Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ransomwatch — متعقب مطالبات برامج الفدية الشفافة 🥷🏼🧅🖥️ | Kitploit
أدوات/GitHubGitHub/joshhighet/ransomwatch
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتموارد منسقةArchived
GitHubjoshhighet/ransomwatch

ransomwatch

متعقب مطالبات برامج الفدية الشفافة 🥷🏼🧅🖥️

عرض المستودع
1.1k170منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ransomwatch 👀 🦅

ransomwatch engine ransomwatch codeql analysis

يتتبع ransomwatch مواقع الابتزاز التي تستخدمها مجموعات برامج الفدية ويعرض موجزًا مجمّعًا للادعاءات

يرجى استخدام قالب المشكلة عند تقديم مجموعات جديدة


⚠️

المحتوى داخل ransomwatch.telemetry.ltd وposts.json وgroups.json بالإضافة إلى دليلي docs/ وsource/ يتم إنشاؤه ديناميكيًا بناءً على خيارات الاستضافة الخاصة بجهات التهديد الحقيقية في الوقت الفعلي تقريبًا.

على الرغم من اتخاذ جهود التنقية، فإنك بمشاهدة أو الوصول إلى ransomwatch تقر بأنك تفعل ذلك على مسؤوليتك الخاصة

إذا كنت تستخدم ransomwatch في منصات تجارية، فيرجى التفكير في أن تصبح راعيًا 💞

المخرجات الرئيسية

web:// ransomwatch.telemetry.ltd

json:// ransomwhat.telemetry.ltd/posts

json:// ransomwhat.telemetry.ltd/groups

  • groups.json يحتوي على المضيفين والعقد والمرحلات والمرايا لمجموعة أو جهة مُتتبعة
  • posts.json يحتوي على المنشورات المستخرجة، مع الإشارة إلى وقت اكتشافها والمجموعة المسؤولة عنها

الجوانب التقنية

هذا مستودع حي يستخدم مزيجًا من إجراءات GitHub وحاوية خدمة. يزور ويفحص ويبلغ عن المضيفين المراقبين في الوقت الفعلي تقريبًا بطريقة مكتفية ذاتيًا

يتم جلب المحتوى باستخدام psf/requests - وإذا كان العرض مطلوبًا، يتم استخدام mozilla/geckodriver وseleniumhq/selenium.

يتم إنشاء الواجهة الأمامية في النهاية باستخدام markdown، عبر markdown.py ويتم تقديمها باستخدام docsifyjs/docsify بفضل pages.github.com

يتم إنشاء الرسوم البيانية أو التصورات باستخدام plotting.py بمساعدة matplotlib/matplotlib

يتم فهرسة المنشورات بمزيج من grep وawk وsed داخل parsers.py - إنها هشة ومثل أي ̴̭́H̶̤̓T̸̙̅M̶͇̾L̷͑ͅ ̴̙̏p̸̡͆a̷̛̦r̵̬̿s̴̙͛ĩ̴̺n̸̔͜g̸̘̈، لها عمر محدود.

الأدوات

يمكن عرض HTML المقدَّم لكل صفحة داخل دليل source

  • screenshotter.py نص برمجي بـ playwright لإنشاء لقطات شاشة عالية الدقة للمضيفين المتصلين
  • srcanalyser.py مستخرج أساسي للبريد الإلكتروني والروابط الداخلية والخارجية الموجودة داخل مصدر الصفحة
  • browse-hosts.sh مكرر بسيط يعتمد على cURL لمسح فحوصات URL
  • sources.sh مجمّع لمواقع مختلفة تُظهر مجموعات جديدة لـ ransomwatch
  • uptimekuma-importer.py نص برمجي لتحويل بيانات المجموعة إلى ملف إعداد uptime-kuma
  • parsers.sh نص برمجي لفحص الصحة يوفر تفاصيل حول المحللات التي لا تُرجع أي حقول

يمكن العثور على نسخة مسطحة من groups.json حيث يكون كل مضيف كائنًا مستقلًا في assets/groups-kv.json. البنية عبارة عن مصفوفة من الكائنات، يمثل كل منها كيانًا/مجموعة متميزة، حيث يحتوي كل منها على جميع الخصائص (مثل name وcaptcha وparser وما إلى ذلك) على نفس المستوى، بما في ذلك التكرار المحتمل لعناصر مثل profile وmeta. تعمل بعض أدوات تحليل البيانات مع هذه البنية بطريقة أسهل تتطلب تحويلًا أقل.

عمليات سطر الأوامر

يتطلب جلب الخدمات المخفية دائرة tor! أنشئ واحدة باستخدام؛

root@kitploit:~
docker run -p9050:9050 ghcr.io/joshhighet/torsocc:latest
root@kitploit:~
usage: ransomwatch.py [-h] [--name NAME] [--location LOCATION] {add,scrape,parse,markdown}

positional arguments:
  {add,scrape,parse,markdown}
                        operation to execute

optional arguments:
  -h, --help            show this help message and exit
  --name NAME           provider name
  --location LOCATION   target web location (full URI)

       _______________                        |*\_/*|________
      |  ___________  |                      ||_/-\_|______  |
      | |           | |                      | |           | |
      | |   0   0   | |                      | |   0   0   | |
      | |     -     | |                      | |     -     | |
      | |   \___/   | |                      | |   \___/   | |
      | |___     ___| |                      | |___________| |
      |_____|\_/|_____|                      |_______________|
        _|__|/ \|_|_.............💔.............._|________|_
       / ********** \                          / ********** \
     /  ************  \   👀 🦅 ransomwatch  /  ************  \
    --------------------                    --------------------

يمكن إرسال المنشورات المفهرسة حديثًا إلى Discord من خلال توفير متغير DISCORD_WEBHOOK عند تشغيل parse.

root@kitploit:~
DISCORD_WEBHOOK=https://discord.com/api/webhooks/xxxxx/xxx ./ransomwatch.py parse

خريطة البيانات

root@kitploit:~
erDiagram
    groups_json ||--|{ group : contains
    group {
        string name "group name"
        boolean captcha "captcha status"
        boolean parser "parser status"
        boolean javascript_render "javascript status"
        string meta "freeform text"
        string url "notable articles and references"
    }
    group ||--|{ locations : has
    locations {
        string fqdn "fully qualified domain name"
        string title "page title"
        int version "hidden service version"
        string slug "full URI"
        boolean available "availability status"
        datetime updated "timestamp of last update"
        datetime lastscrape "timestamp of last scrape"
        boolean enabled "status"
    }
    group ||--|{ post : references
    post {
        string post_title "post title"
        string group_name "associated group name"
        datetime discovered "timestamp of discovery"
    }

الوصول إلى البيانات باستخدام cURL وJQ

طباعة آخر 10 ادعاءات لمجموعة lockbit3
root@kitploit:~
curl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | select(.group_name == "lockbit3") | .post_title' \
| tail -n 10
طباعة جميع عناوين URL المتصلة
root@kitploit:~
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | .locations[] | select(.available == true) | .slug'
طباعة بيانات المجموعة لـ "lockbit3"
root@kitploit:~
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | select(.name == "lockbit3")'
طباعة آخر 20 ادعاءً
root@kitploit:~
curl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | [.group_name, .post_title] | @tsv' \
| sed 's/ /_/g' | column -t | tail -n 20

ransomwatch مرخّص بموجب unlicense.org

تنزيل الأداة