Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
inter-recon — سكريبت لإجراء استطلاع أولي تلقائي للويب والثغرات | Kitploit
أدوات/GitHubGitHub/internon/inter-recon
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويبالاختبار العشوائيأمن الشبكاتاختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubinternon/inter-recon

inter-recon

84منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت لإجراء استطلاع أولي تلقائي للويب والثغرات

عرض المستودع

inter-recon

نص برمجي لإجراء الاستطلاع الأولي التلقائي للويب والثغرات.

يحتوي على بعض الفحوصات في حالة حدوث أخطاء.

هناك إمكانية لتخطي بعض الفحوصات، أو إعادة تشغيلها، و/أو المتابعة من النقطة التي توقفت عندها. (هذا بسبب وجود مشاكل في الشبكة أحيانًا مثل حد زمني على VPN).

تذكر إذا قمت بنسخ أو ربط سكريبت inter-recon إلى مسار bin (مثال: /usr/bin/) يمكنك تنفيذ السكريبت من أي مكان تريده. سيقوم بإنشاء المخرجات في مكان وجودك.

هام: راجع مشكلة WFUZZ والحل البديل في نهاية ملف README (قسم المعلومات الإضافية)

لاستخدام عدة نطاقات/عناوين IP معروفة كمثال:

  • أنشئ ملف domains.txt يحتوي على جميع النطاقات أو عناوين IP المختلفة
  • نفذ: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

لاستخدام الشبكة/عنوان IP كمثال:

  • نفذ: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

كيفية الاستخدام:

inter-recon.sh [OPTIONS] -t {NET OR IP} -T {Target PATH} -d {Dictionary Path} -w {DICT PATH} -s {scan type} -a optional is for superautomaticscan skipping all and not asking anything on wfuzz process at fisrt time execution

أنواع المسح

  • all
    • portscan
      • nmap TCP -> فحص كامل للمنافذ مع التحقق من أن المضيف نشط إذا كان أحد المنافذ التالية مفتوحًا (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> أفضل 100 منفذ مع عملية التحقق الافتراضية من نشاط المضيف
    • vulnscan
      • تحليل مخرجات فحص nmap UDP وTCP إلى ملفات
      • تحليل مخرجات فحص nmap UDP وTCP في مجلد الخدمات حسب الخدمة
      • تنفيذ سكريبتات متعلقة بالمنفذ/الإصدار على المنافذ المفتوحة باستخدام nmap UDP وTCP
      • تنفيذ smbmap للضيف -> للتحقق مما إذا كان بإمكاننا الكتابة/القراءة بدون مستخدم
      • تنفيذ enum4linux للضيف -> للتحقق من المعلومات المستردة من samba
      • تنفيذ smbversion -> لاسترداد إصدار samba (أحيانًا في خوادم لينكس تكون هذه هي الطريقة الوحيدة لرؤية إصدار samba)
    • webscan
      • اكتشاف HTTP باستخدام httpx من مخرجات nmap
      • فحص العناوين المكتشفة باستخدام wfuzz
      • التقاط لقطة شاشة لعناوين URLs ذات الحالة 200 من الفحص باستخدام aquatone
      • تقنيات تجاوز 403 باستخدام byp4xx
    • following steps -> شرح سريع للأمور التي يجب القيام بها بعد تنفيذ السكريبت
    • Documentation folder and template structure -> إنشاء مجلد لإضافة الأدلة وإضافة ملفات .md بمعلومات متعلقة بالفحوصات
  • vuln
    • portscan (نفس ما سبق)
    • vulnscan (نفس ما سبق)
    • following steps (نفس ما سبق)
    • Documentation folder and template structure
  • web
    • portscan (نفس ما سبق)
    • webscan (نفس ما سبق)
    • following steps (نفس ما سبق)
    • Documentation folder and template structure

الهيكل:

  • فحص أولي للمنافذ TCP وUDP مع الإصدار (nmap، يتطلب صلاحيات sudo)
  • فحص استطلاع الثغرات (أمر لتحليل المنافذ إلى ملف بالتنسيق IP,Port,Service,Version، تحليلها في ملفات الخدمات، تنفيذ nmap مع سكريبتات كاملة متعلقة بالمنفذ/الإصدار)
  • فحص فحص الويب إذا وجد httpx منفذ HTTP (httpx, wfuzz, aquatone, byp4xx ملفات 403 <- إذا وجدت حالة 403)

التطبيقات المستخدمة:

  • nmap (إصدار عادي ومع سكريبت nmap-vulners، كلاهما يتطلب صلاحيات sudo، باستخدام TCP (فحص كامل للمنافذ إذا كان المضيف نشطًا باستخدام -PS مع بعض المنافذ) وUDP (فقط أفضل 100 منفذ))
  • httxp (للحصول على منافذ HTTP من تنفيذ nmap)
  • aquatone (لالتقاط لقطة شاشة للاستجابة ذات الحالة 200 الموجودة في اكتشاف HTTP)
  • wfuzz (لإجراء الفحص على منافذ HTTP)
  • byp4xx (لمحاولة تجاوز عناوين URLs ذات الحالة 403 بطرق مختلفة)
  • smbmap (للحصول على صلاحيات الضيف المتعلقة بمجلد المشاركة الشبكية)
  • enum4linux (للحصول على معلومات smb بصلاحيات الضيف)
  • smbversion (للحصول على الإصدار الحقيقي لـ smb)
  • dnsrecon (لمحاولة إجراء نقل المنطقة إلى خوادم DNS)
  • crackmapexec (للحصول على أسماء متعلقة بالخادم)
  • host (الحصول على اسم المضيف لخادم DNS)
  • dig (الحصول على اسم المضيف لخادم DNS باستخدام الخادم كـ ns "@")

هيكل مجلد المخرجات: (مثال)

  • 192.168.122.1-24/ -> المجلد الأولي
    • nmap/ -> مجلد يحتوي على نتائج nmap TCP وUDP بصيغتي xml وgrepable مع الإصدار
      • nmap-tcp-target.xml -> مخرجات nmap لاستيرادها إلى بعض الأدوات
      • nmap-udp-target.xml -> مخرجات nmap لاستيرادها إلى بعض الأدوات
      • nmap-tcp-target.xml -> nmap بصيغة grepable لتحليلها وجعل المعلومات أكثر قابلية للقراءة
      • nmap-udp-target.xml -> nmap بصيغة grepable لتحليلها وجعل المعلومات أكثر قابلية للقراءة
    • aux/ -> مجلد للتحكم في التنفيذ السابق وعناوين URLs التي تم تخطيها في wfuzz
      • nmap/ -> هنا جميع ملفات nmap لـ httpx، سنقوم بإزالة ملفات nmap التي تمت معالجتها في عملية httpx، في حالة حدوث خطأ، نواصل مع ملف nmap هذا.
      • full-initial-files.txt -> هنا سنقوم بإزالة عناوين URLs التي تم تنفيذها بشكل صحيح
      • wfuzz-skipped-urls.txt -> هنا سنضيف عناوين URLs التي تخطيناها بسبب وجود خطأ ((Total request + 1) - Processed request != 0)
    • debug/ -> مجلد لتصحيح أخطاء التنفيذ
      • nmap-tcp-output.txt -> مخرجات تنفيذ nmap (الإصدار فقط)
      • nmap-tcp-cve-output.txt -> nmap مع الخيار -A لتنفيذ جميع السكريبتات ذات الصلة
      • nmap-udp-output.txt -> مخرجات تنفيذ nmap (الإصدار فقط)
      • nmap-udp-output.txt -> nmap مع الخيار -A لتنفيذ جميع السكريبتات ذات الصلة
      • wfuzz-output.txt -> مخرجات تنفيذ wfuzz
      • screenshot-output.txt -> مخرجات تنفيذ aquatone
    • fuzzing/ -> مجلد يحتوي على تنفيذات wfuzz (من المهم مراجعة الحالة 50* و40*)
      • *.txt -> ملفات مخرجات wfuzz
    • services/ -> مجلد يحتوي على جميع الخدمات المحللة من nmap
      • {SERVICE-NAME}-services.txt -> مخرجات الخدمات مع IP,PORT,Extra-service-info
    • cve/ -> مجلد يحتوي على الثغرات حسب المضيف التي وجدها سكريبت nmap-vulners
      • {IPs}.txt -> مخرجات سكريبت nmap-vulners
    • http-discover/ -> مجلد لحفظ والتحكم في تنفيذ httpx
      • httpx_aux.txt -> ملف يحتوي على جميع النطاقات+المنافذ لتنفيذ httpx
    • screenshots/ -> مجلد يحتوي على لقطات شاشة لعناوين URLs ذات الحالة 200 التي وجدها wfuzz
      • screens -> مجلد يحتوي على جميع لقطات الشاشة
      • report.html -> تقرير بمعلومات منظمة
      • {OTHER} -> أشياء أخرى للتقرير.html
    • full-initial-files.txt -> ملفات تحتوي على عناوين URLs الأولية التي وجدها httpx لإجراء الفحص باستخدام wfuzz
    • urls-status-{200,401,403,etc}.txt -> الحالة النهائية لعناوين URLs التي وجدها wfuzz، تتغير حسب المتغير $status وهو حالة عناوين URLs الموجودة
    • targets.txt -> ملف يحتوي على عنوان IP أو الشبكة التي أضفتها في المعامل -t
    • bypass/ -> مجلد يحتوي على تطبيق byp4xx من lobuhi (فقط إذا تم العثور على عنوان URL بحالة 403)

قائمة المهام:

  • إضافة ملفات حالة عناوين URLs من wfuzz مباشرة إلى التوثيق (200, 401, 403, 503 لضمان عدم نسيان أي شيء)
  • تضمين فحص "OPENVAS" في فحص الثغرات
  • تضمين في فحص الويب عناوين URLs والنطاقات التي تم التقاطها من عناوين HTTP التي وجدها wfuzz
  • إضافة نوع فحص جديد هو OSINT، يمكنه تنفيذ بعض عمليات الحصول على معلومات من الويب أو من تنفيذات سكريبتات مختلفة.

روابط تثبيت الأدوات:

  • Aquatone: https://github.com/michenriksen/aquatone
    • Arch-Linux) sudo pacman -S aquatone
  • Wfuzz: https://github.com/xmendez/wfuzz
    • Arch-Linux) sudo pacman -S wfuzz
  • httpx: https://github.com/projectdiscovery/httpx
  • Nmap-vulners: https://github.com/vulnersCom/nmap-vulners
  • byp4xx: https://github.com/lobuhi/byp4xx/
  • smbmap
  • enum4linux
  • crackmapexec
  • dnsrecon
  • host
  • dig

معلومات إضافية

  • فحص nmap UDP يقتصر على أفضل 100 منفذ فقط، إذا كان لديك وقت، قم بتنفيذ فحص nmap إضافي بجميع منافذ UDP في الخلفية.
  • فحص nmap TCP يتحقق من بعض المنافذ لمعرفة ما إذا كان المضيف نشطًا ويقوم بفحصه إذا كان نشطًا، إذا كان لديك وقت، قم بتنفيذ فحص nmap إضافي بجميع منافذ TCP مع الخيار -Pn في الخلفية.
  • لاحظت أحيانًا أن wfuzz يحجب السكريبت، لقد رأيت أن wfuzz لديه مشكلة في deadlock عند حدوث خطأ في عناوين URLs. الحل البديل مؤقتًا لحين حل المشكلة هو تعليق th.join() وإضافة pass في الملف /usr/local/lib/python3.9/dist-packages/wfuzz/myhttp.py في الدالة "Cleanup"
تنزيل الأداة
  • byp4xx-{URL بدون : و /}.txt -> مخرجات byp4xx لكل عنوان URL بحالة 403
  • all-urls-fuzzing-results.txt -> ملف يحتوي على جميع نتائج فحص عناوين URLs بالتنسيق "urlStatus URL"
  • full-nmap-parsed-tcp.txt -> تحليل nmap بالتنسيق "IP,Port,Service,Version"
  • smb/
    • smbmap/
      • {HOST}-smbmap.txt -> صلاحيات مجلد samba للضيف من تنفيذ smbmap
    • enum4linux/
      • {HOST}-enum4linux.txt -> المعلومات القابلة للاسترداد للضيف
    • smbversion/{HOST}-smbversion.txt -> إصدار samba (مفيد لأن nmap والأدوات الأخرى أحيانًا لا تعرف الإصدار الحقيقي)
  • dns
    • dnsrecon/
      • {DNSNAME}-{HOST}-dnsrecon.txt -> هجوم نقل المنطقة
  • documentation
    • {IP}.md -> قالب يحتوي على بعض المعلومات الداخلية لإنشاء التوثيق
    • evidences
      • {IP} -> مجلد لإضافة أدلة جميع عناوين IP التي تم مهاجمتها