Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bheem — إطار عمل أتمتة استطلاع يعتمد على النطاق، يقوم بتنسيق أدوات متعددة مفتوحة المصدر لتعداد النطاقات الفرعية ومسح الثغرات وجمع المعلومات عبر أسطح الهجوم الصغيرة والمتوسطة والكبيرة. | Kitploit
أدوات/GitHubGitHub/harsh-bothra/bheem
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعيةتحليل DNSArchived
GitHubharsh-bothra/bheem

Bheem

إطار عمل أتمتة استطلاع يعتمد على النطاق، يقوم بتنسيق أدوات متعددة مفتوحة المصدر لتعداد النطاقات الفرعية ومسح الثغرات وجمع المعلومات عبر أسطح الهجوم الصغيرة والمتوسطة والكبيرة.

375158منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Project Bheem

Project Bheem عبارة عن مجموعة بسيطة من نصوص bash الصغيرة التي تعمل بشكل تكراري لتنفيذ أدوات مختلفة وعملية الاستطلاع وتخزين المخرجات بطريقة منظمة. تم إنشاء هذا المشروع في البداية لأتمتة الاستطلاع للاستخدام الشخصي ولم يكن المقصود أن يكون عامًا لأنه لا يوجد شيء مميز فيه، ولكن بناءً على طلب المجتمع، أصبح Project Bheem عامًا الآن.
لا تتردد في تحسينه بأي طريقة تستطيعها. لا توجد وصفة سرية معنية، إنها مجرد مجموعة من الأوامر والأدوات الموجودة مكتوبة في نصوص bash لأتمتة استطلاع بسيطة.

Project Bheem يدعم نهج الاستطلاع من @harshbothra_ لمنهجية الاستطلاع القائمة على النطاق. تدعم هذه الأداة حاليًا إجراء الاستطلاع لـ:

  1. النطاق الصغير (عناوين URL مفردة ضمن النطاق): يقوم باستطلاع محدود ومفيد عندما يتم توفير عدد قليل من عناوين URL فقط ضمن النطاق.
  2. النطاق المتوسط (*.target.com ضمن النطاق): يقوم باستطلاع لتعداد المزيد من الأصول ويمنحك المزيد من الخيارات للهجوم.
  3. النطاق الواسع (كل شيء ضمن النطاق): يقوم بجميع ناقلات الاستطلاع الممكنة تقريبًا من تعداد النطاقات الفرعية إلى الفازينج.

قد لا تعمل بعض الميزات مثل فحص المنافذ في الإصدار الحالي وقد يتم تفويت بعض الأدوات المطروحة حديثًا. نحن نعمل على ترقية الأداة ولكن لا تتردد في عمل fork وترقية وإرسال pull request (تأكد من أن الأداة لا تتعطل).

شكر كبير لـ "Kathan Patel" على إعادة هيكلة Project Bheem لدعم الاستطلاع القائم على النطاق.

المتطلبات الأساسية

  1. تأكد من تثبيت أحدث إصدار لـ "Go" وأن المسارات مضبوطة بشكل صحيح.

التثبيت

  1. استنساخ المستودع
  2. قم بتشغيل النص التالي لتثبيت الأدوات اللازمة: sh install.sh
  3. يحتوي مجلد arsenal على مجموعة من النصوص الصغيرة المستخدمة لأتمتة Bheem. امنح أذونات التنفيذ للنصوص في هذا المجلد.
  4. انتقل إلى مجلد ~/arsenal وقم ببساطة بتشغيل الأمر التالي لرؤية جميع الخيارات المدعومة المقدمة في Bheem:

./Bheem.sh -h

  1. لاستخدامه عبر VPS لإجراء الاستطلاع على مجموعة أكبر من الأهداف، قم بتنفيذ الأمر التالي:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. سيحافظ هذا على تشغيل Bheem حتى إذا تم إنهاء اتصال SSH أو قمت بإيقاف تشغيل جهازك المحلي.

تثبيت Docker

  • إذا كنت كسولًا مثلي وتكره إضاعة الوقت في الإعداد، فلا تقلق، فقد أنشأنا بيئة Docker لاستخدام Bheem دون أي إعداد

  • قمنا بدمج Bheem مع Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • or just simply type bheem from any directory
  • ببساطة تفاعل مع الطرفية وضرب الهدف

  • صورة الأمر الواحد قريبًا

مثال على الاستخدام

  1. استطلاع النطاق الصغير : Bheem -t targetfile -S
  2. استطلاع النطاق المتوسط : Bheem -t targetfile -M
  3. استطلاع النطاق الواسع : Bheem -t targetfile -L

targetfile يحتوي على قائمة بالنطاقات لإجراء الاستطلاع. على سبيل المثال: targettest.com

استبعاد النطاقات الفرعية خارج النطاق

لدى Bheem علامة لإزالة النطاقات الفرعية خارج النطاق من المسح. للقيام بذلك، يجب استخدام العلم "-e" مع النطاقات الفرعية المفصولة بفواصل.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

ملاحظات جانبية

  1. إذا كنت لا ترغب في استخدام وحدة معينة، قم بتعليقها ولن يتم استخدامها بعد الآن.
  2. قم بتغيير حمولة Blind XSS في الملف التالي /Bheem/arsenal/autoxss.sh إلى حمولتك. قم بزيارة XSS Hunter للحصول على حمولة Blind XSS الخاصة بك.

الأدوات المستخدمة

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ أدوات أخرى وأدوات أحادية السطر ستُضاف.

ملاحظات حول طلبات السحب (PR)

  1. إذا كانت هناك أي مشكلات تتعلق بإصدار Go/المسار، يرجى عدم إنشاء PR لها.
  2. يرجى إنشاء PR لطلب الميزة.
  3. إذا كان هناك أي جزء مفقود في install.sh، يرجى إنشاء PR له.
  4. بالنسبة للمشكلات المتعلقة بأداة معينة مثل فشل تثبيت الأداة X المستخدمة من قبل Bheem، يرجى عدم إنشاء PR لها. حيث يجب رفع هذه المشكلة إلى مالك الأداة المحدد.

الخطط المستقبلية/قيد التطوير

  1. إضافة تعداد الدلائل_
  2. إضافة اختراق النطاقات الفرعية بالقوة_
  3. إضافة ماسح HTTP Desync_
  4. إضافة اقتراح البرامج الثغرات والاستغلال
  5. إضافة ماسح أحادي السطر لـ CORS و CRLF وناقلات أخرى
  6. إضافة الاستطلاع البصري
  7. إضافة معالجة النتائج عبر الويب

شكر خاص

كل عضو في مجتمع أمان التطبيقات ومطوري الأدوات. شكر خاص لـ:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

لا تتردد في المساهمة.

تنزيل الأداة