Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
webcopilot — أداة أتمتة تقوم بتعداد النطاقات الفرعية ثم تقوم بتصفية المعاملات الخاصة بـ xss و sqli و open redirect و lfi و ssrf و rce ثم تقوم بفحص الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/h4r5h1t/webcopilot
الاستطلاعماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقتعداد النطاقات الفرعية
GitHubh4r5h1t/webcopilot

webcopilot

أداة أتمتة تقوم بتعداد النطاقات الفرعية ثم تقوم بتصفية المعاملات الخاصة بـ xss و sqli و open redirect و lfi و ssrf و rce ثم تقوم بفحص الثغرات الأمنية.

عرض المستودع
1.3k204منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebCopilot

أداة أتمتة تقوم بتعداد النطاقات الفرعية ثم تقوم بتصفية معلمات XSS و SQLi وإعادة التوجيه المفتوحة و LFI و SSRF و RCE ثم تقوم بفحص الثغرات.

الميزات • التثبيت • الاستخدام • تشغيل WebCopilot • الأدوات المستخدمة • الإقرار


WebCopilot هي أداة أتمتة مصممة لتعداد النطاقات الفرعية للهدف واكتشاف الثغرات باستخدام أدوات مفتوحة المصدر مختلفة.

يقوم السكريبت أولاً بتعداد جميع النطاقات الفرعية للنطاق المستهدف باستخدام assetfinder و sublister و subfinder و amass و findomain و hackertarget و riddler و crt ثم يقوم بتعداد النطاقات الفرعية النشطة باستخدام gobuster من قائمة كلمات SecLists ثم يقوم بتصفية جميع النطاقات الفرعية الحية باستخدام dnsx ثم يستخرج عناوين النطاقات الفرعية باستخدام httpx ويفحص الاستيلاء على النطاقات الفرعية باستخدام subjack. ثم يستخدم gau/gauplus و waybackurls أو waymore لزحف جميع نقاط النهاية للنطاقات الفرعية المعطاة ثم يستخدم أنماط gf لتصفية معلمات XSS و LFI و SSRF و SQLi وإعادة التوجيه المفتوحة و RCE من تلك النطاقات الفرعية، ثم يقوم بفحص الثغرات على النطاقات الفرعية باستخدام أدوات مفتوحة المصدر مختلفة (مثل kxss و dalfox و openredirex و nuclei وغيرها). ثم يقوم بطباعة نتيجة الفحص وحفظ جميع المخرجات في مجلد محدد.

الميزات

  • تعداد النطاقات الفرعية باستخدام assetfinder و SUBLIST3R_V2.0 و subfinder و amass و findomain وغيرها.
  • تعداد النطاقات الفرعية النشطة باستخدام gobuster و amass من قائمة كلمات SecLists/DNS.
  • استخراج العناوين وأخذ لقطات شاشة للنطاقات الفرعية الحية باستخدام aquatone و httpx.
  • زحف جميع نقاط النهاية للنطاقات الفرعية باستخدام waymore وتصفية معلمات XSS و SQLi و SSRF وغيرها باستخدام أنماط gf.
  • تشغيل أدوات مفتوحة المصدر مختلفة (مثل dalfox و nuclei و sqlmap وغيرها) للبحث عن ثغرات على هذه المعلمات ثم حفظ جميع المخرجات في المجلد.

الاستخدام

root@kitploit:~
g!2m0:~ webcopilot -h
root@kitploit:~
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] الإصدار: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] تحذير: استخدم بحذر. أنت مسؤول عن أفعالك.
[❌] المطورون لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.


الاستخدام:
webcopilot -d <الهدف>
webcopilot -d <الهدف> -a
webcopilot [-d aim] [-o dir] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
العلامات:
  -d        أضف هدفك [اختياري]
  -o        لحفظ المخرجات في مجلد [الافتراضي: webcopilot-<زمن>]
  -t        عدد الخيوط [الافتراضي: 100]
  -b        أضف خادمك لـ BXSS [الافتراضي: False]
  -x        استبعاد النطاقات خارج النطاق [الافتراضي: False]
  -f        تحديد ملف يحتوي على نطاقات فرعية، هذا سيتجاوز تعداد النطاقات الفرعية [اختياري]
  -a        تشغيل كل التعداد، افتراضياً سيقوم فقط بتعداد النطاقات الفرعية [الافتراضي: False][يستهلك وقتاً]
  -v        إظهار إصدار الأداة
  -h        إظهار رسالة المساعدة هذه

مثال:./webcopilot  -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
يمكنك استخدام https://app.interactsh.com/ للحصول على الخادم الخاص بك

تثبيت WebCopilot

يتطلب WebCopilot git للتثبيت بنجاح. قم بتشغيل الأمر التالي كـ root لتثبيت webcopilot

root@kitploit:~
git clone https://github.com/h4r5h1t/webcopilot && cd webcopilot/ && chmod +x webcopilot install.sh && mv webcopilot /usr/bin/ && ./install.sh
root@kitploit:~
[*] Installing Tools
[*] Creating Directories
[*] Installing Dependencies and Checking is Installed or Not
[*] git is already installed
[*] python3 is already installed
[*] python3-pip is already installed
[*] ruby is already installed
[*] golang-go is already installed
[*] snapd could not be found [*] Installing snapd
[*] snapd is not installed successfully, Please install it manually
[*] cmake is already installed
[*] jq is already installed
[*] gobuster is already installed
[*] chromium is already installed
[*] parallel is already installed
[*] Installing Python Tools
[*] Sublist3r could not be found [*] Installing Sublist3r
[*] Sublist3r is installed successfully
[*] sqlmap is already installed
[*] urldedupe is already installed
[*] openredirex is already installed
[*] waymore is already installed
[*] findomain is already installed
[*] uro is already installed
[*] Installing Wordlists and Payloads
[*] Skipping payloads/lfi.txt, already exists.
[*] Skipping resolvers.txt, already exists.
[*] Skipping subdomains.txt, already exists.
[*] Skipping fuzz.txt, already exists.
[*] Skipping dicc.txt, already exists.
[*] Skipping big.txt, already exists.
[*] Skipping dns.txt, already exists.
[*] Installing Go Tools
[*] anew is already installed
[*] gf is already installed
[*] aquatone could not be found [*] Installing aquatone
[*] aquatone is not installed successfully, Please install it manually
[*] assetfinder is already installed
[*] gau is already installed
[*] waybackurls is already installed
[*] httpx could not be found [*] Installing httpx
[*] httpx is not installed successfully, Please install it manually
[*] amass could not be found [*] Installing amass
[*] amass is not installed successfully, Please install it manually
[*] kxss is already installed
[*] subjack is already installed
[*] qsreplace is already installed
[*] dnsx could not be found [*] Installing dnsx
[*] dnsx is not installed successfully, Please install it manually
[*] dalfox is already installed
[*] crlfuzz is already installed
[*] nuclei could not be found [*] Installing nuclei
[*] nuclei is not installed successfully, Please install it manually
[*] subfinder could not be found [*] Installing subfinder
[*] subfinder is not installed successfully, Please install it manually
[*] Configuring Tools and Setting Up Environment
[*] All Tools are installed successfully

الأدوات المستخدمة:

SubFinder • Sublist3r • Findomain • gf • OpenRedireX • dnsx • sqlmap • gobuster • assetfinder • httpx • kxss • qsreplace • Nuclei • dalfox • anew • jq • aquatone • urldedupe • Amass • gauplus • waybackurls • crlfuzz • gau • waymore • SUBLIST3R_V2.0 • uro

تشغيل WebCopilot

لتشغيل الأداة على هدف، استخدم الأمر التالي.

root@kitploit:~
g!2m0:~ webcopilot -d example.com

يمكن استخدام الأمر -o لتحديد مجلد الإخراج.

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example

يمكن استخدام الأمر -a لتشغيل جميع التعدادات (تعداد النطاقات الفرعية + فحص الثغرات).

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -a

يمكن استخدام الأمر -t لإضافة خيوط للفحص للحصول على نتيجة أسرع.

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -t 333 

يمكن استخدام الأمر -b لـ XSS الأعمى (OOB)، يمكنك الحصول على الخادم الخاص بك من interact

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -t 333 -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun

يمكن استخدام الأمر -x لاستبعاد النطاقات خارج النطاق.

root@kitploit:~
g!2m0:~ echo out.example.com > excludeDomain.txt
g!2m0:~ webcopilot -d example.com -o example -t 333 -x excludeDomain.txt -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun

يمكن استخدام الأمر -f لتمرير ملف يحتوي على نطاقات فرعية (باستخدام هذا يتم تخطي تعداد النطاقات الفرعية النشطة + السلبية)

root@kitploit:~
g!2m0:~ webcopilot -d example.com -o example -f /home/ubuntu/subdomains.txt -a

مثال

الخيارات الافتراضية تبدو هكذا:

root@kitploit:~
g!2m0:~ webcopilot -d http://testphp.vulnweb.com/ -a -b eeuyhzfpwgnsezrraragtd70ex5oc2hsw.oast.fun
root@kitploit:~
                                ──────▄▀▄─────▄▀▄
                                ─────▄█░░▀▀▀▀▀░░█▄
                                ─▄▄──█░░░░░░░░░░░█──▄▄
                                █▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
 ██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
                                                                [●] الإصدار: 2.0.0
                                                                [●] @h4r5h1t | G!2m0


[❌] تحذير: استخدم بحذر. أنت مسؤول عن أفعالك.
[❌] المطورون لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.


الهدف:  http://testphp.vulnweb.com/
الإخراج:  /home/ubuntu/github/webcopilot/webcopilot-1714304809
الخيوط: 100
الخادم:  eeuyhzfpwgnsezdyeragtd70ex5oc2hsw.oast.fun
الاستبعاد: False
الوضع:    تشغيل جميع التعدادات
الوقت:    28-04-2024 17:16:49

[!] الرجاء الانتظار أثناء الفحص...

[●] فحص النطاقات الفرعية السلبية قيد التقدم:

[●] تم فحص النطاق الفرعي  -  [assetfinder✔]                 تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي  -  [SUBLIST3R_V2.0✔]              تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي  -  [subfinder✔]                   تم العثور على نطاق فرعي: 1
[●] تم فحص النطاق الفرعي  -  [amass✔]                       تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي  -  [findomain✔]                   تم العثور على نطاق فرعي: 1

[●] تم فحص النطاق الفرعي  -  [crt.sh✔]                      تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي  -  [hackertarget✔]                تم العثور على نطاق فرعي: 1
[●] تم فحص النطاق الفرعي  -  [riddler✔]                     تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي  -  [certspotter✔]                 تم العثور على نطاق فرعي: 0

[●] فحص النطاقات الفرعية النشطة قيد التقدم:
[!] الرجاء التحلي بالصبر. قد يستغرق هذا بعض الوقت...
[●] تم فحص النطاق الفرعي النشط  -  [gobuster✔]             تم العثور على نطاق فرعي: 0
[●] تم فحص النطاق الفرعي النشط  -  [amass✔]                تم العثور على نطاق فرعي: 0

[●] تصفية النطاقات الفرعية: تصفية النطاقات الفرعية الحية
[●] تصفية النطاقات الفرعية  -   اكتملت تصفية النطاقات الفرعية الحية.    تحقق من: /subdomains/alivesub.txt
[●] فحص النطاقات الفرعية: الحصول على عناوين النطاقات الفرعية الصالحة
[●] اكتمل الفحص المرئي للنطاقات الفرعية.        تحقق من: /subdomains/aquatone/

[●] اكتمل تعداد النطاقات الفرعية.    الإجمالي: 1 | الحي: 1

[●] اكتمل فحص نقاط النهاية.  الإجمالي: 0
[●] فحص الثغرات قيد التقدم: الحصول على جميع الثغرات لـ 
[●] فحص الثغرات قيد التقدم:

[●] تم فحص الثغرات  -  [XSS✔]                   تم العثور: 0
[●] تم فحص الثغرات  -  [SQLi✔]                  تم العثور: 0
[●] تم فحص الثغرات  -  [LFI✔]                   تم العثور: 0
[●] تم فحص الثغرات  -  [CRLF✔]                  تم العثور: 0
[●] تم فحص الثغرات  -  [SSRF✔]                  تم العثور: 0
[●] تم فحص الثغرات  -  [إعادة التوجيه المفتوحة✔]         تم العثور: 0
[●] تم فحص الثغرات  -  [الاستيلاء على النطاق الفرعي✔]    تم العثور: 0
[●] تم فحص الثغرات  -  [Nuclie✔]                تم العثور: 0
[●] اكتمل فحص الثغرات.    تحقق من: /vulnerabilities/


▒█▀▀█ █▀▀ █▀▀ █░░█ █░░ ▀▀█▀▀
▒█▄▄▀ █▀▀ ▀▀█ █░░█ █░░ ░░█░░
▒█░▒█ ▀▀▀ ▀▀▀ ░▀▀▀ ▀▀▀ ░░▀░░

[+] النطاقات الفرعية لـ http://testphp.vulnweb.com/
[+] تم العثور على نطاقات فرعية: 1
[+] النطاقات الفرعية الحية: 1
[+] نقاط النهاية: 0
[+] XSS: 0
[+] SQLi: 0
[+] إعادة توجيه مفتوحة: 0
[+] SSRF: 0
[+] CRLF: 0
[+] LFI: 0
[+] الاستيلاء على النطاق الفرعي: 0
[+] Nuclei: 0

الإقرار

WebCopilot مستوحى من Garud و Pinaak بواسطة ROX4R.

شكراً لمؤلفي الأدوات وقوائم الكلمات المستخدمة في هذا السكريبت.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery @bp0lr @ameenmaali @sqlmapproject @dwisiswant0 @OWASP @OJ @Findomain @danielmiessler @1ndianl33t @ROX4R @xnl-h4ck3r @hxlxmjxbbxs @s0md3v

تحذير: المطورون لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة. لذا، الرجاء الاستخدام بحذر لأنك مسؤول عن أفعالك.
تنزيل الأداة