
زاحف إنترنت مرن يُستخدم لمسح التقنيات والأنظمة والثغرات حول العالم عبر الإنترنت.
INtrack هو ماسح أمني قوي متعدد الخيوط وزاحف إنترنت، مصمم لاستطلاع الشبكات واكتشاف الثغرات وتقييم الأمان. يمكنه فحص مجموعة واسعة من المثيلات والثغرات وأجهزة إنترنت الأشياء والتعرضات وغير ذلك.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list لعرضها جميعًا)هذه الأداة مخصصة لتقييمات الأمان القانونية واختبار الاختراق والأغراض التعليمية فقط. استخدمها بمسؤولية وفقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
المساهمات مرحب بها! يرجى اتباع الإرشادات القياسية للمساهمة عند تقديم المشكلات أو طلبات السحب.
ترقبوا التحديثات بينما نواصل تحسين INtrack!
| Argument | Description |
|---|
-H, --host | تحديد عنوان IP هدف واحد أو نطاق شبكة فرعية |
-f, --file | تحديد ملف يحتوي على عناوين IP الهدف |
-n, --n-targets | عدد الأهداف العشوائية المطلوب العثور عليها |
-p, --port | المنفذ أو المنافذ المراد فحصها (الافتراضي: 80) |
-t, --threads | عدد الخيوط المستخدمة (الافتراضي: 25) |
-o, --output | تخزين النتائج في ملف |
--lh, --lhost | إضافة مضيف استماع للقشور العكسية |
--lp, --lport | منفذ استماع للقشور العكسية |
--hostname | حل أسماء المضيفين لعناوين IP |
--instance | نوع المثيل المراد فحصه |
--backdoor | البحث عن زرع الأبواب الخلفية |
--worm | تمكين تنفيذ سكربتات خاصة |
--vuln | تمكين تنفيذ سكربتات الثغرات |
--exposure | يُستخدم لاكتشاف ملفات التعرض |
--iot | يُستخدم لاكتشاف أجهزة إنترنت الأشياء |
--miscellaneous | يُستخدم لفحوصات متنوعة |
--workflows | تشغيل فحوصات سير العمل على الأهداف |
-N, --network | يُستخدم لفحوصات الشبكة |
--timeout | مهلة الثواني لطلبات الويب (الافتراضي: 10) |
--probe | يُستخدم لاستكشاف المضيفين بحثًا عن HTTP/HTTPS |
-s, --spider | تحديد نطاق الشبكة الفرعية لفحصه إذا تم العثور على نتيجة |
--list | عرض الماسحات والفحوصات المتاحة |
--bar-style | نمط شريط التقدم (الافتراضي: 'smooth') |