Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kunyu — Kunyu، جمع أصول شركات أكثر كفاءة | Kitploit
أدوات/GitHubGitHub/knownsec/kunyu
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقتعداد النطاقات الفرعيةالفريق الأحمر
GitHubknownsec/kunyu

Kunyu

Kunyu، جمع أصول شركات أكثر كفاءة

عرض المستودع
1.1k145منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kunyu(坤舆) - جمع أصول الشركات بشكل أكثر كفاءة

GitHub stars GitHub issues GitHub release


English | 中文文档

0x00 مقدمة

مقدمة الأداة

Kunyu (كونيو)، الذي اشتق اسمه من ، هو في الواقع موضوع مهني متعلق بالمعلومات الجغرافية، يحصي المعلومات الجغرافية للبحر والبر والسماء. وينطبق الشيء نفسه على الفضاء الإلكتروني. وكذلك الحال بالنسبة لاكتشاف الأصول غير المعروفة والضعيفة. إنها تشبه خريطة الفضاء الإلكتروني، تُستخدم لوصف وعرض أصول الفضاء الإلكتروني بشكل شامل، والعناصر المختلفة للفضاء الإلكتروني والعلاقة بين العناصر، بالإضافة إلى علاقة التعيين بين الفضاء الإلكتروني والفضاء الحقيقي. لذلك أعتقد أن "كونيو" لا تزال تناسب هذا المفهوم.

يهدف Kunyu إلى جعل جمع أصول الشركات أكثر كفاءة، وتمكين المزيد من الممارسين في مجال الأمن من فهم واستخدام تقنية مسح الفضاء الإلكتروني.

سيناريو التطبيق

لاستخدام kunyu، يمكن أن يكون هناك العديد من سيناريوهات التطبيق، مثل:

  • تحديد الأصول المنسية والمعزولة في المؤسسة وإضافتها إلى إدارة الأمن.
  • إجراء تحقيق سريع وإحصائيات للأصول المعرضة خارجيًا للمؤسسة.
  • استخدام الأحمر والأزرق ضد المتطلبات ذات الصلة، وإجراء فحوصات دفعة لعناوين IP التي تم التقاطها.
  • جمع الأصول الضعيفة دفعة واحدة (0day/1day) للأجهزة والمحطات ضمن نطاق التأثير.
  • جمع معلومات المواقع المتورطة في قضايا الجرائم الإلكترونية الحديثة بسرعة ودمجها لإجراء بحث وتحليل أكثر كفاءة.
  • إحصاء وإعادة إنتاج الأصول الضعيفة على الإنترنت المتأثرة بالثغرات ذات الصلة.
  • .......

0x01 التثبيت

يتطلب دعم Python3 أو أعلى``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 تعليمات التكوين
عند تشغيل البرنامج لأول مرة، أدخل الأمر التالي لتهيئة العملية. يتم توفير طرق تسجيل دخول أخرى، وطريقة API موصى بها (تسجيل الدخول باسم المستخدم/كلمة المرور مهمل).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

في المرة الأولى التي تستخدمها، تحتاج إلى استخدام بيانات تسجيل الدخول لـ ZoomEye لاستخدام الأداة لجمع المعلومات. حاليًا، تتطلب واجهة برمجة تطبيقات ZoomEye الدفع.

عنوان الوصول إلى ZoomEye: https://www.zoomeye.org/

عنوان الوصول إلى Seebug: https://www.seebug.org/

يمكن تخصيص مسار ملف الإخراج باستخدام الأمر التالي،المسار الافتراضي هو: C:/Users/active user/kunyu/output/ أو /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 تعليمات الأداة

## الأمر المفصل```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**خيارات**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

مقدمة حالة الاستخدام

فيما يلي دليل استخدام Kunyu

استعلام معلومات المستخدم

بحث شامل (جديد)

حقول الإخراج المخصصة (جديد)

للاطلاع على حقول الإخراج المخصصة المدعومة، يرجى الرجوع إلى ما يلي:

إعدادات تغيير حقول الإخراج الافتراضية``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**بحث IP بالدفعات**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**بحث الأيقونات**

عند جمع أصول الشركات، يمكننا استخدام هذه الطريقة لاسترجاع نفس أصول أيقونات ico، والتي عادة ما يكون لها تأثير جيد عند ربط أصول الشركات ذات الصلة. ولكن يجب ملاحظة أنه إذا كانت بعض المواقع تستخدم أيضًا أيقونة ico هذه، فقد يتم ربط أصول غير ذات صلة (لكن الأشخاص الذين يملون من أيقونات ico الخاصة بالآخرين دائمًا أقلية). يدعم البحث عن طريق الرابط أو الملف المحلي.

**تنسيق الأمر:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

بحث شهادة SSL

الاستعلام من خلال الرقم التسلسلي لشهادة SSL، بحيث تكون الأصول المرتبطة أكثر دقة، ويمكن البحث عن الخدمات التي تستخدم نفس الشهادة. عندما تواجه موقع https، يمكنك استخدام هذه الطريقة.

استعلام متعدد العوامل

بالمثل، يدعم Kunyu أيضًا استعلام الأصول المرتبطة بشروط متعددة العوامل، والذي يمكن تحقيقه من خلال بناء جملة عمليات المنطق ZoomEye.

بحث الميزات

من خلال ميزات حزمة طلب HTTP أو الميزات المتعلقة بالموقع، يمكن ربط أصول نفس الإطار بشكل أكثر دقة.

بحث النطاقات/النطاقات الفرعية المرتبطة

ابحث عن أسماء النطاقات المرتبطة والنطاقات الفرعية، واستعلم عن أسماء النطاقات المرتبطة افتراضيًا. يمكنك تعيين وضعين اسم النطاق المرتبط/اسم النطاق الفرعي عن طريق تعيين معامل dtype.

Command format: SearchDomain Domain

تعيين نوع البيانات المراد الحصول عليها

بعد الإصدار V1.6.1، يمكن للمستخدم تعيين نوع البيانات التي تم الحصول عليها من خلال معامل stype إلى IPV4 أو IPV6 لتحقيق سيناريو التطبيق، والمعامل الافتراضي هو v4.

Command format: set stype = v6

عرض معلومات البانر

يمكن للمستخدم عرض البانر المقابل للرقم التسلسلي المحدد من خلال أمر view، وذلك لتحليل كود الواجهة الأمامية ورأس Header بشكل أكبر، ويمكن للمستخدم اعتراض معلومات البانر لإجراء مطابقة ارتباط إضافية.

Command format: view ID

يمكن للمستخدم أيضًا عرض معلومات شهادة SSL للرقم التسلسلي المحدد من خلال أمر views، وربطها بشكل أكبر عن طريق استخراج المعلومات الحساسة في معلومات شهادة SLL.

Command format: views ID

يقوم Cscan بمسح معلومات المنفذ حول cobaltStrike

Cscan، ميزة جديدة في إصدار Kunyu 1.7.2، تتيح لك استخدام هذا الأمر لتحديد ما إذا كان أصل الشبكة هو cobaltStrike وتعداد تفاصيل ملف التكوين.

تنسيق الأمر:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(جديد)**

يرجى ملاحظة أنه عند استخدام Kunyu من خلال تجميع الكود، فإن وحدة الوظيفة هذه غير متوفرة بشكل افتراضي. إذا كنت بحاجة إلى إضافة هذه الوظيفة، فستحتاج إلى تجميعها بنفسك وإضافتها إلى المسار /lib/cdn/ تحت مسار تشغيل kunyu. قم بتسميتها **linux**, darwin**, و **windows.exe** وفقًا لنظام التشغيل المستخدم.

https://github.com/wikiZ/CDN-Discovery

**تنسيق الأمر:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

جمع المعلومات الحساسة بواسطة PupilSearch

بعد الإصدار v1.7.0 من Kunyu، تمت إزالة الأمر KeyWord واستبداله بـ PupilSearch، وهي وظيفة استخراج البيانات الحساسة. بالطبع،它还 تدعم استخراج معلومات اللافتات التاريخية من خلال التصوير المكاني. على سبيل المثال، مثل accesskey، حيث تسرب اللافتة في البيانات التاريخية معلومات حساسة. حتى إذا تم تغيير الخدمة الآن، ولكن لم تنته صلاحية AK/SK، فلا يزال من الممكن استخدامها مباشرة، افهم كل شيء، وتدعم استخراج المعلومات الحساسة (رقم الهوية، IP، JWT، واجهة API، appid، appkey، GithubAccessKey، اسم المستخدم الافتراضي\كلمة المرور، البريد الإلكتروني، إلخ.).

تنسيق الأمر:

PupilSearch https://www.domain.com/

PupilSearch ID (استخراج المعلومات الحساسة من اللافتة التي يتم إرجاعها بواسطة التصوير المكاني)

تنفيذ أوامر النظام

بعد الإصدار v1.6.0 من Kunyu، تمت إضافة دعم لتنفيذ أوامر النظام. يمكنك تصحيح بيانات المسح والتصوير بشكل أكثر ملاءمة وفعالية عن طريق تنفيذ بعض أوامر النظام شائعة الاستخدام. للحصول على قائمة بالأوامر القابلة للتنفيذ المحددة، راجع المادة 11 في Issue من ملف README.

مثال أول

**مثال ثاني **

حساب تشفير الهاش

في بعض السيناريوهات، يمكنك استخدام هذا الأمر لإجراء تشفير/ترميز HASH شائع، مثل BASE64 وMD5 وmmh3 وترميز HEX، وتصحيح الأخطاء بهذه الطريقة.

تنسيق الأمر:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**فحص بقاء الأصول**

بعد Kunyu V1.6.5، تمت إضافة فحص قابلية بقاء آخر نتيجة استرجاع، ويتم إخراج النتيجة في الوقت الفعلي عن طريق الاستقصاء.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**استعلام ثغرات Seebug**

يمكنك الاستعلام عن الثغرات التاريخية ذات الصلة عن طريق إدخال معلومات حول الإطار والمعدات التي تريد البحث عنها، ولكن يجب ملاحظة أن اللغة الإنجليزية فقط مدعومة، وسيتم إجراء تحسينات وترقيات لاحقًا.

تنسيق الأمر: **Seebug tongda** 

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**تحميل ملف البصمة**

يضيف Kunyu V1.6.4 وظيفة تحميل مكتبة بصمات خارجية. يوفر Kunyu 5 ملفات بصمات كمرجع افتراضيًا. يمكن للمستخدمين كتابة ملفات البصمات الخاصة بهم لتحميلها أو مشاركتها، واسترجاعها بشكل أكثر مرونة، مما يسهل التتبع والأمان. مشاركة الموارد في البحث وهجوم ودفاع الفريق الأحمر، تعزز العمل الجماعي.

يمكنك عرض معلومات مكتبة البصمات المحملة حاليًا من خلال الأمر **show rule**.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

دليل قراءة ملف البصمات الافتراضي هو تحت **project directory/kunyu/rule**، يمكنك تخصيص إعداد مسار قراءة ملف البصمات من خلال **kunyu init --rule C:\风起\rule**.

يمكنك استخدام الأمر **show config** لعرض معلومات ملف تكوين Kunyu.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

عند مواجهة معلومات بصمات معقدة، يمكنك إنشاء ملف yaml من خلال **project directory/kunyu/createrule.py**

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

تنسيق ملف بصمات yaml كما يلي. يرجى ملاحظة أنه يجب اتباع التنسيق القياسي التالي بدقة، ولا يمكن حذف أي حقول.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

تحديد المعلمات

عند تعيين page = 2، تكون النتائج المُرجعة 40. يمكنك تعديل معامل الصفحة لتحديد عدد الصفحات المطلوب الاستعلام عنها. لاحظ أن الصفحة الواحدة = 20/عنصرًا. يمكنك تعديل القيمة وفقًا لاحتياجاتك للحصول على نتائج أكثر.

يتم عرض المعاملات القابلة للتكوين والقيم الحالية للمعاملات عبر show.

ربط Pocsuite

في الإصدارات بعد v1.3.1، يمكنك استخدام kunyu لربط وضع وحدة التحكم في pocsuite3 للاستخدام المتكامل.

تصادم رأس HOSTS

من خلال تصادم HOSTS، يمكن تصادم الأصول المخفية في الشبكة الداخلية بفعالية. وفقًا لاسم نطاق ServerName وعنوان IP المُكوّن في الوسيطة httpf.conf، يمكن أن يتصل الوصول مباشرة بنظام الأعمال في الشبكة الداخلية! المتابعة عن طريق تعيين ملف hosts المحلي لتحقيق تحليل DNS محلي، لأن أولوية ملف hosts المحلي أعلى من تحليل خادم DNS. يدعم الفحص العكسي من خلال مكتبة أسماء نطاقات ZoomEye أو قراءة ملف TXT للحصول على قائمة أسماء النطاقات.

تنسيق الأمر:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**المثال الأول**

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**المثال الثاني**

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**فحص تصادم المضيف بدون خادم (Serverless HostCrash Scan)**

يضيف Kunyu v1.6.2 ميزة مثيرة للاهتمام تجمع بين دالة السحابة لإجراء عمليات تصادم HOSTS على الهدف. بهذه الطريقة، يتم إخفاء عنوان IP الذي نمسحه ضوئيًا بشكل فعال لمنعه من الاكتشاف بواسطة الوعي الظرفي للهدف، كما يمنع جدار الحماية من حظر عنوان IP الحقيقي، ويخفي الميزات. من خلال تأثير المسح التالي، يمكن ملاحظة أن جميع عناوين IP التي تم مسحها ضوئيًا هي من بائعي خدمات سحابية، وكل مسح هو عنوان IP عشوائي. يمكنك اختيار تمكين ذلك أم لا عن طريق تكوين عنوان دالة السحابة أثناء التهيئة.

**دليل التكوين:** [طريقة تكوين دالة السحابة](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_AR.md)

**التقنية ذات الصلة:** https://www.anquanke.com/post/id/261551

**تأثير مسح الوعي الظرفي:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**خريطة توزيع الأصول**

يضيف الإصدار v1.6.2 الأمر `CreateMap`، والذي يمكنه إنشاء خريطة توزيع جغرافية للأصول التي تم استردادها آخر مرة، ويصف بشكل أكثر وضوحًا علاقة التعيين بين الفضاء الشبكي والفضاء الحقيقي. توجد في نفس دليل الإخراج مثل Excel، وترتبط خريطة الأصول التي تم إنشاؤها بعدد نتائج البحث الأخيرة.

**إنشاء خريطة التوزيع**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**صفحة ويب**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**نتيجة البيانات**

يتم حفظ جميع نتائج البحث في الدليل الجذر للمستخدم، ويتم إنشاء الدليل بناءً على الطابع الزمني الحالي. يتم تخزين جميع نتائج الاستعلام لبدء تشغيل واحد بتنسيق Excel داخل دليل واحد، مما يوفر تجربة أكثر بديهية. يمكن إرجاع مسار الإخراج من خلال الأمر `ExportPath`.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)


# 0x04 التحميل

في الواقع، لا تزال هناك العديد من الأفكار، ولكن كإصدار ألفا، هذا هو الوضع، وسيتم تحسينه لاحقًا. آمل أن يتمكن Kunyu من الوصول إلى المزيد من ممارسي الأمن. شكرًا لدعمكم.

إطار الأداة يستند إلى Kunlun Mirror و Pocsuite3، وكلاهما أعمال ممتازة.

حول المطور Fengqi (风起) مقالات ذات صلة: https://www.anquanke.com/member.html?memberId=148652

شكرًا لجميع أصدقاء فريق KnownSec 404.

> "الرؤية الواضحة" هي تجسيد للقدرة، وهي "الأداة"، بينما "الرؤية" هي تجسيد للفكرة، وآخر ما يرتبط بها هو "الطاو". ——SuperHei(黑哥)

# 0x05 المشكلات

**1. البحث متعدد العوامل**

يمكن أن يستخدم بحث ZoomEye البحث متعدد العوامل، `dork: cisco +port:80` (مع الانتباه إلى المسافة) للبحث عن جميع البيانات التي تستوفي شرطي `cisco` و `port:80`. إذا لم تكن هناك مسافة في المنتصف، فهذا هو نفس شرط البحث، أي جميع البيانات التي تستوفي `cisco` و `port 80`. لا يتطلب dork الخاص بـ Kunyu علامات اقتباس، **تغيرت صيغة الإصدار 2.0 الجديد.**

**2. الموقع الجغرافي عالي الدقة**

يوفر ZoomEye للمستخدمين المميزين بيانات موقع جغرافي عالية الدقة، ولكن تجدر الإشارة إلى أن المستخدمين العاديين لا يمتلكون هذه الوظيفة، لذا يرجى الانتباه.

**3. تسجيل الدخول باسم المستخدم/كلمة المرور**

إذا كنت تستخدم اسم المستخدم/كلمة المرور كشرط للتهيئة، فسيكون الرمز المميز الذي تم الحصول عليه صالحًا لمدة 12 ساعة. إذا وجدت أن بحثك لا يعيد بيانات، فيمكنك التحقق منه عبر الأمر `info`. إذا انتهت صلاحية الجلسة، فسيتم إرجاع موجه الأمر التهيئة. في معظم الحالات، نوصي باستخدام طريقة API KEY، ولن تكون هناك مشكلة انتهاء الصلاحية. هذا التصميم هو أيضًا من أجل أمان حسابك وكلمة المرور. ففي النهاية، يمكن إعادة تعيين API KEY ويصبح الرمز المميز غير صالح، ولكن باستخدام الحساب وكلمة المرور، من الممكن تسجيل الدخول إلى حساب ZoomEye الخاص بك.

**4. البحث عن شهادة Cert**

تجدر الإشارة إلى أنه وفقًا للمنطق التقليدي، تحتاج إلى تشفير الرقم التسلسلي لشهادة SSL الخاصة بالهدف بنظام الست عشري قبل البحث باستخدام العبارة، لكن Kunyu يحتاج فقط إلى تقديم عنوان النطاق (Domain) للبحث. المبدأ هو إجراء طلب إلى الموقع الهدف للحصول على الرقم التسلسلي ومعالجته، ولكن إذا لم يتمكن جهازك من الوصول إلى الهدف المطلوب البحث عنه، فلا يمكن استرداده. في هذه الحالة، يمكنك أيضًا استخدام الطريقة التقليدية للبحث باستخدام العبارة.

**5. بحث عن أيقونة Favicon**

يدعم بحث أيقونة ico كلاً من البحث عن عنوان URL والبحث عن ملف أيقونة ico محلي، مما يوفر قابلية توسع وتوافق أفضل.

**6. مسار تخزين بيانات الاستعلام**

افتراضيًا، توجد بيانات الاستعلام الخاصة بك في مجلد Kunyu داخل دليل المستخدم. يمكنك أيضًا استخدام الأمر `ExportPath` في وضع وحدة التحكم للاستعلام عن المسار.

**7. الإكمال التلقائي**

يدعم الإكمال التلقائي في Kunyu الحروف الكبيرة والصغيرة، وسجل الأوامر، إلخ. استخدم مفتاح Tab للإكمال. للاستخدام، يُرجى الرجوع إلى Metasploit.

**8. حول الخطأ عند استخدام pip install kunyu**

عند استخدام `pip install kunyu`، يظهر الخطأ التالي:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

الحل:
قم بتعديل الملف `C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py` وأضف `# encoding: utf-8` في بداية الملف.
ثم احفظه وسيعمل بشكل طبيعي. سبب هذا الخطأ هو وجود اسم صيني في مسار دليل المستخدم، ويظهر هذا عادةً على نظام Windows.

**9. دليل تخزين POC لوحدة Pocsuite3**

عند استخدام وحدة pocsuite3، إذا كنت ترغب في إضافة وحدة POC جديدة، يمكنك إضافة ملف POC في **دليل المشروع/pocsuite3/pocs/**. تجدر الإشارة إلى أنه عند استخدام أمر وحدة التحكم المعبأ لـ Kunyu، يجب إضافة POC إلى هذا الدليل، ويجب إعادة حزمة برنامج Kunyu لتحميل POC بشكل طبيعي.

**10. مشكلة فقدان POC لوحدة Pocsuite3**

عند استخدام أمر Pocsuite المرتبط، إذا كان إصدار Kunyu معبأً، فقد تم تثبيت الـ poc. في هذه الحالة، لا يمكن تعديل دليل poc لإضافة وحدة جديدة. في هذه الحالة، يمكنك إعادة الحزمة أو استخدام **دليل المشروع/kunyu/console.py** لتشغيل Kunyu لتحديث وحدة poc في الوقت الفعلي.

**11. أوامر النظام القابلة للتنفيذ في Kunyu هي كالتالي.**

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. بيئة تشغيل Kunyu**

يوصى باستخدام Python3.2 - 3.12. قد تظهر أخطاء غير معروفة في الإصدارات الأخرى من Python3. **لا يمكن استخدام Python2.**

**13. ضبط المهلة (Timeout)**

إذا لم يتم الرد على طلب HTTP في الوقت المناسب، يمكنك حل المشكلة عن طريق زيادة وقت المهلة، على سبيل المثال: `set timeout = 50`

**14. وقت تشغيل عميل Kunyu طويل**

نظرًا لأن Kunyu2.0 سيتعرف على الواجهات المحلية والدولية ويستخدمها خلال مرحلة التهيئة، فقد يستغرق بدء التشغيل والاستخدام بعض الوقت، وهو من 5 إلى 10 ثوانٍ.

**15. موقع تخزين بصمات RULE**

يمكن تكوين موقع تخزين بصمة RULE وتعديله تحت `~/.kunyu.ini`، والافتراضي هو تحت مسار Kunyu الذي تم تجميعه وتشغيله.

**16. عدم القدرة على استخدام وظيفة View**

وظيفة view موجودة في تحديث ZoomEye، وتتطلب عضوية إصدار الأعمال لاستخدامها بشكل طبيعي. وظيفة `views` غير متأثرة.

**17. أخطاء BUG غير طبيعية**

نظرًا لأن بيئة الاختبار هي MAC OS، فقد تكون هناك مشاكل توافق في أنظمة التشغيل الأخرى. يُرجى الإبلاغ عن ISSUE أو الاتصال بالتشغيل في الوقت المناسب.

**18. فحص برامج مكافحة الفيروسات**

قد يفشل Kunyu في البدء بسبب فحص برامج مكافحة الفيروسات للملفات، يُرجى الانتباه لهذه المشكلة.

**19. لم أقرر بعد ^_^**

# 0x06 المساهمات

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 الأحداث

**WHC 2021 (مؤتمر بوتيان للقبعات البيضاء) جائزة أفضل سلاح للعام**

**KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

انضم Kunyu إلى [404Starlink](https://github.com/knownsec/404StarLink)

# 0x08 المجتمع

إذا كانت لديك أي أسئلة، يمكنك تقديم مشكلة (issue) تحت المشروع، أو الاتصال بنا من خلال الطرق التالية.

1. امسح رمز WeChat QR لإضافة WeChat الخاص بتشغيل ZoomEye، وعلق بـ Kunyu، والذي سيسحب الجميع إلى مجموعة تبادل مسح الفضاء الإلكتروني ZoomEye للتواصل.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
تنزيل الأداة
اسم الحقلالنوعالوصفالصلاحية
ipstringعنوان IP (يستخدم عندما يكون أصل الويب غير مكتمل)جميع المستخدمين
domainstringنطاقجميع المستخدمين
urlstringعنوان URL الكامل للأصل (لأصول الويب)جميع المستخدمين
ssl.jarmstringبصمة SSL JARMجميع المستخدمين
ssl.ja3sstringبصمة SSL JA3Sجميع المستخدمين
iconhash_md5stringقيمة MD5 لصورة الأيقونةالخطة الاحترافية وما فوق
robots_md5stringقيمة MD5 لملف robots.txtالخطة التجارية وما فوق
security_md5stringقيمة MD5 لملف إعدادات الأمانالخطة التجارية وما فوق
hostnamestringمعلومات اسم المضيفجميع المستخدمين
osstringمعلومات نظام التشغيلجميع المستخدمين
portintegerرقم المنفذجميع المستخدمين
servicestringبروتوكول التطبيق المقدم (مثل HTTP, SSH)جميع المستخدمين
titlelistعنوان صفحة الويبجميع المستخدمين
versionstringمعلومات إصدار المكونجميع المستخدمين
devicestringاسم الجهازجميع المستخدمين
rdnsstringمعلومات DNS العكسيجميع المستخدمين
productstringمعلومات مكون المنتججميع المستخدمين
headerstringمعلومات رأس استجابة HTTPجميع المستخدمين
header_hashstringتجزئة محسوبة من رأس استجابة HTTPالخطة الاحترافية وما فوق
bannerstringمعلومات لافتة الخدمةجميع المستخدمين
bodystringمحتوى نص HTMLالخطة التجارية وما فوق
body_hashstringتجزئة محسوبة من نص HTMLالخطة الاحترافية وما فوق
update_timestringوقت تحديث الأصلجميع المستخدمين
header.server.namestringاسم الخادم في رأس استجابة HTTPجميع المستخدمين
continent.namestringاسم القارةجميع المستخدمين
country.namestringاسم الدولةجميع المستخدمين
province.namestringاسم المقاطعةجميع المستخدمين
city.namestringاسم المدينةجميع المستخدمين
isp.namestringاسم مزود خدمة الإنترنتجميع المستخدمين
organization.namestringاسم المؤسسةجميع المستخدمين
zipcodeintegerالرمز البريديجميع المستخدمين
idcstringهل هو IDC (0 لا، 1 نعم)جميع المستخدمين
lonstringخط الطول الجغرافيجميع المستخدمين
latstringخط العرض الجغرافيجميع المستخدمين
asnstringرقم النظام الذاتيجميع المستخدمين
protocolstringبروتوكول طبقة النقل (مثل TCP, UDP)جميع المستخدمين
honeypotintegerهل هو فخ (0 لا، 1 نعم)جميع المستخدمين
sslstringمعلومات شهادة SSL x509جميع المستخدمين
primary_industrystringمعلومات الصناعة الأساسيةالخطة التجارية وما فوق
sub_industrystringمعلومات الصناعة الفرعيةالخطة التجارية وما فوق
rankintegerترتيب أهمية الأصل، كلما زادت النتيجة، زادت الأهمية.الخطة التجارية وما فوق