Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kscan — ماسح منافذ متعدد البروتوكولات مع التعرف على البصمات، كشف الخدمات، واختبار المصادقة بالقوة الغاشمة. يدعم أكثر من 1200 بروتوكول، وأكثر من 10000 بصمة، والاستكشاف الآلي للشبكة. | Kitploit
أدوات/GitHubGitHub/lcvvvv/kscan
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذأمن الشبكات
GitHublcvvvv/kscan

kscan

ماسح منافذ متعدد البروتوكولات مع التعرف على البصمات، كشف الخدمات، واختبار المصادقة بالقوة الغاشمة. يدعم أكثر من 1200 بروتوكول، وأكثر من 10000 بصمة، والاستكشاف الآلي للشبكة.

عرض المستودع
4.3k547منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kscan - ماسح شامل خفيف الوزن

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[Readme بالصينية] | [Readme بالإنجليزية]

0 إخلاء المسؤولية (المؤلف لم يشارك في عملية XX، لا تتتبعوه)

  • هذه الأداة موجهة فقط لأنشطة بناء أمن المؤسسات المرخصة قانونًا وأنشطة التعلم الشخصية. إذا كنت بحاجة لاختبار قابلية استخدام الأداة، فيرجى إعداد بيئة الهدف الخاصة بك.
  • عند استخدام هذه الأداة للكشف، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بمسح الأهداف غير المصرح بها.
  • إذا تم اكتشاف السلوكيات المحظورة المذكورة أعلاه، فإننا نحتفظ بالحق في مقاضاتك قانونيًا.
  • إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية.
  • قبل تثبيت واستخدام هذه الأداة، يرجى التأكد من قراءة جميع الشروط وفهمها جيدًا. -除非 قمت بقراءة وفهم وقبول جميع شروط هذه الاتفاقية بالكامل، يرجى عدم تثبيت أو استخدام هذه الأداة. استخدامك للأداة أو أي طريقة أخرى صريحة أو ضمنية للتعبير عن قبول هذه الاتفاقية يعتبر موافقة منك على الالتزام بها.

1 مقدمة

root@kitploit:~
     _   __
    /#| /#/    أداة مسح شاملة خفيفة الوزن بواسطة:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan هو ماسح شامل مكتوب بلغة Go النقية، يتميز بمسح المنافذ، كشف البروتوكولات، التعرف على البصمات، والاختراق القسري. يدعم أكثر من 1200 بروتوكول، أكثر من 10000 بصمة بروتوكول، أكثر من 20000 بصمة تطبيق، وأكثر من 10 بروتوكولات للاختراق القسري.

2 مقدمة

في الواقع، هناك بالفعل العديد من الأدوات المماثلة لمسح الأصول، التعرف على البصمات، وكشف الثغرات، بما في ذلك بعض الأدوات الممتازة، لكن Kscan لديها العديد من الأفكار المختلفة.

  • تأمل Kscan في قبول تنسيقات إدخال متعددة، دون الحاجة إلى تصنيف أهداف المسح قبل الاستخدام، مثل التمييز بين IP أو عنوان URL، وهذا بلا شك يزيد من عبء العمل على المستخدم. جميع العناصر يمكن إدخالها والتعرف عليها بشكل طبيعي. إذا كان عنوان URL، فسيتم الاحتفاظ بالمسار للكشف. إذا كان فقط IP:PORT، فسيتم التعرف على بروتوكول المنفذ أولاً. تدعم Kscan حالياً ثلاثة طرق إدخال (-t,--target|-f,--fofa|--spy).
  • لا تضحي Kscan بالكفاءة من أجل مقارنة أرقام المنافذ مع البروتوكولات الشائعة لتأكيد بروتوكول المنفذ، كما أنها لا تكتشف فقط أصول الويب. في هذا الصدد، تولي Kscan أهمية أكبر للدقة والشمولية. فقط التعرف الدقيق على البروتوكول يمكن أن يوفر ظروف كشف جيدة للتعرف على طبقة التطبيق اللاحقة.
  • لا تتبنى Kscan نهجًا معياريًا لتكديس الوظائف بشكل بحت، مثل وحدة تحصل على العنوان بشكل منفصل، ووحدة تحصل على معلومات SMB بشكل منفصل، وما إلى ذلك، تعمل بشكل مستقل وتخرج بشكل مستقل. بدلاً من ذلك، تقوم بإخراج معلومات الأصول بوحدة المنفذ. على سبيل المثال، إذا كان بروتوكول المنفذ هو HTTP، فسيتم تلقائيًا إجراء التعرف على البصمات والحصول على العنوان. إذا كان بروتوكول المنفذ هو RPC، فسيتم محاولة الحصول على اسم المضيف، إلخ.

kscan逻辑图.drawio

3 دليل الترجمة

دليل الترجمة

4 لنبدأ

لدى Kscan حالياً 3 طرق لإدخال الأهداف

  • -t/--target يمكن إضافة --check للتعرف على البصمات فقط على المنفذ الهدف المحدد، وإلا سيتم إجراء مسح المنافذ والتعرف على البصمات على الهدف
root@kitploit:~
عنوان IP:114.114.114.114
نطاق عناوين IP:114.114.114.114-115.115.115.115
عنوان URL:https://www.baidu.com
مسار ملف:/tmp/target.txt
  • --spy يمكن إضافة --scan لإجراء مسح المنافذ والتعرف على البصمات على القطاعات C النشطة، وإلا سيتم فقط كشف القطاعات النشطة
root@kitploit:~
[فارغ]: سيتم كشف عنوان IP الخاص بالجهاز، واستكشاف القطاع B الذي ينتمي إليه عنوان IP الخاص بالجهاز
[all]: سيتم استكشاف جميع عناوين الشبكات الخاصة (192.168/172.32/10 إلخ)
عنوان IP: سيتم استكشاف القطاع B الذي ينتمي إليه عنوان IP المحدد
  • -f/--fofa يمكن إضافة --check للتحقق من صلاحية نتائج البحث، وإضافة --scan لإجراء مسح المنافذ والتعرف على البصمات على نتائج البحث، وإلا سيتم فقط إرجاع نتائج بحث fofa
root@kitploit:~
كلمة بحث fofa: سيتم إرجاع نتائج بحث fofa مباشرة

5 طريقة الاستخدام

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     احصل على أهداف الكشف من fofa، يجب تكوين متغيرات البيئة مسبقًا:FOFA_EMAIL、FOFA_KEY
  -t , --target   حدد كائن الكشف:
                  عنوان IP:114.114.114.114
                  نطاق IP:114.114.114.114/24, لا يُنصح بقناع شبكة فرعية أقل من 12
                  نطاق IP:114.114.114.114-115.115.115.115
                  عنوان URL:https://www.baidu.com
                  مسار ملف:file:/tmp/target.txt
  --spy           وضع استكشاف القطاعات، في هذا الوضع سيتم تلقائيًا اكتشاف قطاعات الشبكة الداخلية التي يمكن للمضيف الوصول إليها. يمكن أن يستقبل المعلمات:
                  (فارغ)、192、10、172、all、عنوان IP محدد (سيتم اكتشاف البوابة النشطة للقطاع B لعنوان IP هذا)
  --check         قم بالتعرف على البصمات على عنوان الهدف فقط، لن يتم إجراء كشف المنافذ
  --scan          سيتم إجراء مسح المنافذ والتعرف على البصمات على أهداف --fofa و --spy
  -p , --port     امسح المنفذ المحدد، افتراضيًا سيمسح TOP400، يدعم:80,8080,8088-8090
  -eP, --excluded-port  تخطي مسح المنافذ المحددة، يدعم:80,8080,8088-8090
  -o , --output   احفظ نتائج المسح في ملف
  -oJ             احفظ نتائج المسح بتنسيق json في ملف
  -Pn          	 باستخدام هذه المعلمة، لن يتم إجراء كشف النشاط الذكي، الآن افتراضيًا سيكون كشف النشاط الذكي مفتوحًا لزيادة الكفاءة
  -Cn             باستخدام هذه المعلمة، لن تحتوي نتائج إخراج وحدة التحكم على ألوان
  -Dn             باستخدام هذه المعلمة، سيتم إيقاف وظيفة التعرف على CDN
  -sV             باستخدام هذه المعلمة، سيتم إجراء كشف كامل بالمجسات على جميع المنافذ، هذه المعلمة تؤثر بشدة على الكفاءة، استخدمها بحذر!
  --top           امسح أشهر المنافذ التي تمت تصفيتها TopX، أعلى دعم 1000 منفذ، افتراضيًا TOP400
  --proxy         ضع وكيل(socks5|socks4|https|http)://IP:Port
  --threads       معلمة الخيوط، الخيط الافتراضي 100، القيمة القصوى 2048
  --path          حدد الدليل لطلب الوصول، يدعم دليلاً واحدًا فقط
  --host          حدد قيمة Host في رأس جميع الطلبات
  --timeout       ضبط وقت المهلة
  --encoding      ضبط ترميز إخراج الطرفية، يمكن تحديد:gb2312、utf-8
  --match         ابحث في Banner الخاص بالأصول، إذا وجدت كلمة مفتاحية ستظهر، وإلا لن تظهر
  --hydra         دعم الاختراق التلقائي للبروتوكولات: ssh,rdp,ftp,smb,mysql,mssql,oracle,postgresql,mongodb,redis، افتراضيًا سيتم تشغيل الكل
hydra options:
   --hydra-user   اسم مستخدم مخصص لاختراق hydra: username or user1,user2 or file:username.txt
   --hydra-pass   كلمة مرور مخصصة لاختراق hydra:password or pass1,pass2 or file:password.txt
                  إذا كانت كلمة المرور تحتوي على فاصلة، استخدم \, للهروب، الرموز الأخرى لا تحتاج للهروب
   --hydra-update وضع مخصص لاسم المستخدم وكلمة المرور، إذا تم استخدام هذه المعلمة فهي وضع إضافة، سيتم إضافة اسم المستخدم وكلمة المرور بعد القاموس الافتراضي. وإلا سيتم استبدال القاموس الافتراضي.
   --hydra-mod    حدد وحدة الاختراق التلقائي:rdp or rdp,ssh,smb
fofa options:
   --fofa-syntax  سيحصل على شرح بناء جملة بحث fofa
   --fofa-size    سيحدد عدد الإدخالات التي يتم إرجاعها من fofa، افتراضيًا 100 إدخال
   --fofa-fix-keyword يعدل الكلمة المفتاحية، سيتم استبدال {} في هذه المعلمة بقيمة -f

الوظائف ليست معقدة، استكشف الباقي بنفسك

6 عرض توضيحي

6.1 وضع مسح المنافذ

WechatIMG986

6.2 كشف القطاعات النشطة

WechatIMG988

6.3 استرجاع نتائج Fofa

WechatIMG989

6.4 الاختراق القسري

WechatIMG996

6.5 التعرف على CDN

WechatIMG996

7 شكر خاص

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 الخاتمة

رابط مشروع Github (مرحبًا بتقديم الأخطاء والطلبات والقواعد): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

تنزيل الأداة