
إطار عمل للاستطلاع المفتوح وأمن المعلومات على النطاقات يشغّل 26 وحدة متوازية لـ DNS، والمنافذ، والنطاقات الفرعية، وبيانات الاعتماد المسرّبة، ونقاط النهاية المكشوفة، وCVEs، والبصمة التقنية.
Kumo هو إطار عمل لاستطلاع المعلومات المفتوحة (OSINT) والاستطلاع الأمني للنطاقات. أدخل نطاقًا — واحصل على كل شيء في الوقت الفعلي عبر 26 وحدة متوازية: DNS، المنافذ المفتوحة، بيانات الاعتماد المسربة، إصابات برامج سرقة المعلومات، نقاط النهاية القابلة للاستغلال، النطاقات الفرعية، ثغرات CVE، عائلات البرمجيات الخبيثة، والمزيد.```bash pip install requests flask
python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888
---
## لقطات الشاشة
**واجهة الويب** — 26 وحدة تعمل في الوقت الفعلي، النتائج على اليمين، لوحة Google Dorks على الجانب:


**واجهة سطر الأوامر** — شعار KUMO عند التشغيل:

---
## الوحدات
---
### 🖼️ لقطة الشاشة — نظرة عامة على الموقع
تلتقط لقطة شاشة حية للهدف وتشغّلها مقابل تغذية **ransomware.live**. تستخرج عنوان الصفحة، والوصف التعريفي، والأيقونة المفضلة، وبصمة نظام إدارة المحتوى، وتتحقق مما إذا كان النطاق يظهر في أي من منشورات تسريب بيانات عصابات الفدية.```
URL https://corp.com
Title Corp — Enterprise Solutions
CMS WordPress 6.4
Favicon ✓ found
☠ RANSOMWARE FEED
✓ No mentions found on ransomware.live
تعداد DNS كامل مع تقييم أمني لحماية البريد الإلكتروني. يكتشف غياب DMARC، وسياسات SPF الضعيفة، وغياب DKIM، ونقل المناطق المفتوح.``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all
EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found
### 📍 تحديد الموقع الجغرافي — IP + ASN
يحل النطاق إلى IPv4/IPv6، ويحدد الموقع الجغرافي لكل IP، ويجلب بيانات ASN ومزود الخدمة والمؤسسة.```
IP 203.0.113.10
Country 🇺🇸 United States
City Ashburn, Virginia
ASN AS14618 — Amazon.com Inc.
ISP Amazon Web Services
سجل المسجِّل الكامل بما في ذلك تاريخ الإنشاء وتاريخ الانتهاء ومعلومات المسجِّل وخوادم الأسماء. يكتشف النطاقات التي تنتهي صلاحيتها قريبًا وعمليات التسجيل المحمية بالخصوصية.``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com
### 🔒 SSL/TLS — تحليل الشهادات
يفحص سلسلة الشهادات الكاملة — الجهة المُصدِرة، تاريخ الانتهاء، أسماء النطاقات البديلة (Subject Alternative Names)، مجموعة التشفير (cipher suite)، وإصدار البروتوكول. يُعلِّم الشهادات المنتهية الصلاحية، أو الموقّعة ذاتيًا، أو المُهيَّأة بشكل خاطئ.```
Subject corp.com
Issuer Let's Encrypt — R11
Valid from 2025-01-10
Expires 2025-04-10 ← 89 days left
SANs corp.com · www.corp.com · api.corp.com · mail.corp.com
Protocol TLSv1.3 ✓
Cipher TLS_AES_256_GCM_SHA384 ✓
يفحص كل ترويسة استجابة ذات صلة بالأمان ويقيّم الإعداد. يحدد الترويسات المفقودة التي تترك الموقع عرضة لـ XSS، واختطاف النقر، واستنشاق MIME، والكشف عن المعلومات.``` Grade C
✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed
---
### 🧱 اكتشاف جدار حماية التطبيقات (WAF)
يقوم ببصمة جدار حماية التطبيقات (WAF) أو شبكة توصيل المحتوى (CDN) الموجودة أمام الهدف باستخدام أكثر من 40 بصمة — الترويسات، وملفات تعريف الارتباط، ولافتات الخادم، واستجابات الفحص النشط. إذا لم يتم اكتشاف أي شيء، فإنه يذكر ذلك بوضوح.```
Source Python fingerprinter (40+ signatures)
✓ Probably no WAF/CDN detected
Based on header, cookie and active probe analysis.
Note: absence of WAF signatures does not guarantee no protection.
أو عند اكتشاف:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status
[LOW] Akamai X-Check-Cacheable header
### 🚪 فحص المنافذ — أكثر من 70 منفذًا + لافتات الخدمات
يفحص أكثر من 70 منفذًا شائعًا ويلتقط لافتات الخدمات لكل منفذ مفتوح. مُثرى ببيانات من Shodan وCensys عند توفرها.```
PORT STATE SERVICE BANNER
22/tcp open SSH OpenSSH 8.9p1 Ubuntu
80/tcp open HTTP nginx/1.24.0
443/tcp open HTTPS nginx/1.24.0
3306/tcp open MySQL 5.7.42-log ← exposed to internet
6379/tcp open Redis PONG ← no auth required
8080/tcp open HTTP Apache Tomcat/9.0.80
يحدد حزمة التقنيات الكاملة — أنظمة إدارة المحتوى، وأطر العمل، ومكتبات JavaScript، وأدوات التحليلات، وشبكات توصيل المحتوى، والخادم، والمزيد. يُجري أكثر من 80 فحصًا للتوقيعات دون إرسال أي طلب تدخّلي واحد.``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt
### 🤖 Robots / Security — قواعد الزحف + الإفصاح
يحلّل `robots.txt` بحثًا عن المسارات الممنوعة والمسموح بها، ويبرز المسارات الحساسة، ويتحقّق من وجود جهة اتصال للإفصاح عن الثغرات في `security.txt`. كما يكتشف خرائط الموقع (sitemaps).```
✓ robots.txt found (23 rules)
⚠ SENSITIVE DISALLOWED PATHS
/admin/
/wp-admin/
/config/
/backup/
/.git/
✓ ALLOWED PATHS
/api/public/
/sitemap.xml
/Darklord
✗ No security.txt — no vulnerability disclosure contact
يفحص أكثر من 80 مسارًا تُترك عادةً مكشوفة: لوحات الإدارة، وملفات النسخ الاحتياطي، وملفات الإعدادات، وواجهات التصحيح، ووثائق API، وأنظمة التحكم بالمصدر، وملفات البنية التحتية. كل نتيجة إصابة تُصنَّف حسب درجة الخطورة. استجابة 403 Forbidden لا تزال تؤكد وجود المسار ويُخفَّض تصنيفها تلقائيًا بمستوى خطورة واحد.```
12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1
CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403
---
### 🔓 ماسح الثغرات — أكثر من 150 فحصًا مدمجًا
Python خالص، بدون أدوات خارجية. أكثر من 150 فحصًا قائمًا على HTTP مستوحى من قوالب Nuclei الحقيقية — يغطي ثغرات CVE المعروفة، وثغرات أنظمة إدارة المحتوى (CMS)، ولوحات الإدارة المكشوفة، ونقاط نهاية البيانات الوصفية السحابية، ولوحات تحكم CI/CD، وسوء إعدادات CORS، والمزيد. كل فحص **واعٍ بالتقاط الكل / WAF**: يتم أخذ بصمة خط الأساس أولًا، بحيث لا يتم الإبلاغ عن صفحة 403/404 العامة التي يعيدها المضيف لكل مسار كاكتشاف. تتطلب فحوصات الملفات الخام (`.git`، `.env`، النسخ الاحتياطية) *المحتوى الفعلي* للملف، ويتم تخفيض استجابات 403 — فلا يتم الإبلاغ عنها أبدًا على أنها "مكشوفة".```
CRITICAL: 2 HIGH: 5 MEDIUM: 7
CRITICAL Log4Shell RCE (CVE-2021-44228) 200 — Confirmed
CRITICAL Laravel .env Exposed 200 — Plaintext secrets
HIGH Git Repository Accessible 200
HIGH phpMyAdmin Public Access 200
HIGH Jenkins Dashboard (Unauthenticated) 200
HIGH AWS Keys in HTTP Response 200
MEDIUM Spring Boot Actuator /env 200
MEDIUM Grafana Default Credentials 200
تشمل الفحوصات: Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVEs · CORS misconfiguration · Host header injection · Clickjacking وغيرها الكثير.
كشف CVE الحديثة (2024–2026) — مجموعة مخصصة من قوالب الكشف فقط تبصم التعرض/الإصدار لأحدث CVEs المستغلة بنشاط (بدون استغلال، فقط ربط):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)
---
### 🔌 أداة فحص نقاط نهاية API
اكتشاف ذكي لواجهات API. تفحص خط أساس عشوائي أولاً للكشف عن الخوادم التي تلتقط كل الطلبات، وتتأكد من وجود مسار API أساسي فعلياً قبل الفحص، ثم تكتشف نقاط النهاية الحية وتتحقق من **استبطان GraphQL**. كل نتيجة تُظهر حالة HTTP الخاصة بها و**حجم الاستجابة** بالبايت.```
Base found /api/v1
GraphQL /graphql — introspection enabled [200] 1.2 KB
API ENDPOINTS
HIGH /api/v1/users 200 8.9 KB
HIGH /api/v1/admin 401 512 B
MEDIUM /api/v1/config 200 2.1 KB
MEDIUM /api/swagger.json 200 14 KB
يجلب ويفحص JavaScript الخاصة بالطرف الأول بحثًا عن الأسرار المضمّنة — مفاتيح API، والرموز، وبيانات اعتماد السحابة، والمفاتيح الخاصة — مع إخراج نصي واضح وسطر المصدر الدقيق لكل اكتشاف.``` ⚠ Secrets Detected (clear text)
CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js
---
### 🧠 استخبارات المحتوى — استخراج JS/HTML
يقوم بجمع HTML الصفحة الرئيسية، والسكربتات المضمّنة، وكل ملفات JS الخاصة بالطرف الأول، ثم يستخرج الإشارات **القيمة** — وليس الأسرار فقط. نقاط النهاية، والروابط الداخلية/الخارجية، ومسارات API، و**معرّفات اتصال قواعد البيانات**، والتخزين السحابي (S3 / GCS / Azure / Firebase)، والبريد الإلكتروني، والمضيفات الداخلية، ورموز JWT، والمفاتيح الخاصة، وخرائط المصدر، وتعليقات الكود الخطرة. يتم تصفية الأصول الثابتة (`.css`، `.js`، الصور، الخطوط) ونطاقات التوثيق (MDN، W3C)؛ ويتم تقليص الروابط الخارجية إلى مضيفات طرف ثالث فريدة.```
166 items extracted · 14 JS files · 3 inline
🗄️ DATABASE URIS
mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
☁️ CLOUD STORAGE
[AWS S3] assets-prod.s3.amazonaws.com
🔌 API ENDPOINTS (12)
/api/v1/users · /api/internal/config · /graphql
🔐 SENSITIVE INFO (21)
[Credential-like assignment] api_key = 7f3c9a12de...
[JWT token] eyJhbGciOiJIUzI1NiIs...
[Risky code comment] // TODO: remove hardcoded admin creds
🌐 EXTERNAL SOURCES (19 unique hosts)
cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...
يجلب الـ favicon (المُعلَن عنه في HTML أولاً، ثم المسارات الشائعة بالتوازي — محدود بحيث لا يتعلّق أبداً)، ويحسب تجزئة MMH3 المستخدمة من قِبل Shodan/Censys، ويطابق التجزئات المعروفة بالتقنيات. مفيد لبصم Stack والانتقال إلى مضيفين آخرين يشغّلون نفس الـ favicon.``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab
### ☁️ حاويات التخزين السحابي
يقوم بتعداد أسماء الحاويات المحتملة في **AWS S3 / GCP / Azure** المشتقة من النطاق ويتحقق من التعرض العام. يتم الإبلاغ فقط عن **HTTP 200 (قابل للقراءة العامة)** المؤكد — لا يتم أبدًا الإبلاغ عن استجابات 403 غير الموثوقة كنتائج.```
Checked 42 candidate buckets
PUBLIC corp-backups.s3.amazonaws.com 200 ← readable
PUBLIC corp-assets.storage.googleapis.com 200
يستعلم عن Shodan InternetDB (مجاني، بدون مفتاح) للحصول على المنافذ المفتوحة، وCPEs، وأسماء المضيفين، وCVEs. يتم إثراء كل CVE بدرجة CVSS، والخطورة، وعلم KEV، والوصف عبر واجهة برمجة تطبيقات CVEDB المجانية من Shodan.``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4
CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x
CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE
CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution
### 🔬 Censys — المضيفون + الشهادات
يجلب بيانات المضيفين واستخبارات الشهادات من Censys. مُثرى بمفتاح API اختياري للحصول على النتائج الكاملة.```
IPs 203.0.113.10 · 203.0.113.11
Certs 14 certificates found in CT logs
CERT corp.com (valid) → Let's Encrypt exp. 2025-04-10
CERT dev.corp.com (valid) → Let's Encrypt exp. 2025-03-22
CERT old.corp.com (expired)→ DigiCert exp. 2022-08-01 ⚠
يستعلم عن crt.sh وHackerTarget وRapidDNS وAlienVault OTX في وقت واحد، ويقارن النتائج مع سجلات شفافية الشهادات (Certificate Transparency)، ويحل كل نتيجة، ويتحقق مما إذا كانت نشطة، ويضع علامة على أي شيء يبدو حساسًا.``` Total found 52 Alive 34 ⚠ Sensitive 8
SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...
### 🔨 القوة الغاشمة للنطاقات الفرعية
يختبر آلافاً من أسماء النطاقات الفرعية الشائعة عبر DNS مع كشف أحرف البدل — مما يلغي الإيجابيات الكاذبة تلقائياً. يجد النطاقات الفرعية التي تفوتها المصادر السلبية تماماً.```
Wordlist 5000 names
Threads 50
Wildcard ✓ detected and filtered
NEW (not in passive)
backup.corp.com 203.0.113.101 ⚠ SENSITIVE
jenkins.corp.com 203.0.113.102 ⚠ SENSITIVE
vault.corp.com 203.0.113.103 ⚠ SENSITIVE
يستعلم عن Wayback Machine للحصول على اللقطات المؤرشفة للهدف — فينقّب في نقاط النهاية القديمة، وصفحات تسجيل الدخول المنسية، وملفات الإعدادات المكشوفة، والمسارات التي لم تعد موجودة على الموقع الحيّ ولكنها تكشف تاريخ سطح الهجوم.``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09
INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets
---
### 💀 استخبارات الاختراق وبيانات الاعتماد — 5 مصادر
يجمع من **5 مصادر مجانية** ويُجري فحصاً تلقائياً لكل بريد إلكتروني بحثاً عن برمجيات سرقة المعلومات مقابل قاعدة بيانات Hudson Rock — موضحاً أي أجهزة الموظفين أُصيبت، وما البرمجيات الخبيثة التي عملت، وما كلمات المرور التي سُرقت، وأي الخدمات اختُرقت.```
┌────────────────┬──────────────┬──────────────┬─────────────┐
│ 8024 │ 12 │ 183 │ 6 │
│ INFOSTEALER │ EMPLOYEES │ CLIENTS │ EMAILS │
└────────────────┴──────────────┴──────────────┴─────────────┘
⚠ CRITICAL FINDINGS
[hudsonrock] employees_infected_infostealer
3 employee machines infected — last: 2025-03-14
[hudsonrock] stealer_family_identified
Primary malware: RedLine (3100 infections)
[chiasmodon] employee_plaintext_password
[email protected] — pass: S3cr*** (2024-08-11)
[proxynova] comb_credentials_found
183 unique emails with plaintext passwords
HUDSON ROCK CAVALIER
Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
Last employee hit: 2025-03-14
CHIASMODON (pages 1+2)
EMAIL PASSWORD DATE
[email protected] S3c••••• 2024-08-11
[email protected] adm••••• 2024-11-02
[email protected] d3v••••• 2024-07-28
PROXYNOVA COMB (3.2B credentials)
Records 247 · Emails 38
[email protected] bil***** (len 11)
[email protected] inf**** (len 8)
HAVEIBEENPWNED
✓ No domain breaches found (972 indexed)
☠ STEALER CHECK (per-email · 9 infected / 20 checked)
[email protected] ☠ INFECTED
📅 2025-01-12 💻 JOHN-PC 🖥 Windows 10 Pro x64
🦠 C:\Users\john\AppData\Roaming\update\svc.exe
🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
🏢 4 corp services stolen · 👤 89 personal
يكتشف عناوين البريد الإلكتروني للموظفين @domain عبر مصادر مفتوحة متعددة، ثم يدمج كل بريد إلكتروني مؤكد تم العثور عليه أثناء فحص استخبارات الاختراق.```
Confirmed 7 Patterns 20
Sources: crt.sh · web scraping · whois · DNS SOA · wayback
📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]
💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...
المصادر: **Hunter.io** · سجلات شهادات **crt.sh** · استخراج صفحات الويب (contact / about / team) · سجل **DNS SOA** · جهة اتصال **WHOIS** · أرشيف **Wayback Machine** · بادئات الأعمال الشائعة.
---
### 🔍 Google Dorks — 61 استعلامًا
يُنشئ 61 استعلام Google dork مُوجّهًا مسبقًا للنطاق — بنقرة واحدة تُفتح في Google. يغطي الملفات المكشوفة، وصفحات تسجيل الدخول، والمجلدات الحساسة، والنطاقات الفرعية، والصفحات المخزّنة مؤقتًا، ومستودعات الأكواد، والمزيد.```
FILE EXPOSURE
site:corp.com filetype:pdf
site:corp.com filetype:xlsx OR filetype:csv
site:corp.com filetype:sql OR filetype:bak
site:corp.com ext:env OR ext:config OR ext:yaml
LOGIN & ADMIN
site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
site:corp.com inurl:wp-admin
SENSITIVE CONTENT
site:corp.com intext:"password" OR intext:"api_key"
site:corp.com intext:"BEGIN RSA PRIVATE KEY"
SUBDOMAINS & INFRA
site:*.corp.com -www
site:corp.com inurl:dev OR inurl:staging OR inurl:test
... 51 more queries across 8 categories
تُنشئ مسبقًا 26 رابط تحقيق للهدف عبر أكثر منصات OSINT فائدة — بنقرة واحدة تكون هناك.``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com
BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...
RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com
... 13 more across threat intel, archive, and code search
---
## ⚙️ مفاتيح API الاختيارية
كل شيء يعمل بدون أي مفتاح. هذه المفاتيح تفتح بيانات أغنى:
| المتغير | ما يفتحه |
|----------|---------|
| `SHODAN_API_KEY` | بيانات مضيف Shodan الكاملة — اللافتات، الخدمات، السجل الكامل |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | البحث الكامل عن المضيف والشهادات في Censys |
| `HIBP_API_KEY` | البحث لكل بريد إلكتروني في HaveIBeenPwned |
| `CHIASMODON_API_KEY` | فئة Chiasmodon pro — نتائج أكثر |
| `RANSOMWARE_LIVE_API_KEY` | تغذية Ransomware.live pro |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | تنفيذ Google dorks مباشرة |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded
python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output
fast mode skips: wayback · brute · subdomains · email_harvest
---
## 🌐 المنظومة
| | الأداة | المجال |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | استخبارات المصادر المفتوحة للنطاقات والاستطلاع |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | فرز مضيف DFIR |
---
> ⚠️ **لاختبارات الأمان المصرّح بها فقط.**
> افحص فقط النطاقات التي تملكها أو لديك إذن كتابي صريح باختبارها.
> لك الحرية في استخدام هذا الكود وتعديله ومشاركته لأغراض تعليمية وشخصية.
> يُرجى الإشارة إلى المصدر بشكل مناسب عند استخدام هذا العمل أو الإشارة إليه.
> الاستخدام التجاري غير مسموح به دون إذن صريح من المؤلف.
<div align="center">
<br>
<sub>صُنع لمن يتحركون بسرعة. 蜘蛛.</sub>
</div>