Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
omnibus — OSINT Omnibus (إصدار تجريبي) | Kitploit
أدوات/GitHubGitHub/inquest/omnibus
إدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتاستخبارات التهديدات
GitHubinquest/omnibus

omnibus

OSINT Omnibus (إصدار تجريبي)

عرض المستودع
3597618منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OSINT Omnibus

  • تم التطوير والصيانة بواسطة InQuest
  • Release
  • Rawsec's CyberSecurity Inventory

Table of Contents

  • OSINT Omnibus
    • Omnibus
      • Documentation
      • Vocabulary
      • Running Omnibus
        • API Keys
      • Interactive Console
      • Artifacts
        • Overview
        • Creating & Managing Artifacts
      • Sessions
      • Modules
      • Machines
      • Reporting
      • Monitoring Modules

OSINT Omnibus

  • تم التطوير والصيانة بواسطة InQuest
  • Release
  • Rawsec's CyberSecurity Inventory

Omnibus

يُعرف Omnibus بأنه مجلد يحتوي على العديد من الروايات أو العناصر الأخرى المنشورة سابقًا بشكل منفصل، وهذا هو بالضبط ما يهدف إليه مشروع InQuest Omnibus لجمع المعلومات الاستخباراتية مفتوحة المصدر، والبحث، وإدارة القطع الأثرية.

من خلال توفير تطبيق سطر أوامر تفاعلي سهل الاستخدام، يمكن للمستخدمين إنشاء جلسات للتحقيق في مختلف القطع الأثرية مثل عناوين IP، أسماء النطاقات، عناوين البريد الإلكتروني، أسماء المستخدمين، تجزئات الملفات، عناوين البيتكوين، والمزيد مع استمرارنا في التوسع.

استلهم هذا المشروع من العمالقة الذين سبقوه مثل SpiderFoot وHarpoon وDataSploit. الشكر الجزيل لهؤلاء المؤلفين الرائعين لمساهمتهم في عالم المصادر المفتوحة.

التطبيق كُتب بلغة Python 2.7 وتم اختباره بنجاح على بيئات OSX وUbuntu 16.04.

هذه نسخة بيتا من التطبيق النهائي، وبالتالي قد توجد بعض الأخطاء أو الغرابة أثناء الاستخدام. في الغالب، يعمل Omnibus بشكل كامل ويمكن استخدامه لبدء التحقيق في المصادر المفتوحة فورًا.

المساهمة

تم بناء Omnibus بطريقة معيارية تسمح بإضافة وحدات مصدر بيانات OSINT ووحدات الاستيراد/التصدير بسهولة. يتم تضمين كل وحدة حسب الفئة في دليل واحد، وبإضافة بضعة أسطر من التعليمات البرمجية، يمكن أن تكون وحدتك التالية!

مع استمرار نمو الويكي، سيكون لدينا أمثلة كاملة حول كيفية كتابة إضافات مخصصة.

إذا صادفت أي أخطاء أو مشكلات أخرى، يرجى إنشاء Issue و/أو Pull Request. كما نرحب بدعم المجتمع في إنشاء المزيد من الوحدات وتوسيع حالات استخدام Omnibus. الفروع وطلبات السحب للميزات الجديدة مرحب بها أكثر!

التوثيق

يعمل ملف README هذا كنظرة عامة سريعة على Omnibus وميزاته. التوثيق الكامل متاح في مجلد 'docs' في هذا المستودع.

المفردات

قبل أن نبدأ، سنحتاج إلى تغطية بعض المصطلحات التي يستخدمها Omnibus.

  • القطعة الأثرية (Artifact):
    • عنصر للتحقيق
    • يمكن إنشاء القطع الأثرية بطريقتين:
      • باستخدام الأمر new أو عن طريق اكتشافها من خلال تنفيذ الوحدة
  • الجلسة (Session):
    • ذاكرة مؤقتة للقطع الأثرية التي تم إنشاؤها بعد بدء واجهة سطر أوامر Omnibus
    • يتم إعطاء كل قطعة أثرية في الجلسة معرّفًا لتحديدها واسترجاعها من الذاكرة المؤقتة بسرعة
    • يمكن تنفيذ الأوامر على قطعة أثرية إما بتقديم اسمها أو معرف الجلسة المقابل لها
  • الوحدة (Module):
    • نص برمجي بلغة Python يقوم بمهمة OSINT عشوائية ضد قطعة أثرية

تشغيل Omnibus

بدء تشغيل Omnibus للتحقيق هو أمر بسيط مثل استنساخ مستودع GitHub هذا، وتثبيت متطلبات Python باستخدام pip install -r requirements.txt وتشغيل python omnibus-cli.py.

شيل أومنبس - بدء التشغيل الرئيسي نص بديل

للإشارة البصرية لواجهة سطر الأوامر، كما هو موضح أعلاه، تظهر وحدة تحكم Omnibus بعد بدء جلسة جديدة، وتمت إضافة قطعتين أثريتين إلى الجلسة، ويتم عرض قائمة المساعدة help.

مفاتيح API

يجب عليك تعيين أي مفاتيح API ترغب في استخدامها داخل الوحدات في ملف omnibus/etc/apikeys.json. هذا الملف هو مستند JSON يحتوي على أماكن شغل لجميع الخدمات التي تتطلب مفاتيح API، ويتم الوصول إليه بواسطة Omnibus على أساس كل وحدة لاسترداد مفتاح API المحدد الذي تحتاجه الوحدة للتنفيذ.

تجدر الإشارة إلى أن معظم الخدمات التي تتطلب مفاتيح API لديها حسابات ومفاتيح API مجانية. قد تحتوي بعض الحسابات المجانية على حدود موارد أقل، لكن هذا لم يكن مشكلة خلال التحقيقات اليومية الصغيرة أو اختبار التطبيق.

نصيحة مفيدة: استخدم الأمر cat apikeys لعرض المفاتيح التي قمت بتخزينها بالفعل. إذا كانت الوحدات تفشل أو لا تعيد نتائج، تحقق هنا أولاً للتأكد من حفظ مفتاح API الخاص بك بشكل صحيح.

وحدة التحكم التفاعلية

عند تشغيل واجهة سطر الأوامر لأول مرة، ستستقبلك قائمة مساعدة تحتوي على بعض المعلومات الأساسية. يحاول Omnibus استخدام أوامر تحاكي بعض أوامر Linux الشائعة للألفة وسهولة الاستخدام. على سبيل المثال، الأمر cat لعرض معلومات عن قطعة أثرية، rm لإزالة قطعة أثرية من قاعدة البيانات، ls لعرض القطع الأثرية في الجلسة الحالية، ودعم إعادة توجيه الإخراج لأي أمر باستخدام الحرف >.

كمثال على إعادة توجيه الإخراج، إذا كنت ترغب في استرداد تفاصيل قطعة أثرية مسماة "inquest.net" وحفظها في ملف JSON على القرص المحلي، يمكنك ببساطة تشغيل الأمر: cat inquest.net > inquest-report.json وسيكون هناك! هذه الميزة تعمل أيضًا مع مسارات الملفات الكاملة بدلاً من المسارات النسبية.

الأوامر عالية المستوى المستخدمة في Omnibus غالبًا هي:

  • session
    • بدء جلسة جديدة
  • new <اسم القطعة الأثرية>
    • إنشاء قطعة أثرية جديدة للتحقيق
  • modules
    • عرض قائمة الوحدات المتاحة
  • open <مسار الملف>
    • تحميل قائمة ملف نصي من القطع الأثرية إلى Omnibus كقطع أثرية
  • ls
    • عرض جميع القطع الأثرية النشطة
  • rm
    • إزالة قطعة أثرية من قاعدة البيانات
  • wipe
    • مسح جلسة القطع الأثرية الحالية
  • cat <اسم القطعة الأثرية | معرف الجلسة>
    • عرض سجلات قاعدة البيانات بتنسيق JSON جميل
  • <اسم الوحدة> <اسم القطعة الأثرية | معرف الجلسة>
    • تشغيل وحدة ضد قطعة أثرية لعرض وتخزين النتائج
    • القطع الأثرية المكتشفة حديثًا من الوحدات المنفذة تضاف كأبناء للقطعة الأثرية الأصلية ويتم إنشاؤها في قاعدة البيانات كقطع أثرية جديدة خاصة بها
  • <اسم الآلة> <اسم القطعة الأثرية | معرف الجلسة>
    • تشغيل جميع الوحدات من نوع القطعة الأثرية ضد القطعة الأثرية المحددة
    • يتم عرض جميع النتائج في الإخراج وتخزينها في قاعدة البيانات
    • يوفر طريقة سهلة لجمع معلومات كبيرة دفعة واحدة

إذا كنت بحاجة إلى مرجع سريع حول الأوامر المختلفة المتاحة لمناطق مختلفة من التطبيق، فهناك قوائم مساعدة فرعية لهذا الغرض بالضبط. استخدام هذه الأوامر سيعرض فقط الأوامر المتاحة ذات الصلة بمنطقة معينة:

  • general
    • أوامر عامة مثل help, history, quit, set, clear, banner, إلخ.
  • artifacts
    • عرض أوامر خاصة بالقطع الأثرية وإدارتها
  • sessions
    • عرض أوامر مفيدة حول إدارة الجلسات
  • modules
    • عرض قائمة بجميع الوحدات المتاحة

القطع الأثرية

نظرة عامة

تبدأ معظم تحقيقات الأمن السيبراني بمؤشر تقني واحد أو أكثر، مثل عنوان IP أو تجزئة ملف أو عنوان بريد إلكتروني. بعد البحث والتحليل، تبدأ العلاقات في التكون ويمكنك التنقل عبر نقاط البيانات المترابطة. تسمى نقاط البيانات هذه بالقطع الأثرية داخل Omnibus وتمثل أي عنصر ترغب في التحقيق فيه.

يمكن أن تكون القطع الأثرية من الأنواع التالية:

  • عنوان IPv4
  • اسم نطاق مؤهل بالكامل (FQDN)
  • عنوان بريد إلكتروني
  • عنوان بيتكوين
  • تجزئة ملف (MD5, SHA1, SHA256, SHA512)
  • اسم مستخدم

إنشاء وإدارة القطع الأثرية

الأمر "new" متبوعًا بقطعة أثرية سينشئ تلك القطعة الأثرية داخل جلسة Omnibus الخاصة بك ويخزن سجلًا للقطعة الأثرية في MongoDB. يحمل هذا السجل اسم القطعة الأثرية ونوعها ونوعها الفرعي ونتائج الوحدة ومصدرها وملاحظاتها وعلاماتها ومعلومات الأبناء (حسب الحاجة) ووقت الإنشاء. في كل مرة تقوم فيها بتشغيل وحدة ضد قطعة أثرية تم إنشاؤها أو تخزينها، سيتم تحديث مستند قاعدة البيانات ليعكس المعلومات المكتشفة حديثًا.

لإنشاء قطعة أثرية جديدة وإضافتها إلى MongoDB للتتبع، قم بتشغيل الأمر new <اسم القطعة الأثرية>. على سبيل المثال، للبدء في التحقيق في النطاق inquest.net، يمكنك تشغيل new inquest.net.

سيحدد Omnibus تلقائيًا نوع القطعة الأثرية ويضمن تنفيذ الوحدات من ذلك النوع فقط ضد القطعة الأثرية. إذا حاولت تشغيل قطعة أثرية ضد وحدة لا يمكنها دعم نوع القطعة الأثرية، سيتم إعلامك برسالة تحذير تسرد الأنواع المقبولة.

تنزيل الأداة