
Orbis هي مجموعة أدوات ذكية آلية كاملة الطيف لسطح الهجوم الخارجي.
أوربيس يحدد تلقائياً سطح الهجوم الكامل لمؤسستك المواجه للإنترنت: النطاقات الفرعية، المنافذ المفتوحة، تطبيقات الويب، البنية التحتية السحابية، شهادات TLS، حالة البريد الإلكتروني، الأسرار المكشوفة، لوحات تسجيل الدخول، والمزيد، ثم يُسجّل ويُرتِّب كل أصل مُكتشف لتعرف بالضبط أين تركّز أولاً.
تعطيه قائمة بالنطاقات. وهو يقوم بالباقي.
تعطيه قائمة بالنطاقات. وهو يقوم بالباقي.``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report
## نظرة عامة على خط الأنابيب
يشغل Frogy 2.0 **خط أنابيب bash مكون من 31 خطوة** ضد أهدافك — مؤتمت بالكامل من الاكتشاف إلى التقرير، جميع المراحل تعمل دون شروط.
| المرحلة | الخطوات | ما يحدث |
|---------|---------|----------|
| **توسيع البذور** | 1–3 | مرشح org في crt.sh · ARIN RDAP ASN→CIDR · مسح نطاقات TLD · تنوع العلامة التجارية · SEC EDGAR · محور المسجل WhoisXML (اختياري-API) |
| **الاكتشاف** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT (اختياري-API) → دمج + مرشح استبعاد |
| **DNS والاستيلاء** | 10–11 | DNSX دقة كاملة (A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · تصنيف طبقة CDN/السحابة · 55+ بصمات DNS معلقة |
| **المنفذ + الويب** | 12–16 | اكتشاف IPv6 · فحص منافذ Naabu (~500 منفذ، مراعي لـ CDN) · توسيع URL للمنافذ الويب · بصمات HTTPX · إثراء لافتات Shodan (اختياري-API) |
| **الزحف + JS** | 18–19 | زحف عميق Katana (واعٍ بـ JS، عمق 3) → تحليل ملفات JS (أسرار، نقاط نهاية، مراجع SDK) |
| **تحليل الأمان** | 21–23 | كشف لوحات تسجيل الدخول · تصنيف TLS/التشفير · الامتثال لرؤوس الأمان · CORS / BIMI / MTA-STS / DANE / حقول WHOIS المهيكلة |
| **الاستخبارات** | 24–29 | مستأجري SaaS · استخبارات البائعين الخارجيين (100+ نمط) · سطح API · تحديد الزملاء · سطح منظمة GitHub · تجميع تجزئة favicon |
| **السحابة** | 30 | جرد البنية التحتية السحابية + حالة حماية WAF · فحص التخزين المفتوح · تقليب الحاويات |
| **النتيجة + التقرير** | 31 | تسجيل المخاطر ثلاثي المجموعات (70+ إشارة) → تقرير HTML مستقل مع 11 علامة تبويب |
---
## الميزات الرئيسية
<details>
<summary><b>اكتشاف النطاقات الفرعية واستخبارات DNS</b></summary>
- يجمع من **Subfinder** و**Assetfinder** و**crt.sh** و**GAU** (Wayback Machine) وRapidDNS وOTX وVirusTotal
- دقة DNS كاملة: A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC
- سجلات BIMI وMTA-STS وDANE/TLSA لكل نطاق
- WHOIS: المسجل، تاريخ الإنشاء، تاريخ الانتهاء، منظمة المسجل، بلد المسجل لكل نطاق
- **قائمة الاستبعاد لكل مشروع** — يتم تصفية الأصول المحددة خارج النطاق قبل دقة DNS ومن جميع عمليات إعادة المسح المستقبلية
</details>
<details>
<summary><b>بصمات الويب مع استخبارات إعادة التوجيه</b></summary>
- HTTPX مع `-follow-redirects` يلتقط **بيانات الوثبة النهائية** (وليس صفحة إعادة التوجيه)
- **إزالة ازدواجية إعادة التوجيه** في التقارير: يتم إخفاء HTTP:80 عند وجود HTTPS:443 لنفس المضيف — يلغي العد المزدوج
- مجموعة التقنيات، خادم الويب + الإصدار، CDN/WAF، طول المحتوى، رموز الحالة
</details>
<details>
<summary><b>كشف الاستيلاء على النطاقات الفرعية</b></summary>
- 55+ بصمة خدمة: GitHub Pages, AWS S3, Heroku, Netlify, Vercel, Azure, Fastly, Fly.io, والمزيد
- تم التحقق منه عن طريق جلب جسم صفحة الخطأ المتوقعة
- تصنيف **مؤكد** / **محتمل** / **آمن**
- تغذي حالة الاستيلاء مباشرة في درجة المخاطر
</details>
<details>
<summary><b>تحليل عميق لـ TLS / SSL</b></summary>
- فحص مجموعة التشفير: يضع علامات على NULL, ANON, RC4, DES, 3DES, CBC
- إصدار البروتوكول (TLS 1.3 وصولاً إلى SSL 3.0)
- كشف الموقّع ذاتيًا، كشف SAN البدل، المصافحات المكسورة
- انتهاء صلاحية الشهادة مع إلحاح ملون (منتهية → خلال 7 أيام → خلال 30 يومًا → جيد)
- **خوارزمية المفتاح** (RSA / ECDSA) و**حجم المفتاح** (ملون: أحمر < 2048، أصفر = 2048، أخضر ≥ 4096 / أي ECDSA)
- كشف **نوع CA**: Let's Encrypt مقابل CA مدفوع
- **درجة الشهادة A–F** (0–100) لكل شهادة — إصدار TLS + التشفير + انتهاء الصلاحية + المفتاح + الموقّع ذاتيًا + البدل
</details>
<details>
<summary><b>رسم خرائط البنية التحتية للبريد</b></summary>
- جمع **سجلات MX** لكل نطاق + كشف تلقائي لمزود البريد (Google Workspace, Microsoft 365, ProofPoint, Mimecast, إلخ)
- تقييم **SPF / DKIM / DMARC / DNSSEC** لكل نطاق
- كشف سجل **BIMI**، وضع **MTA-STS** (فرض/اختبار/لا شيء)، سجلات **DANE/TLSA** (المنفذان 443 و25)
- علامة تبويب تقرير **البنية التحتية للبريد** مخصصة مع **درجة مخاطر البريد الإلكتروني 0–100** لكل نطاق
</details>
<details>
<summary><b>إثراء استخبارات النطاق</b></summary>
- **حقول WHOIS** مهيكلة لكل نطاق: المسجل (Registrar)، تاريخ الإنشاء (DomainCreated)، تاريخ انتهاء الصلاحية (DomainExpires)، عمر النطاق (DomainAge)، منظمة المسجل (RegistrantOrg)، بلد المسجل (RegistrantCountry)
- **شارة مجموعة NS** — تجميع النطاقات التي تشترك في نفس خوادم الأسماء
- **لافتات خدمات Shodan** تظهر في جدول عناوين IP (منفذ · بروتوكول · حبوب الخدمة)
</details>
<details>
<summary><b>كشف سطح تسجيل الدخول</b></summary>
- إرشادات متعددة الإشارات: حقول كلمة المرور/اسم المستخدم، رموز CSRF، HTTP 401/403/407، مكتبات المصادقة JS، كلمات تسجيل الدخول متعددة اللغات، مؤشرات CAPTCHA
- مخرجات JSON مهيكلة تشمل **نوع لوحة تسجيل الدخول** (phpMyAdmin, Jenkins, Kubernetes Dashboard, Grafana, CMS admin, بوابات الوصول عن بُعد)
- يستخدم النوع من قبل محرك التسجيل لتطبيق عقوبات أعلى على اللوحات عالية القيمة
</details>
<details>
<summary><b>رسم خرائط البنية التحتية السحابية</b></summary>
- يشمل AWS, Azure, GCP, Cloudflare, Vercel, Netlify, Fastly, Heroku, Fly.io, DigitalOcean, Hetzner
- تصنيف نوع المورد: CDN، موازن تحميل، تخزين كائنات، قاعدة بيانات مُدارة، بوابة API، serverless
- حالة الحماية: محمي بـ WAF/CDN مقابل تعريض المصدر المباشر
</details>
<details>
<summary><b>تسجيل التعقيد القائم على الزحف</b></summary>
- Katana يزحف كل موقع حي (عمق 3)
- **عدد الصفحات الفريدة بعد إزالة الازدواجية** لكل نقطة نهاية: تطبيع أجزاء المسار الرقمية (`/users/123` → `/users/{id}`)، إزالة سلاسل الاستعلام
- مساهمة درجة مقياس لوغاريتمي (+2 إلى +12) — يقيس التعقيد الحقيقي للتطبيق، وليس تضخم عدد عناوين URL
</details>
<details>
<summary><b>استخبارات البائعين الخارجيين</b></summary>
- جمع متعدد المصادر: رؤوس CSP، تحليل JS من Katana، سجلات MX/SPF/CNAME، رؤوس استجابة HTTP
- **100+ نمط بائع** تصنف إلى تحليلات (Analytics)، CDN، مصادقة/هوية (Auth/Identity)، دفع (Payment)، تسويق (Marketing)، سحابة (Cloud)، مراقبة (Monitoring)، والمزيد
- علامة تبويب تقرير **الأطراف الثالثة** مخصصة مع ملخص لكل فئة وجدول تفاصيل كامل للبائعين
</details>
<details>
<summary><b>رسم بياني لطوبولوجيا الأصول</b></summary>
- **رسم بياني موجه بالقوة D3 v7** تفاعلي في التقرير — لا تبعيات خارجية
- **8 أنواع عقد**: Domain · IP · ASN · NS · MX · Cloud · TLS Cert · Vendor
- **11 نوع حافة**: DNS · CNAME · NS · MX · ASN · Cloud · TLS SAN · Vendor · Takeover · Redirect · Favicon
- انقر على أي عقدة لتسليط الضوء على شبكة الأنا؛ تصفية حسب نوع العقدة أو نوع الحافة؛ بحث بالاسم
</details>
<details>
<summary><b>تجربة مستخدم التقرير التفاعلية</b></summary>
- **بطاقة أداء قابلة للنقر لكل نقطة نهاية** — انقر على أي درجة سطح هجوم لرؤية تفصيل كل إشارة مساهمة
- **تبديل رؤية الأعمدة** لكل جدول — إخفاء/إظهار الأعمدة، الحالة محفوظة في localStorage
- **درج استخبارات القسم** — زر ⓘ حول في كل قسم يفتح شرحًا مكتوبًا بواسطة محلل مع علامات حمراء للبحث عنها
- **تلميحات دقيقة للأعمدة** — مرر فوق قطعة `?` على أي رأس عمود للحصول على تعريف بجملة واحدة وحالة استخدام المهاجم
- **شبكة تحليلات من 9 رسوم بيانية** في النظرة العامة
- **سمة داكنة / فاتحة** — مشتركة بين لوحة التحكم والتقرير
</details>
## تسجيل المخاطر
يتم تسجيل كل نقطة نهاية من خلال **ثلاث مجموعات محدودة** (بحد أقصى 100). درجة التقرير الإجمالية هي **متوسط أعلى 5 درجات لنقاط نهاية النطاق**.
| المجموعة | الحد الأقصى | تقيس |
|----------|-------------|------|
| **الحساسية** | 40 | أهمية الأصول، تعقيد التقنيات، تصنيف معالجة البيانات |
| **التعرض** | 35 | أسطح الهجوم الخطيرة أو القابلة للوصول مباشرة |
| **النظافة** | 25 | التكوينات الخاطئة، صحة الشهادات، فجوات الامتثال |
<details>
<summary><b>إشارات الحساسية</b></summary>
| الإشارة | النقاط |
|---------|--------|
| مواجه للموظفين / أصل داخلي | +12 |
| أداة إدارة / مراقبة في التقنيات (Kibana, Grafana, Jenkins, phpMyAdmin, Dashboard k8s) | +12 |
| حجم سطح الزحف — صفحات فريدة بعد إزالة الازدواجية (مقياس لوغاريتمي) | حتى +12 |
| خدمة هوية / مصادقة (Keycloak, Okta, Auth0, LDAP, SAML) | +8 |
| نقطة نهاية تخزين كائنات مكشوفة | +8 |
| صفحة خطأ / تصحيح مرئية للعامة | +8 |
| بيئة غير إنتاجية في العنوان (dev / staging / test / UAT) | +6 |
| سطح API تم اكتشافه | +6 |
| سطح إدارة CMS (WordPress, Drupal, Magento) | +6 |
| بصمة قاعدة بيانات مُدارة قابلة للوصول | +7 |
| TLD حاسم للأعمال / مسار مالي في الزحف | حتى +8 |
| بائع خارجي عالي المخاطر قيد الاستخدام | حتى +6 |
| مورد سحابي / serverless | +5 |
| بصمة مستأجر SaaS تم اكتشافها | +3 |
| سطح سحابي مُدار | +3 |
| إطار عمل كامل التقنيات تم اكتشافه | +2 |
| سطح محمي بالمصادقة (HTTP 401) | +3 |
</details>
<details>
<summary><b>إشارات التعرض</b></summary>
| الإشارة | النقاط |
|---------|--------|
| حاوية تخزين سحابية مفتوحة / قابلة للوصول للعامة | +20 |
| واجهة تسجيل دخول تُخدم عبر HTTP | +20 |
| سطح مصادق عليه (HTTPS تسجيل دخول) | +12 |
| لوحة تسجيل دخول عالية القيمة (phpMyAdmin, Jenkins, k8s, Portainer, Grafana, وصول عن بُعد) | مكافأة +8 – +10 |
| استيلاء مؤكد على نطاق فرعي | +15 – +20 |
| استيلاء محتمل على نطاق فرعي (CNAME معلق) | +8 – +12 |
| أداة إدارة ظاهرة في عنوان الصفحة (Kibana, Grafana, Jenkins…) | +10 |
| قائمة الدليل ممكّنة (`Index of /`) | +10 |
| منفذ/منافذ إدارة مكشوفة | حتى +15 |
| منفذ/منافذ قاعدة بيانات مكشوفة | حتى +12 |
| خدمات إنترنت مفتوحة (عدد المنافذ) | حتى +14 |
| صفحات فريدة قابلة للزحف (مقياس لوغاريتمي) | حتى +12 |
| عبء عمل سحابي / CDN بدون حماية WAF | +8 – +12 |
| واجهة إدارة البنية التحتية في مجموعة التقنيات | +6 |
| فشل مصافحة TLS | +6 |
| HTTP 403 (المورد موجود، محظور بالمصادقة) | +4 |
| خطأ خادم 5xx | +4 |
</details>
<details>
<summary><b>إشارات النظافة</b></summary>
| الإشارة | النقاط |
|---------|--------|
| شهادة TLS منتهية الصلاحية | +20 |
| بروتوكول SSL 3.0 مهمل | +18 |
| مجموعة تشفير NULL / مجهول | +18 |
| تشفير مكسور RC4 / DES / 3DES | +12 |
| TLS 1.0 / 1.1 قديم | +12 |
| CORS بدل `*` | +12 |
| CORS يسمح بالمصدر null | +10 |
| خادم نهاية العمر (Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| صلاحية الشهادة تنتهي خلال 7 أيام | +12 |
| شهادة موقعة ذاتيًا | +8 |
| صفحة خطأ / تصحيح / تتبع مكدس عامة | +8 |
| تشفير CBC قيد الاستخدام (BEAST / POODLE) | +6 |
| خادم تطوير مكشوف (Werkzeug, Flask dev) | +6 |
| صلاحية الشهادة تنتهي خلال 30 يومًا | +6 |
| اكتشاف تخفيض إعادة التوجيه HTTP → HTTPS | +6 |
| مفتاح RSA ضعيف < 2048 بت | +8 |
| رؤوس أمان مفقودة (HSTS, CSP, X-Frame-Options…) | حتى +12 |
| DMARC غير منشور | +6 |
| SPF غير منشور | +4 |
| صلاحية الشهادة غير معروفة | +4 |
| شهادة TLS بدل | +4 |
| DKIM غير منشور | +3 |
| DNSSEC غير ممكّن | +2 |
| إصدار الخادم معلن في الرؤوس | +5 |
</details>
> **لماذا هذا مهم:** لوحة إدارة داخلية بشهادة موقعة ذاتيًا منتهية الصلاحية، ورأس CORS بدل، ومنفذ 3306 مكشوف، تحصل على درجة أعلى بكثير من صفحة تسويقية ثابتة — لذلك يتجاوز فريقك الضوضاء ويبدأ من حيث المهم.
# لقطات الشاشة
<img width="1236" height="747" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />
## بداية سريعة
### 1. بناء صورة Docker```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .
لينكس (Docker الأصلي — --network host يعمل):```bash
docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest
**macOS / Windows** (Docker Desktop — لا `--network host`):```bash
docker run --rm --privileged --cap-add=NET_RAW \
-p 8787:8787 \
-v "$(pwd)/output:/opt/frogy/output" \
frogy:latest
-v "$(pwd)/output:/opt/frogy/output"يحافظ على تاريخ الفحص عبر إعادة تشغيل الحاوية.
### 4. بدء أول فحص لك
1. انقر على **+ New Scan** — أدخل اسم المشروع والصق نطاقاتك (واحد لكل سطر)
2. اختياريًا، الصق أي **أصول خارج النطاق** في مربع نص قائمة الاستثناءات (مطابقة تامة أو لاحقة)
3. انقر على **Run Now** أو **Add to Queue**
4. راقب التقدم المباشر: `الخطوة X من 31`، عداد الوقت المنقضي، تدفق السجلات في الوقت الفعلي
5. عند الانتهاء، انقر على **Report →** لفتح تقرير HTML مستقل
تتم كتابة النتائج إلى `output/run-<timestamp>/`.
## جولة في التقرير
التقرير المُنشأ هو **ملف HTML مستقل** — لا حاجة لخادم، افتحه في أي متصفح.
| التبويب | المحتويات |
|---------|-----------|
| **نظرة عامة** | لافتة تنفيذية (طبقات الأصول + 5 مجموعات مقاييس) · شبكة تحليلات بـ 9 رسوم بيانية · لوحة قيادة للمخاطر مع نقاط سطح الهجوم القابلة للنقر |
| **ذكاء النطاقات** | جميع النطاقات الفرعية · سجلات DNS · شارة مجموعة NS · المسجل · عمر النطاق · شارات BIMI/MTA-STS/DANE · حقول WHOIS المهيكلة |
| **نقاط نهاية التطبيق** | كل نقطة نهاية حية — الحالة، العنوان، مجموعة التقنيات، كشف تسجيل الدخول، رؤوس الأمان، CORS، CDN |
| **عناوين IP** | DNS عكسي · ASN · كتل الشبكة · الموقع الجغرافي · لافتات خدمات Shodan (حبوب المنفذ/البروتوكول/الخدمة/الإصدار) |
| **البنية التحتية للبريد** | لكل نطاق: توجيه MX · مزود البريد المكتشف تلقائيًا · شارات SPF/DKIM/DMARC/BIMI/MTA-STS/DANE · درجة مخاطر البريد الإلكتروني 0–100 |
| **شهادات TLS** | التشفير · إصدار البروتوكول · تاريخ الانتهاء (ملون) · SANs · المُصدر · درجة الشهادة A–F · خوارزمية المفتاح · حجم المفتاح · علامة Wildcard · علامة ذاتي التوقيع · نوع المرجع المصدق |
| **البنية التحتية السحابية** | خريطة الأصول حسب المزود · نوع المورد · حالة الحماية |
| **البصمة الإنترنتية** | كتل CIDR · نطاقات فرعية من crt.sh · نتائج فحص TLD · مرشحون محتملون من سجل WHOIS |
| **مستأجري SaaS** | بصمة مستأجري SaaS · حاويات تخزين سحابية مفتوحة/قابلة للوصول |
| **أطراف ثالثة** | تصنيف البائعين من CSP، مراجع JS، MX/SPF/CNAME، ورؤوس الاستجابة · أكثر من 100 نمط بائع |
| **طوبولوجيا الأصول** | رسم بياني تفاعلي بالقوة D3 · 8 أنواع عقد · 11 نوع حافة · نقرة على شبكة الأنا · بحث · مرشحات نوع |
**كل جدول** يحتوي على بحث نص كامل، **مفتاح تبديل رؤية الأعمدة** (الأعمدة المخفية محفوظة لكل متصفح)، وزر **ⓘ حول** يشرح معنى كل قسم وما الذي تبحث عنه.
## لوحة معلومات Orbis
واجهة الويب على `localhost:8787` تحمل العلامة التجارية **Orbis — ذكاء سطح الهجوم كامل الطيف**.
- **بطاقات المشروع** — شارة الحالة، شريط التقدم المباشر (`الخطوة X من 31`)، المدة المنقضية/الإجمالية
- **صف مؤشرات الأداء الرئيسية** — إجمالي المشاريع · عمليات المسح النشطة · المنجزة · في قائمة الانتظار
- **تبويبات التصفية** — الكل / قيد التشغيل / منتهي / في قائمة الانتظار
- **📋 عرض السجلات** — لوحة جانبية لتدفق السجلات المباشر، يستطلع كل 1.5 ثانية أثناء عمليات المسح النشطة
- **صفحة تفاصيل المشروع** — سجل تشغيل كامل لكل مشروع مع إمكانية الوصول إلى التقرير الفردي + السجل
- **عمليات مجمعة** — حدد مشاريع متعددة للحذف المجمع
- **تعديل / إعادة مسح / إلغاء** أي مشروع من قائمة السياق `···`
- **قائمة الاستثناءات لكل مشروع** — تحرير الأصول خارج النطاق من نموذج المسح الجديد / التعديل
- **لوحة مفاتيح API** — تكوين مفاتيح إثراء اختيارية مع التحقق المباشر وأزرار مسح فردية
- **سمة فاتحة / مظلمة** — محفوظة عبر مفتاح `frogyTheme` في التخزين المحلي (مشتركة مع التقارير)
## مجموعة التقنيات
| المكون | التقنية |
|--------|---------|
| لوحة معلومات الويب | Python · Flask 3.x |
| سلسلة المسح | Bash 5.x · سير عمل من 22 خطوة |
| اكتشاف النطاقات الفرعية | Subfinder · Assetfinder · crt.sh · GAU |
| تحليل DNS | DNSX |
| فحص المنافذ | Naabu |
| بصمة الويب | HTTPX |
| زحف الويب | Katana |
| تحليل TLS | tlsx |
| أدوات النظام | jq · curl · whois · dnsutils · openssl |
| قاعدة الحاوية | Ubuntu 24.04 · Go 1.24 (تجميع الأدوات) |
## التكوين
يمكنك الوصول إلى لوحة **مفاتيح API** من الشريط الجانبي (`🔑 مفاتيح API`) لتكوين:
### مفاتيح API (اختيارية ولكنها تفتح مصادر إضافية)
| المفتاح | يفتح |
|---------|-----------------|
| `github_token` | اكتشاف سطح منظمة GitHub، كشف الأسرار |
| `shodan_api_key` | إثراء لافتات Shodan (المنافذ غير HTTP) + تجميع بصمة الأيقونة المفضلة (MMH3) |
| `censys_api_key` | تجميع بصمة أيقونة Censys (MD5) — مفتاح واحد، تنسيق النظام الأساسي الجديد |
| `otx_api_key` | DNS سلبي محسّن من AlienVault OTX |
| `virustotal_api_key` | تغذية نطاقات فرعية سلبية من VirusTotal |
| `whoisxml_api_key` | محور سجل WHOIS لتوسيع البذور / تعيين ASN للمنظمة |
| `chaos_api_key` | PDCP من ProjectDiscovery — تشغيل `chaos` CLI لكل نطاق للحصول على نتائج النطاقات الفرعية المباشرة |
جميع المفاتيح **اختيارية** — يعمل خط الأنابيب بالكامل بدونها، مع تخطي خطوات الإثراء التي تتطلب مفتاحًا محددًا فقط. كل مفتاح يحتوي على **اختبار تحقق مباشر** وزر **مسح** في لوحة مفاتيح API.
## مجموعة التقنيات
| المكون | التقنية |
|--------|---------|
| لوحة معلومات الويب | Python · Flask 3.x |
| سلسلة المسح | Bash 5.x · سير عمل من 31 خطوة |
| اكتشاف النطاقات الفرعية | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| تحليل DNS | DNSX (A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC, BIMI, MTA-STS, DANE) |
| فحص المنافذ | Naabu (تصنيف CDN/سحابة عبر ASN Team Cymru) |
| بصمة الويب | HTTPX (متابعة إعادة التوجيه، CORS، إزالة التكرار من عمليات إعادة التوجيه) |
| زحف الويب | Katana (إزالة تكرار الصفحات الفريدة، تسوية الأجزاء الرقمية) |
| تحليل TLS | tlsx (التشفير، خوارزمية المفتاح، حجم المفتاح، Wildcard، ذاتي التوقيع، نوع المرجع، درجة الشهادة A–F) |
| إثراء اللافتات | Shodan API · Censys API (كلاهما اختياري عبر API) |
| ذكاء البريد/DNS | dig · BIMI · MTA-STS · DANE/TLSA · حقول WHOIS المهيكلة |
| تصور التقارير | Chart.js (9 رسوم بيانية) · D3 v7 (رسم بياني بالقوة لطوبولوجيا الأصول) |
| أدوات النظام | jq · curl · whois · dnsutils · openssl |
| قاعدة الحاوية | Ubuntu 24.04 · Go 1.24 (تجميع الأدوات) |
## بلاك هات أرسنال
تم عرض Frogy في **بلاك هات أرسنال**. شاهد العرض الكامل:
[](https://www.youtube.com/watch?v=IayqiBe21h4)
## شكر وتقدير
شكر خاص لفريق [Project Discovery](https://projectdiscovery.io) لبناء الأدوات مفتوحة المصدر التي تدعم هذا الخط (Subfinder, DNSX, Naabu, HTTPX, Katana, tlsx)، ولـ [tomnomnom](https://github.com/tomnomnom) لـ Assetfinder. استمروا في إبداعكم!
بُني بواسطة [Chintan Gurjar](https://chintangurjar.com)
# خريطة الطريق المستقبلية
- مكتمل ✅ ~~إضافة بيانات متعلقة بالأمان والامتثال (SSL/TLS hygiene, SPF, DMARC, Headers إلخ)~~
- مكتمل ✅ ~~السماح بتصفية بيانات الأعمدة.~~
- مكتمل ✅ ~~إضافة المزيد من التحليلات بناءً على البيانات الجديدة.~~
- مكتمل ✅ ~~تحديد بوابات تسجيل الدخول.~~
- مكتمل ✅ ~~لوحة معلومات/تحليلات أساسية إذا أمكن.~~
- مكتمل ✅ ~~عرض جميع المنافذ المفتوحة في أحد أعمدة الجدول.~~
- مكتمل ✅ ~~ترقيم الصفحات للوصول إلى المعلومات بشكل أسرع دون اختناق أو تأخير في الصفحة الرئيسية.~~
- مكتمل ✅ ~~تغيير لون الخط في الوضع الداكن.~~
- مكتمل ✅ ~~تحديد نقاط النهاية التقليدية مقابل نقاط نهاية API.~~
- مكتمل ✅ ~~تحديد التطبيقات المخصصة للعملاء مقابل التطبيقات المخصصة للزملاء.~~
- مكتمل ✅ ~~تحسين الأولوية لاختيار الهدف. (تسجيل بناءً على منافذ الإدارة، وجود تسجيل دخول، تطبيقات العملاء مقابل الزملاء، عدم تعيين رؤوس الأمان، استخدام SSL/TLS، إلخ.)~~
- مكتمل ✅ ~~تنفيذ تشغيل متوازي، وظيفة المهلة.~~
- مكتمل ✅ ~~فحص SSL/TLS لنمط url:port وليس فقط نمط domain:443.~~
- مكتمل ✅ ~~باستخدام الماوس على عمود درجة سطح الهجوم، يمكنك الآن معرفة سبب وكيفية حساب الدرجة.~~
- مكتمل ✅ ~~إنشاء مخرجات CSV بنفس تنسيق جدول HTML.~~
- مكتمل ✅ ~~يتم الآن إنشاء مخرجات HTML ذاتية الاحتواء. لذلك لا حاجة لاستضافة ملف على خادم ويب للوصول إلى النتائج.~~
- مكتمل ✅ ~~إضافة جميع سجلات DNS (A, MX, SOA, SRV, CNAME, CAA، إلخ.)~~
- مكتمل ✅ ~~دمج الرسمين البيانيين لـ CDN في رسم واحد.~~
- مكتمل ✅ ~~إضافة عمود سجل PTR إلى الجدول الرئيسي.~~
- مكتمل ✅ ~~تنفيذ التمرير الأفقي والرأسي للجداول والرسوم البيانية، مع تجميد صف العنوان الأول لتسهيل مرجع البيانات أثناء التمرير.~~
- مكتمل ✅ ~~إضافة وظيفة لقطات الشاشة.~~
- مكتمل ✅ ~~إضافة وظيفة التسجيل. يتم تخزين السجلات في /logs/logs.log~~
- مكتمل ✅ ~~إضافة درجة إضافية لمنافذ الإدارة وقواعد البيانات المكشوفة.~~
- مكتمل ✅ ~~إنشاء نسخة Docker.~~
- مكتمل ✅ ~~إضافة قدرة جديدة لتعداد النطاقات الفرعية باستخدام GAU (waybackurls).~~
- مكتمل ✅ ~~أصبح الآن قادرًا على زحف الروابط لكل تطبيق حي ويضيف أيضًا درجة إجمالي الروابط المزحفة إلى الدرجة الرئيسية.~~
- مكتمل ✅ ~~إضافة check_dependencies للتحقق من تثبيت جميع الأدوات المطلوبة (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). الآن يتوقف السكربت مع قائمة واضحة بالأدوات المفقودة.~~
- مكتمل ✅ ~~إضافة check_dependencies للتحقق من تثبيت جميع الأدوات المطلوبة (subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk). الآن يتوقف السكربت مع قائمة واضحة بالأدوات المفقودة.~~
- مكتمل ✅ ~~معالج جديد على ERR مع رسالة سياقية (رمز الخروج، الأمر، ملف:سطر). new script_cleanup مرتبط بـ EXIT يطبع ملخص نجاح/فشل ويشير إلى سجل التتبع.~~
- مكتمل ✅ ~~تحسين التحقق من CLI (رسالة استخدام، فحص وجود الملف وقابليته للقراءة).~~
- مكتمل ✅ ~~إضافة التحقق من صحة صفوف النطاق (اختياري).~~
- مكتمل ✅ ~~التحقق من أن أدلة التشغيل/السجلات قابلة للكتابة؛ يحتفظ بـ xtrace فقط في logs.log.~~
- مكتمل ✅ ~~Assetfinder: التبديل إلى التنفيذ المتوازي عبر xargs -P 10 على نطاقات الإدخال.~~
- مكتمل ✅ ~~dnsx: إضافة حد معدل وضبط الخيوط (-rl 50 -t 25).~~
- مكتمل ✅ ~~katana: إضافة حدود التزامن/المعدل ومهلات (-c 5 -rl 30 -timeout 15)، لا يزال يحترم KATANA_DEPTH/KATANA_TIMEOUT.~~
- مكتمل ✅ ~~httpx: إضافة خيوط/معدل/مهلات مضبوطة (-t 25 -rl 80 -timeout 15).~~
- مكتمل ✅ ~~naabu يتخطى المسح مع تحذير واضح عندما يكون master_subdomains.txt فارغًا.~~
- مكتمل ✅ ~~يقوم httpx الآن بتشغيل تمريرة JSON أولاً لبناء httpx.json وأعداد الكائنات الحية، ثم تمريرة ثانية للقطات الشاشة.~~
- مكتمل ✅ ~~التحقق من أن أدلة القطع الأثرية الافتراضية قابلة للكتابة قبل الالتقاط.~~
- مكتمل ✅ ~~تقديم BLOCK_DETECTION_THRESHOLD (الافتراضي 20%). إذا كان أقل من العتبة من أهداف الويب تستجيب (مستمدة من httpx.json مقابل الأهداف الحية لـ naabu)، يتوقف التشغيل مع إرشادات لتغيير IP/VPN.~~
- مكتمل ✅ ~~إصلاح كشف سطح تسجيل الدخول - يستخدم ملفات mktemp لكل طلب ومهلات curl صريحة.~~
- مكتمل ✅ ~~توسيع الاستدلالات (حقول كلمة المرور/اسم المستخدم، سمات النموذج، تسميات الإرسال، رموز CSRF، تلميحات البيانات الوصفية، CAPTCHA، تلميحات النوافذ المنبثقة، كلمات رئيسية متعددة اللغات، مكتبات JS للمصادقة، 401/403/407, WWW-Authenticate, ملفات تعريف الارتباط للجلسة، عمليات إعادة توجيه تسجيل الدخول، أنماط URL ومعلمات الاستعلام).~~
- مكتمل ✅ ~~إخراج JSON منظم وزيادة LOGIN_FOUND_COUNT عند الكشف.~~
- مكتمل ✅ ~~مخرجات أخطاء ملونة؛ خطوات تقدم أكثر وضوحًا (مثل [n/15]).~~
- مكتمل ✅ ~~إعادة تصميم كاملة لسهولة التنقل.~~
- مكتمل ✅ ~~إضافة لوحة جانبية لتوزيع البيانات بين ذكاء النطاق، ذكاء التطبيق، ذكاء الشهادة، ذكاء IP وذكاء السحابة.~~
- مكتمل ✅ ~~فرض فحوصات جودة البيانات (صيغة نطاق صالحة، كشف التكرار، اكتمال الإثراء) قبل حفظ السجلات.~~
- مكتمل ✅ ~~توفير خيار إخفاء اللوحة الجانبية.~~
- مكتمل ✅ ~~تصدير التقرير بتنسيق CSV + JSON.~~
- مكتمل ✅ ~~إضافة نفس شريط البحث لجميع تقارير اللوحة الجانبية.~~
- مكتمل ✅ ~~يجب السماح للمستخدم بفتح الواجهة مباشرة وإضافة الأهداف منها فقط.~~
- مكتمل ✅ ~~تنفيذ منطق تسجيل جديد بالكامل.~~
- مكتمل ✅ ~~تنفيذ واجهة مستخدم جديدة بالكامل، تصميم أنيق وقابلية تكيف أكبر~~
- مكتمل ✅ ~~إصلاح مشكلة إعادة توجيه URL التي كانت ترفع الدرجة وعدد نقاط النهاية.~~