Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KUMO-Domain-Recon-Tool — إطار عمل للاستطلاع المفتوح وأمن المعلومات على النطاقات يشغّل 26 وحدة متوازية لـ DNS، والمنافذ، والنطاقات الفرعية، وبيانات الاعتماد المسرّبة، ونقاط النهاية المكشوفة، وCVEs، والبصمة التقنية. | Kitploit
أدوات/GitHubGitHub/karim852/kumo-domain-recon-tool
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبمسح المنافذجمع المعلوماتكشف الأسراراستخبارات التهديداتتعداد النطاقات الفرعية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
تحليل DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

إطار عمل للاستطلاع المفتوح وأمن المعلومات على النطاقات يشغّل 26 وحدة متوازية لـ DNS، والمنافذ، والنطاقات الفرعية، وبيانات الاعتماد المسرّبة، ونقاط النهاية المكشوفة، وCVEs، والبصمة التقنية.

عرض المستودعالموقع الإلكتروني
39136منذ 4 أيامتمت المراجعة من قبل Kitploit

Kumo Web UI

Python Modules Vuln Checks No API Key License

نطاق واحد. أمر واحد. كل شيء.


Kumo هو إطار عمل لاستطلاع المعلومات المفتوحة (OSINT) والاستطلاع الأمني للنطاقات. أدخل نطاقًا — واحصل على كل شيء في الوقت الفعلي عبر 26 وحدة متوازية: DNS، المنافذ المفتوحة، بيانات الاعتماد المسربة، إصابات برامج سرقة المعلومات، نقاط النهاية القابلة للاستغلال، النطاقات الفرعية، ثغرات CVE، عائلات البرمجيات الخبيثة، والمزيد.```bash pip install requests flask

python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888

root@kitploit:~
---

## لقطات الشاشة

**واجهة الويب** — 26 وحدة تعمل في الوقت الفعلي، النتائج على اليمين، لوحة Google Dorks على الجانب:

![Kumo Web UI](https://assets.kitploit.com/production/public/readmes/55115/56e9f2b388a30faf6a241d0b93f72afcc57046dd6e26d9f52f038a2233d4ea1a/e437b66b13aa4dfc9b3f0bdb3b5eaf7ce0f0fc8c0ad5def612fa2b724100aa8b-display-v1.webp)

![Kumo Web UI 2](https://assets.kitploit.com/production/public/readmes/55115/292d55279c3b895d80248e9bfa0acfbf3f0787991501feae58e7da14d716d7d3/8c3aedabecaf97be655f9a2a87f8139626fb31848612d16d09f20bea48b08b06-display-v1.webp)
**واجهة سطر الأوامر** — شعار KUMO عند التشغيل:

![Kumo CLI](https://assets.kitploit.com/production/public/readmes/55115/ef278a3f8b040f27580c8ca77fa4c15da8aae35bdcf1891a1f53ebffaeb08135/f7b35eed24ea7d9b4ba6c27d12b6fb996a215fef460531c1280f1708ed292204-display-v1.webp)
---

## الوحدات

---

### 🖼️ لقطة الشاشة — نظرة عامة على الموقع

تلتقط لقطة شاشة حية للهدف وتشغّلها مقابل تغذية **ransomware.live**. تستخرج عنوان الصفحة، والوصف التعريفي، والأيقونة المفضلة، وبصمة نظام إدارة المحتوى، وتتحقق مما إذا كان النطاق يظهر في أي من منشورات تسريب بيانات عصابات الفدية.```
  URL         https://corp.com
  Title       Corp — Enterprise Solutions
  CMS         WordPress 6.4
  Favicon     ✓ found

  ☠ RANSOMWARE FEED
  ✓ No mentions found on ransomware.live

📡 DNS — السجلات + أمان البريد الإلكتروني

تعداد DNS كامل مع تقييم أمني لحماية البريد الإلكتروني. يكتشف غياب DMARC، وسياسات SPF الضعيفة، وغياب DKIM، ونقل المناطق المفتوح.``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all

EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found

root@kitploit:~
### 📍 تحديد الموقع الجغرافي — IP + ASN

يحل النطاق إلى IPv4/IPv6، ويحدد الموقع الجغرافي لكل IP، ويجلب بيانات ASN ومزود الخدمة والمؤسسة.```
  IP         203.0.113.10
  Country    🇺🇸 United States
  City       Ashburn, Virginia
  ASN        AS14618 — Amazon.com Inc.
  ISP        Amazon Web Services

🌐 WHOIS / RDAP — بيانات التسجيل

سجل المسجِّل الكامل بما في ذلك تاريخ الإنشاء وتاريخ الانتهاء ومعلومات المسجِّل وخوادم الأسماء. يكتشف النطاقات التي تنتهي صلاحيتها قريبًا وعمليات التسجيل المحمية بالخصوصية.``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com

root@kitploit:~
### 🔒 SSL/TLS — تحليل الشهادات

يفحص سلسلة الشهادات الكاملة — الجهة المُصدِرة، تاريخ الانتهاء، أسماء النطاقات البديلة (Subject Alternative Names)، مجموعة التشفير (cipher suite)، وإصدار البروتوكول. يُعلِّم الشهادات المنتهية الصلاحية، أو الموقّعة ذاتيًا، أو المُهيَّأة بشكل خاطئ.```
  Subject     corp.com
  Issuer      Let's Encrypt — R11
  Valid from  2025-01-10
  Expires     2025-04-10  ← 89 days left
  SANs        corp.com · www.corp.com · api.corp.com · mail.corp.com
  Protocol    TLSv1.3  ✓
  Cipher      TLS_AES_256_GCM_SHA384  ✓

🛡️ ترويسات HTTP — تقييم الأمان

يفحص كل ترويسة استجابة ذات صلة بالأمان ويقيّم الإعداد. يحدد الترويسات المفقودة التي تترك الموقع عرضة لـ XSS، واختطاف النقر، واستنشاق MIME، والكشف عن المعلومات.``` Grade C

✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed

root@kitploit:~
---

### 🧱 اكتشاف جدار حماية التطبيقات (WAF)

يقوم ببصمة جدار حماية التطبيقات (WAF) أو شبكة توصيل المحتوى (CDN) الموجودة أمام الهدف باستخدام أكثر من 40 بصمة — الترويسات، وملفات تعريف الارتباط، ولافتات الخادم، واستجابات الفحص النشط. إذا لم يتم اكتشاف أي شيء، فإنه يذكر ذلك بوضوح.```
  Source   Python fingerprinter (40+ signatures)

  ✓ Probably no WAF/CDN detected
  Based on header, cookie and active probe analysis.
  Note: absence of WAF signatures does not guarantee no protection.

أو عند اكتشاف:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status

[LOW] Akamai X-Check-Cacheable header

root@kitploit:~
### 🚪 فحص المنافذ — أكثر من 70 منفذًا + لافتات الخدمات

يفحص أكثر من 70 منفذًا شائعًا ويلتقط لافتات الخدمات لكل منفذ مفتوح. مُثرى ببيانات من Shodan وCensys عند توفرها.```
  PORT     STATE    SERVICE     BANNER
  22/tcp   open     SSH         OpenSSH 8.9p1 Ubuntu
  80/tcp   open     HTTP        nginx/1.24.0
  443/tcp  open     HTTPS       nginx/1.24.0
  3306/tcp open     MySQL       5.7.42-log ← exposed to internet
  6379/tcp open     Redis       PONG       ← no auth required
  8080/tcp open     HTTP        Apache Tomcat/9.0.80

🕵️ WhatWeb — بصمة التقنيات

يحدد حزمة التقنيات الكاملة — أنظمة إدارة المحتوى، وأطر العمل، ومكتبات JavaScript، وأدوات التحليلات، وشبكات توصيل المحتوى، والخادم، والمزيد. يُجري أكثر من 80 فحصًا للتوقيعات دون إرسال أي طلب تدخّلي واحد.``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt

root@kitploit:~
### 🤖 Robots / Security — قواعد الزحف + الإفصاح

يحلّل `robots.txt` بحثًا عن المسارات الممنوعة والمسموح بها، ويبرز المسارات الحساسة، ويتحقّق من وجود جهة اتصال للإفصاح عن الثغرات في `security.txt`. كما يكتشف خرائط الموقع (sitemaps).```
  ✓ robots.txt found (23 rules)

  ⚠ SENSITIVE DISALLOWED PATHS
  /admin/
  /wp-admin/
  /config/
  /backup/
  /.git/

  ✓ ALLOWED PATHS
  /api/public/
  /sitemap.xml
  /Darklord

  ✗ No security.txt — no vulnerability disclosure contact

🔓 اكتشاف نقاط النهاية الحساسة — أكثر من 80 مسارًا معروفًا

يفحص أكثر من 80 مسارًا تُترك عادةً مكشوفة: لوحات الإدارة، وملفات النسخ الاحتياطي، وملفات الإعدادات، وواجهات التصحيح، ووثائق API، وأنظمة التحكم بالمصدر، وملفات البنية التحتية. كل نتيجة إصابة تُصنَّف حسب درجة الخطورة. استجابة 403 Forbidden لا تزال تؤكد وجود المسار ويُخفَّض تصنيفها تلقائيًا بمستوى خطورة واحد.``` 12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1

CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403

root@kitploit:~
---

### 🔓 ماسح الثغرات — أكثر من 150 فحصًا مدمجًا

Python خالص، بدون أدوات خارجية. أكثر من 150 فحصًا قائمًا على HTTP مستوحى من قوالب Nuclei الحقيقية — يغطي ثغرات CVE المعروفة، وثغرات أنظمة إدارة المحتوى (CMS)، ولوحات الإدارة المكشوفة، ونقاط نهاية البيانات الوصفية السحابية، ولوحات تحكم CI/CD، وسوء إعدادات CORS، والمزيد. كل فحص **واعٍ بالتقاط الكل / WAF**: يتم أخذ بصمة خط الأساس أولًا، بحيث لا يتم الإبلاغ عن صفحة 403/404 العامة التي يعيدها المضيف لكل مسار كاكتشاف. تتطلب فحوصات الملفات الخام (`.git`، `.env`، النسخ الاحتياطية) *المحتوى الفعلي* للملف، ويتم تخفيض استجابات 403 — فلا يتم الإبلاغ عنها أبدًا على أنها "مكشوفة".```
  CRITICAL: 2   HIGH: 5   MEDIUM: 7

  CRITICAL  Log4Shell RCE (CVE-2021-44228)          200 — Confirmed
  CRITICAL  Laravel .env Exposed                    200 — Plaintext secrets
  HIGH      Git Repository Accessible               200
  HIGH      phpMyAdmin Public Access                200
  HIGH      Jenkins Dashboard (Unauthenticated)     200
  HIGH      AWS Keys in HTTP Response               200
  MEDIUM    Spring Boot Actuator /env               200
  MEDIUM    Grafana Default Credentials             200

تشمل الفحوصات: Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVEs · CORS misconfiguration · Host header injection · Clickjacking وغيرها الكثير.

كشف CVE الحديثة (2024–2026) — مجموعة مخصصة من قوالب الكشف فقط تبصم التعرض/الإصدار لأحدث CVEs المستغلة بنشاط (بدون استغلال، فقط ربط):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)

root@kitploit:~
---

### 🔌 أداة فحص نقاط نهاية API

اكتشاف ذكي لواجهات API. تفحص خط أساس عشوائي أولاً للكشف عن الخوادم التي تلتقط كل الطلبات، وتتأكد من وجود مسار API أساسي فعلياً قبل الفحص، ثم تكتشف نقاط النهاية الحية وتتحقق من **استبطان GraphQL**. كل نتيجة تُظهر حالة HTTP الخاصة بها و**حجم الاستجابة** بالبايت.```
  Base found   /api/v1
  GraphQL      /graphql — introspection enabled   [200]  1.2 KB

  API ENDPOINTS
  HIGH      /api/v1/users            200   8.9 KB
  HIGH      /api/v1/admin            401   512 B
  MEDIUM    /api/v1/config           200   2.1 KB
  MEDIUM    /api/swagger.json        200   14 KB

🔑 ماسح الأسرار في JavaScript

يجلب ويفحص JavaScript الخاصة بالطرف الأول بحثًا عن الأسرار المضمّنة — مفاتيح API، والرموز، وبيانات اعتماد السحابة، والمفاتيح الخاصة — مع إخراج نصي واضح وسطر المصدر الدقيق لكل اكتشاف.``` ⚠ Secrets Detected (clear text)

CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js

root@kitploit:~
---

### 🧠 استخبارات المحتوى — استخراج JS/HTML

يقوم بجمع HTML الصفحة الرئيسية، والسكربتات المضمّنة، وكل ملفات JS الخاصة بالطرف الأول، ثم يستخرج الإشارات **القيمة** — وليس الأسرار فقط. نقاط النهاية، والروابط الداخلية/الخارجية، ومسارات API، و**معرّفات اتصال قواعد البيانات**، والتخزين السحابي (S3 / GCS / Azure / Firebase)، والبريد الإلكتروني، والمضيفات الداخلية، ورموز JWT، والمفاتيح الخاصة، وخرائط المصدر، وتعليقات الكود الخطرة. يتم تصفية الأصول الثابتة (`.css`، `.js`، الصور، الخطوط) ونطاقات التوثيق (MDN، W3C)؛ ويتم تقليص الروابط الخارجية إلى مضيفات طرف ثالث فريدة.```
  166 items extracted   ·   14 JS files   ·   3 inline

  🗄️ DATABASE URIS
     mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
  ☁️ CLOUD STORAGE
     [AWS S3]  assets-prod.s3.amazonaws.com
  🔌 API ENDPOINTS (12)
     /api/v1/users   ·   /api/internal/config   ·   /graphql
  🔐 SENSITIVE INFO (21)
     [Credential-like assignment]  api_key = 7f3c9a12de...
     [JWT token]                   eyJhbGciOiJIUzI1NiIs...
     [Risky code comment]          // TODO: remove hardcoded admin creds
  🌐 EXTERNAL SOURCES (19 unique hosts)
     cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...

🎯 بصمة Favicon — بصمة التقنية

يجلب الـ favicon (المُعلَن عنه في HTML أولاً، ثم المسارات الشائعة بالتوازي — محدود بحيث لا يتعلّق أبداً)، ويحسب تجزئة MMH3 المستخدمة من قِبل Shodan/Censys، ويطابق التجزئات المعروفة بالتقنيات. مفيد لبصم Stack والانتقال إلى مضيفين آخرين يشغّلون نفس الـ favicon.``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab

root@kitploit:~
### ☁️ حاويات التخزين السحابي

يقوم بتعداد أسماء الحاويات المحتملة في **AWS S3 / GCP / Azure** المشتقة من النطاق ويتحقق من التعرض العام. يتم الإبلاغ فقط عن **HTTP 200 (قابل للقراءة العامة)** المؤكد — لا يتم أبدًا الإبلاغ عن استجابات 403 غير الموثوقة كنتائج.```
  Checked   42 candidate buckets

  PUBLIC   corp-backups.s3.amazonaws.com          200  ← readable
  PUBLIC   corp-assets.storage.googleapis.com     200

🔭 Shodan — InternetDB + إثراء CVE

يستعلم عن Shodan InternetDB (مجاني، بدون مفتاح) للحصول على المنافذ المفتوحة، وCPEs، وأسماء المضيفين، وCVEs. يتم إثراء كل CVE بدرجة CVSS، والخطورة، وعلم KEV، والوصف عبر واجهة برمجة تطبيقات CVEDB المجانية من Shodan.``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4

CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x

CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE

CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution

root@kitploit:~
### 🔬 Censys — المضيفون + الشهادات

يجلب بيانات المضيفين واستخبارات الشهادات من Censys. مُثرى بمفتاح API اختياري للحصول على النتائج الكاملة.```
  IPs      203.0.113.10 · 203.0.113.11
  Certs    14 certificates found in CT logs

  CERT     corp.com  (valid)      → Let's Encrypt  exp. 2025-04-10
  CERT     dev.corp.com  (valid)  → Let's Encrypt  exp. 2025-03-22
  CERT     old.corp.com  (expired)→ DigiCert       exp. 2022-08-01 ⚠

🗺️ اكتشاف النطاقات الفرعية — 4 مصادر سلبية + سجلات CT

يستعلم عن crt.sh وHackerTarget وRapidDNS وAlienVault OTX في وقت واحد، ويقارن النتائج مع سجلات شفافية الشهادات (Certificate Transparency)، ويحل كل نتيجة، ويتحقق مما إذا كانت نشطة، ويضع علامة على أي شيء يبدو حساسًا.``` Total found 52 Alive 34 ⚠ Sensitive 8

SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...

root@kitploit:~
### 🔨 القوة الغاشمة للنطاقات الفرعية

يختبر آلافاً من أسماء النطاقات الفرعية الشائعة عبر DNS مع كشف أحرف البدل — مما يلغي الإيجابيات الكاذبة تلقائياً. يجد النطاقات الفرعية التي تفوتها المصادر السلبية تماماً.```
  Wordlist     5000 names
  Threads      50
  Wildcard     ✓ detected and filtered

  NEW (not in passive)
  backup.corp.com         203.0.113.101   ⚠ SENSITIVE
  jenkins.corp.com        203.0.113.102   ⚠ SENSITIVE
  vault.corp.com          203.0.113.103   ⚠ SENSITIVE

📚 Wayback Machine — التنقيب في الأرشيف

يستعلم عن Wayback Machine للحصول على اللقطات المؤرشفة للهدف — فينقّب في نقاط النهاية القديمة، وصفحات تسجيل الدخول المنسية، وملفات الإعدادات المكشوفة، والمسارات التي لم تعد موجودة على الموقع الحيّ ولكنها تكشف تاريخ سطح الهجوم.``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09

INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets

root@kitploit:~
---

### 💀 استخبارات الاختراق وبيانات الاعتماد — 5 مصادر

يجمع من **5 مصادر مجانية** ويُجري فحصاً تلقائياً لكل بريد إلكتروني بحثاً عن برمجيات سرقة المعلومات مقابل قاعدة بيانات Hudson Rock — موضحاً أي أجهزة الموظفين أُصيبت، وما البرمجيات الخبيثة التي عملت، وما كلمات المرور التي سُرقت، وأي الخدمات اختُرقت.```
  ┌────────────────┬──────────────┬──────────────┬─────────────┐
  │     8024       │      12      │     183      │      6      │
  │  INFOSTEALER   │  EMPLOYEES   │   CLIENTS    │   EMAILS    │
  └────────────────┴──────────────┴──────────────┴─────────────┘

⚠ CRITICAL FINDINGS
  [hudsonrock] employees_infected_infostealer
               3 employee machines infected — last: 2025-03-14
  [hudsonrock] stealer_family_identified
               Primary malware: RedLine (3100 infections)
  [chiasmodon] employee_plaintext_password
               [email protected] — pass: S3cr*** (2024-08-11)
  [proxynova]  comb_credentials_found
               183 unique emails with plaintext passwords

HUDSON ROCK CAVALIER
  Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
  Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
  Last employee hit: 2025-03-14

CHIASMODON (pages 1+2)
  EMAIL                PASSWORD     DATE
  [email protected]        S3c•••••    2024-08-11
  [email protected]       adm•••••    2024-11-02
  [email protected]         d3v•••••    2024-07-28

PROXYNOVA COMB (3.2B credentials)
  Records 247 · Emails 38
  [email protected]    bil*****   (len 11)
  [email protected]       inf****    (len 8)

HAVEIBEENPWNED
  ✓ No domain breaches found (972 indexed)

☠ STEALER CHECK  (per-email · 9 infected / 20 checked)
  [email protected]                                  ☠ INFECTED
  📅 2025-01-12   💻 JOHN-PC   🖥 Windows 10 Pro x64
  🦠 C:\Users\john\AppData\Roaming\update\svc.exe
  🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
  🏢 4 corp services stolen · 👤 89 personal

📧 جامع البريد الإلكتروني

يكتشف عناوين البريد الإلكتروني للموظفين @domain عبر مصادر مفتوحة متعددة، ثم يدمج كل بريد إلكتروني مؤكد تم العثور عليه أثناء فحص استخبارات الاختراق.``` Confirmed 7 Patterns 20 Sources: crt.sh · web scraping · whois · DNS SOA · wayback

📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]

💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...

root@kitploit:~
المصادر: **Hunter.io** · سجلات شهادات **crt.sh** · استخراج صفحات الويب (contact / about / team) · سجل **DNS SOA** · جهة اتصال **WHOIS** · أرشيف **Wayback Machine** · بادئات الأعمال الشائعة.

---

### 🔍 Google Dorks — 61 استعلامًا

يُنشئ 61 استعلام Google dork مُوجّهًا مسبقًا للنطاق — بنقرة واحدة تُفتح في Google. يغطي الملفات المكشوفة، وصفحات تسجيل الدخول، والمجلدات الحساسة، والنطاقات الفرعية، والصفحات المخزّنة مؤقتًا، ومستودعات الأكواد، والمزيد.```
  FILE EXPOSURE
  site:corp.com filetype:pdf
  site:corp.com filetype:xlsx OR filetype:csv
  site:corp.com filetype:sql OR filetype:bak
  site:corp.com ext:env OR ext:config OR ext:yaml

  LOGIN & ADMIN
  site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
  site:corp.com inurl:wp-admin

  SENSITIVE CONTENT
  site:corp.com intext:"password" OR intext:"api_key"
  site:corp.com intext:"BEGIN RSA PRIVATE KEY"

  SUBDOMAINS & INFRA
  site:*.corp.com -www
  site:corp.com inurl:dev OR inurl:staging OR inurl:test

  ... 51 more queries across 8 categories

🔗 روابط منصات OSINT — 26 مصدرًا

تُنشئ مسبقًا 26 رابط تحقيق للهدف عبر أكثر منصات OSINT فائدة — بنقرة واحدة تكون هناك.``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com

BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...

RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com

... 13 more across threat intel, archive, and code search

root@kitploit:~
---

## ⚙️ مفاتيح API الاختيارية

كل شيء يعمل بدون أي مفتاح. هذه المفاتيح تفتح بيانات أغنى:

| المتغير | ما يفتحه |
|----------|---------|
| `SHODAN_API_KEY` | بيانات مضيف Shodan الكاملة — اللافتات، الخدمات، السجل الكامل |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | البحث الكامل عن المضيف والشهادات في Censys |
| `HIBP_API_KEY` | البحث لكل بريد إلكتروني في HaveIBeenPwned |
| `CHIASMODON_API_KEY` | فئة Chiasmodon pro — نتائج أكثر |
| `RANSOMWARE_LIVE_API_KEY` | تغذية Ransomware.live pro |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | تنفيذ Google dorks مباشرة |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded

📟 مرجع CLI```

python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output

fast mode skips: wayback · brute · subdomains · email_harvest

root@kitploit:~
---

## 🌐 المنظومة

| | الأداة | المجال |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | استخبارات المصادر المفتوحة للنطاقات والاستطلاع |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | فرز مضيف DFIR |

---

> ⚠️ **لاختبارات الأمان المصرّح بها فقط.**  
> افحص فقط النطاقات التي تملكها أو لديك إذن كتابي صريح باختبارها.
> لك الحرية في استخدام هذا الكود وتعديله ومشاركته لأغراض تعليمية وشخصية.
> يُرجى الإشارة إلى المصدر بشكل مناسب عند استخدام هذا العمل أو الإشارة إليه.
> الاستخدام التجاري غير مسموح به دون إذن صريح من المؤلف.
<div align="center">
<br>
<sub>صُنع لمن يتحركون بسرعة. 蜘蛛.</sub>
</div>
تنزيل الأداة