييم الثغرات الأمنية غير التدميرية.

ملاحظة
تستخدم الوظيفة الجديدة واجهة برمجة تطبيقات بحث Google المخصص (API). لذا إذا كنت تستخدم الوظيفة الجديدة، فيجب عليك إعداد مفتاح API لبحث Google المخصص.
  • مثال) سرد النطاقات الفرعية الخاصة بك.
    أولاً، يجب عليك إعداد ملف domain_list.csv كما يلي: ``` "Domain Name" mbsd.jp
وتقوم بتنفيذ الأمر التالي. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

ونتيجة لذلك، تحصل على قائمة من النطاقات الفرعية المرتبطة بالنطاق المحدد.

IndexDomainSub-DomainIP AddressAccess Status (http)Location (http)Access Status (https)Location (https)Whois records
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • مثال) سرد النطاق الفرعي الخاص بك وتنفيذ فحص الصحة.
    يقوم GyoiThon بسرد النطاق الفرعي الخاص بك، وإذا تم نشر النطاق الفرعي كخدمة ويب (مع فتح المنفذ 80 أو 443)، فإن GyoiThon ينفذ فحص صحة يمثل تقييمًا غير تخريبي للثغرات الأمنية.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
ونتيجة لذلك، تحصل على قائمة بالمجالات الفرعية وتقرير تقييم.  
|المؤشر|النطاق|النطاق الفرعي|عنوان IP|حالة الوصول (http)|الموقع (http)|حالة الوصول (https)|الموقع (https)|سجلات Whois|نتائج التقييم|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## نظرة عامة
GyoiThon هي **أداة جمع المعلومات الاستخباراتية** لخادم الويب.  

تقوم GyoiThon بتنفيذ **الوصول عن بُعد** إلى خادم الويب المستهدف و**تحديد المنتج الذي يعمل على الخادم** مثل CMS (نظام إدارة المحتوى) وبرنامج خادم الويب والإطار ولغة البرمجة وغيرها. ويمكنها **تنفيذ وحدات الاستغلال** للمنتجات المحددة باستخدام Metasploit. تقوم GyoiThon **بالتنفيذ التلقائي الكامل** للإجراءات المذكورة أعلاه.  

الميزات الرئيسية لـ GyoiThon هي التالية.  

 * الوصول عن بُعد / تلقائي بالكامل  
 يمكن لـ GyoiThon **بشكل تلقائي بالكامل** جمع معلومات خادم الويب المستهدف باستخدام **الوصول عن بُعد** فقط. ما عليك سوى تنفيذ GyoiThon مرة واحدة لعملية التشغيل الخاصة بك.  

 * اختبار غير مدمر  
 يمكن لـ GyoiThon جمع معلومات خادم الويب المستهدف باستخدام **الوصول العادي فقط**.  
 ولكن، عند استخدام جزء من الخيارات، تقوم GyoiThon بالوصول غير الطبيعي مثل إرسال وحدات الاستغلال.  

 * جمع معلومات متنوعة  
 تمتلك GyoiThon محركات جمع معلومات استخباراتية متنوعة مثل زاحف الويب (Web crawler) وGoogle Custom Search API وCensys ومستكشف المحتويات الافتراضية وفحص الخدمات السحابية وغيرها. من خلال تحليل المعلومات التي تم جمعها باستخدام **مطابقة الأنماط النصية** و**التعلم الآلي**، يمكن لـ GyoiThon تحديد **المنتج/الإصدار/رقم CVE** الذي يعمل على خادم الويب المستهدف، و**التعليقات HTML غير الضرورية**/**رسائل التصحيح**، و**صفحة تسجيل الدخول** وغيرها.  

 * فحص الثغرات الحقيقية  
 يمكن لـ GyoiThon تنفيذ وحدات استغلال للمنتجات المحددة باستخدام Metasploit.  
 ونتيجة لذلك، يمكنها **فحص الثغرة الحقيقية لخادم الويب المستهدف**.  

![Overview](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| ملاحظة |
|:-----|
| إذا كنت مهتمًا، **يرجى استخدامها في بيئة تحت سيطرتك وعلى مسؤوليتك الخاصة**. |

## <a name='Installation'>التثبيت</a>
1. استنساخ مستودع GyoiThon باستخدام git clone.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. احصل على python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. تثبيت حزم Python المطلوبة.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. قم بتحرير config.ini الخاص بـ GyoiThon.
    يجب عليك تحرير config.ini الخاص بك.
    مزيد من المعلومات في الاستخدام.

الاستخدام

باستخدام الوضع الافتراضي بدون خيار ودمج عدة خيارات، يمكن لـ GyoiThon جمع معلومات متنوعة عن خادم الويب الهدف.``` usage: .\gyoithon.py [-s] [-m] [-g] [-e] [-c] [-p] [-l --log_path=] [--no-update-vulndb] .\gyoithon.py [-d --category= --vendor= --package=] .\gyoithon.py [-i] .\gyoithon.py -h | --help options: -s Optional : Examine cloud service. -m Optional : Analyze HTTP response for identify product/version using Machine Learning. -g Optional : Google Custom Search for identify product/version. -e Optional : Explore default path of product. -c Optional : Discover open ports and wrong ssl server certification using Censys. -p Optional : Execute exploit module using Metasploit. -l Optional : Analyze log based HTTP response for identify product/version. -d Optional : Development of signature and train data. -i Optional : Explore relevant FQDN with the target FQDN. -h --help Show this help message and exit.

### التحضير.  
1. قم بتحرير الملف الهدف `host.txt`.  
يجب عليك كتابة خادم الويب الهدف في `host.txt`.  
تنسيق الكتابة هو `protocol FQDN(or IP address) Port Crawling_root_path`.  

* مثال.```
https gyoithon.example.com 443 /

إذا كنت تريد الإشارة إلى معلومات متعددة عن الهدف، فعليك الكتابة أدناه.``` https gyoithon.example.com 443 / http 192.168.220.129 80 /vicnum/ https www.example.com 443 /catalog/

| ملاحظة |
|:-------|
| تقوم بإدراج `/` في بداية ونهاية المسار الجذر. |
تنزيل الأداة