Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
discover — Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload creation using Metasploit. For use with Ubuntu. Limited support for Kali Linux. | Kitploit
أدوات/GitHubGitHub/leebaird/discover
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersContainer SecurityExploit FrameworksPayload GenerationScripting & AutomationAPI Security TestingInformation GatheringWeb SecurityPenetration TestingCloud Security
3.9k87052منذ 10س 30دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubleebaird/discover

discover

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload creation using Metasploit. For use with Ubuntu. Limited support for Kali Linux.

عرض المستودع
root@kitploit:~
Custom bash scripts used to automate various penetration testing tasks including recon, scanning, 
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.

License: MIT

  • Twitter Follow Lee Baird @discoverscripts
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Jason Ashton @ninewires

الإعداد والاستخدام

  • التنزيل إلى دليل المستخدم الرئيسي.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
root@kitploit:~
* اختر **تحديث** (خيار القائمة الرئيسية 16) لتحديث نظام التشغيل وتثبيت التبعيات (`ffuf`, `feroxbuster`, `jq`, إلخ.).
* الماسحات الضوئية للتطوير موجودة تحت `dev/` ويمكن الوصول إليها أيضًا من خيار القائمة الرئيسية **15. Dev**.
* بعض الخيارات ستتطلب بيانات اعتماد الجذر للتشغيل.

### القائمة الرئيسية```
RECON
1.  Domain
2.  Person

SCANNING
3.  Generate target list
4.  CIDR
5.  List
6.  IP, range, or URL
7.  Rerun Nmap scripts and MSF aux

WEB
8.  Insecure direct object reference
9.  Open multiple tabs in Firefox
10. Nikto
11. SSL

MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit

Dev submenu (الخيار 15)

ماسحات أمنية بواسطة Yiğit ibrahim (ibrahimsql). السكريبتات موجودة في المجلد dev/ ويمكن تشغيلها مباشرة أيضًا.``` Dev scripts originally by ibrahimsql

  1. API Security
  2. Cloud Security
  3. Container Security
  4. OAuth and JWT Security
  5. Open Redirect Scanner
  6. Sensitive Information
  7. WAF Detection
  8. Web and API Security
  9. Previous menu
root@kitploit:~
[General Options]

في بعض الأحيان قد ترغب في الحصول على خيار ينطبق على جميع الخدمات التي تُعرِّفها، أو على مجموعة منها فقط. هنا يأتي دور استخدام قسم `[General Options]` مع قسم `[GeneralOptionsMatching]`.

من الإعدادات أعلاه يمكنك رؤية قسم `[General Options]` وقسم `[GeneralOptionsMatching]`. يُستخدم قسم `[GeneralOptionsMatching]` لمطابقة أسماء الخدمات التي ينبغي تطبيق قسم `[General Options]` عليها. على سبيل المثال، إذا كان لديك خدمة تُدعى `Service1` وتريد استخدام قسم `[General Options]` لها، يمكنك إضافة `Service1` إلى قسم `[GeneralOptionsMatching]`. ومع ذلك، يمكنك أيضًا استخدام التعابير النمطية (regex) لمطابقة أسماء الخدمات. وهذه هي الطريقة:```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│   ├── api-paths.txt
│   ├── openredirect-payloads.txt
│   ├── sensitive-denylist.txt
│   ├── sensitive-patterns.tsv
│   ├── sensitive-skip-paths.txt
│   ├── sensitive-web-paths-quick.txt
│   ├── sensitive-web-paths-full.txt
│   ├── waf-aliases.tsv
│   ├── waf-labels.tsv
│   ├── waf-signatures.tsv
│   ├── web-api-phases.tsv
│   ├── web-api-tech-signatures.tsv
│   └── swagger-paths.txt
└── lib/
    ├── api-scanner/
    │   └── common.sh
    ├── cloud-scanner/
    │   ├── common.sh
    │   ├── aws.sh
    │   ├── azure.sh
    │   └── gcp.sh
    ├── container-scanner/
    │   ├── common.sh
    │   ├── docker.sh
    │   └── k8s.sh
    ├── oauth-jwt-scanner/
    │   ├── common.sh
    │   ├── oauth.sh
    │   └── jwt.sh
    ├── open-redirect-scanner/
    │   ├── common.sh
    │   └── engine.py
    ├── sensitive-scanner/
    │   ├── common.sh
    │   ├── files.sh
    │   ├── web.sh
    │   ├── filescan.py
    │   ├── engine.py
    │   ├── fixtures/
    │   └── run-tests.sh
    ├── waf-detect/
    │   ├── common.sh
    │   ├── probe.sh
    │   ├── fixtures/
    │   └── run-tests.sh
    └── web-api-scanner/
        ├── common.sh
        ├── phases.sh
        ├── waf.sh
        ├── targets.sh
        ├── msf.sh
        ├── msf_parse.py
        ├── probe.sh
        ├── fixtures/
        └── run-tests.sh

استطلاع

المجال```

RECON

  1. Passive

  2. Breaches

  3. Find registered domains

  4. Google dorks

  5. Web search

  6. Import names

  7. Import subdomains

  8. Active

  9. Previous menu

root@kitploit:~
ملاحظة: لا يمكن تشغيل الوضع السلبي والوضع النشط كمستخدم جذر.

الاستطلاع السلبي

يستخدم Amass و ARIN و DNSRecon و dnstwist و Metasploit و subfinder و
sublist3r و theHarvester و Whois ومواقع ويب متعددة.

* احصل على جميع مفاتيح API المجانية للحصول على أقصى النتائج باستخدام theHarvester.
* أضف مفاتيح API إلى $HOME/.theHarvester/api-keys.yaml
* يقوم الوضع السلبي بإنشاء تقرير HTML في $HOME/data/<domain>/.
* العثور على النطاقات المسجلة يقوم بتحديث الصفحات registered-domains.htm في تقرير موجود.
* يستخدم الوضع النشط httpx و whatweb و gowitness؛ مفتاح NVD API الاختياري يسرع إثراء
  CVSS في تقرير الوضع النشط (انظر **مفتاح NVD API** أدناه).

#### استيراد الأسماء (`import-names.sh`)

قم بتشغيله بعد فحص سلبي عندما تريد إضافة أو إثراء جهات الاتصال من البحث اليدوي
(LinkedIn، مواقع الشركات، أدلة الهاتف، إلخ).```
Enter the location of your previous passive scan:
/home/user/data/example.com

Enter manual contacts file (or press Enter for default):
  • حرّر $HOME/data//tools/names-manual.tsv
  • الصيغة: الاسم، المسمى الوظيفي، رقم الهاتف (مفصولة بعلامات تبويب، شخص واحد لكل سطر)
  • الأسطر التي تبدأ بـ # هي تعليقات
  • يمكن ترك المسمى الوظيفي ورقم الهاتف فارغين
  • أعد تشغيل "استيراد الأسماء" كلما أضفت صفوفًا إلى الملف اليدوي

يُدمج "استيراد الأسماء" ثلاثة مصادر، ثم يُحدّث الصفحة pages/names.htm:

  1. tools/names — الأسماء المكتشفة تلقائيًا من الفحص السلبي
  2. pages/names.htm — جدول التقرير الحالي (يحافظ على العمل الموجود بالفعل في الصفحة)
  3. tools/names-manual.tsv — الإدخالات اليدوية؛ تفوز بالمسمى الوظيفي ورقم الهاتف عند ملئهما

يُحفظ ملف TSV المدمج مرة أخرى في tools/names. صفحة الأسماء هي جدول قابل للفرز بثلاثة أعمدة: الاسم، المسمى الوظيفي، رقم الهاتف.

استيراد النطاقات الفرعية (import-subdomains.sh)

شغّل بعد الفحص السلبي عندما تريد إضافة أو إثراء المضيفين من Pentest-Tools أو البحث اليدوي.``` Enter the location of your previous passive scan: /home/user/data/example.com

Enter import file or firefox (or press Enter for default):

root@kitploit:~
الواردات المدعومة:

* `firefox` — سحب مسوحات `pinia/scans` من ملف Firefox الشخصي الخاص بك (مسوحات Pentest-Tools المجانية)
* تصدير `pinia/scans` من Firefox (`pinia-scans.json`)
* JSON الخاص بـ Pentest-Tools (`pentest-tools-<domain>.json`)
* تصدير نصي لـ Pentest-Tools (`pentest-tools.txt`)
* صفوف مضيف/IP مفصولة بعلامات التبويب

* قم بتحرير ملف `$HOME/data/<domain>/tools/subdomains-import.tsv` للإدخالات اليدوية
* التنسيق: نطاق فرعي، IP (مفصولة بعلامة تبويب؛ IP اختياري)
* المضيفون الذين ليس لديهم IP يتم حلها باستخدام `dig` أثناء الاستيراد
* أعد تشغيل استيراد النطاقات الفرعية كلما أضفت صفوفًا أو قمت بتشغيل فحص جديد لـ Pentest-Tools

يقوم استيراد النطاقات الفرعية بالدمج مع `tools/subdomains` الحالي، ويُسند الفئات من
`old/subdomain-categories.tsv`، ويقسم عناوين IP الخاصة إلى `tools/private-subs`، ويحدث
`pages/subdomains.htm` بأعمدة النطاق الفرعي والفئة و IP فقط.
قم بتشغيل **Active** بعد ذلك لملء عمود الحالة، واللقطة، وخادم الويب، والتقنيات.

#### Active (`active.sh`)

الاستطلاع النشط

قم بتشغيله بعد إجراء مسح سلبي (وضمنيًا استيراد النطاقات الفرعية) عندما ترغب في فحص
المضيفين العموميين الذين يستجيبون عبر HTTP/HTTPS، والتعرف على التقنيات المستخدمة، والتقاط
لقطات شاشة.```
Enter the location of your previous passive scan:
/home/user/data/example.com

يتطلب httpx وwhatweb وgowitness وpython3 وChrome أو Chromium (قم بتثبيته عبر Update).

  • يقرأ أسماء المضيفين العامة من tools/subdomains (يتم تخطي عناوين RFC1918 IP)
  • يفحص أسماء المضيفين باستخدام httpx؛ يكتب tools/httpx.jsonl
  • يعالج الاستجابات ذات الحالة 200–399 أو 401 أو 403 أو 405 على أنها نشطة (alive)
  • يبصم (Fingerprints) عناوين URL النشطة باستخدام whatweb؛ يكتب tools/whatweb.json
  • يلتقط لقطات شاشة لعناوين URL النشطة باستخدام gowitness (مشغل go-rod) تحت tools/gowitness/
  • يدمج httpx وwhatweb باستخدام recon/active-tech.py ويحدّث pages/subdomains.htm
  • يكتب ملخصًا نشطًا إلى pages/active.htm (قائمة التقارير ← نشط)، بما في ذلك إصدارات البرامج المثرية بـ CVSS من NVD عند توفرها
  • أعد تشغيل Active لاستبدال مخرجات httpx/whatweb/gowitness، وإعادة بناء الأعمدة النشطة على pages/subdomains.htm، وتحديث pages/active.htm

تحتوي قائمة التقارير على سلبي (pages/passive.htm، تجميع report.htm السابق) ونشط (pages/active.htm، إحصائيات httpx/whatweb).

مقاييس النطاق النشط

المقياسالمعنى
النطاقات الفرعية العامة (Public subdomains)المضيفون في tools/subdomains بعناوين IP غير RFC1918
النطاقات الفرعية الخاصة (Private subdomains)الصفوف في tools/private-subs
المضيفون المستجيبون (Responding hosts)مضيفون فريدون بحالة httpx (أي رمز)

رموز الحالة في الصفحة النشطة تحسب جميع استجابات httpx (بما في ذلك 404/5xx). لا تزال لقطات الشاشة وwhatweb والنشط حسب الفئة تستخدم فقط المجموعة الفرعية النشطة (الحالة 200–399 أو 401 أو 403 أو 405).

جدول النطاقات الفرعية العامة (بعد Active):

العمودالمصدر
النطاق الفرعي (Subdomain), الفئة (Category), IPالمسح السلبي / استيراد النطاقات الفرعية

يظل جدول النطاقات الفرعية الخاصة مكونًا من ثلاثة أعمدة (النطاق الفرعي، الفئة، عنوان IP الخاص).

يقوم active-tech.py بدمج وإزالة البيانات المتداخلة بين الأعمدة — على سبيل المثال، يتم إزالة إصدارات OpenSSL وmod_jk من خادم الويب عند إدراجها بالفعل في التقنيات، ويتم اختصار Microsoft IIS/10 إلى Microsoft IIS عند وجود IIS:10، ويتم اختصار Apache/2.4.37 إلى Apache عند وجود Apache HTTP Server:2.4.37، ويتم إزالة أسماء أنظمة التشغيل مثل Red Hat من التقنيات عند ظهورها بالفعل في شعار خادم الويب، ويتم توحيد تسميات Nginx من httpx إلى nginx.

المخرجات المكتوبة تحت tools/:

  • active-targets.txt — أسماء المضيفين العامة المرسلة إلى httpx
  • httpx.jsonl — مخرجات JSON من httpx
  • active-alive.tsv — المضيف وعنوان URL والحالة للاستجابات النشطة
  • active.txt — عناوين URL النشطة المرسلة إلى whatweb وgowitness
  • whatweb.json — مخرجات JSON من whatweb
  • gowitness/screenshots/ — لقطات شاشة JPEG
  • gowitness/gowitness.jsonl وgowitness/gowitness.db — بيانات تعريف gowitness
  • software-cves-cache.json — بحث NVD CVSS/CVE المخبأ لتقرير Active

مفتاح NVD API (اختياري، CVSS للنشط)

يمكن للمسح النشط (Active recon) إثراء جدول إصدارات البرامج على pages/active.htm بنتائج CVSS ومعرفات CVE من قاعدة بيانات الثغرات الوطنية. يتم تنفيذ عمليات البحث في recon/software-cve.py.

بدون مفتاح: لا يزال الإثراء يعمل، ولكن حدود معدل NVD المجهولة تنطبق (أبطأ؛ حوالي عدة ثوانٍ بين الطلبات).

مع مفتاح: حدود معدل المصادقة (أسرع بكثير).

تخطي الإثراء بالكامل:``` export DISCOVER_SKIP_CVE=1

root@kitploit:~
**احصل على مفتاح API مجاني**

1. طلب مفتاح: https://nvd.nist.gov/developers/request-an-api-key
2. تأكيد البريد الإلكتروني الذي ترسله NIST
3. توفير المفتاح لـ Discover (تصدير في shell و/أو ملف `.env` خاص – انظر أدناه)

**كيف يجد Discover المفتاح**

ترتيب الأولوية (القيم غير الفارغة الأعلى في القائمة تفوز دائمًا):

1. بيئة Shell — `export NVD_API_KEY=...`
2. ملف `.env` الخاص في تثبيت Discover — `$DISCOVER/.env`
3. ملف `.env` الخاص في تكوين منزلك — `~/.discover/.env`

مثال سطر `.env` (لا حاجة لعلامات اقتباس):```
NVD_API_KEY=your-key-here
  • انسخ القالب (يفترض أن Discover موجود في ~/discover كما هو موثق أعلاه): cp ~/discover/.env.example ~/discover/.env أو mkdir -p ~/.discover && cp ~/discover/.env.example ~/.discover/.env
  • إذا قمت بالاستنساخ في مكان آخر، استخدم ذلك المسار (أو $DISCOVER/.env.example) بدلاً من ~/discover
  • .env تم تجاهله بواسطة git؛ لا تقم أبدًا بإرسال المفاتيح الحقيقية
  • .env.example يتم تعقبه كوثائق فقط

متغيرات مفيدة أخرى

المتغيرالغرض
NVD_API_KEYمفتاح واجهة برمجة تطبيقات NVD اختياري لعمليات بحث CVSS أسرع
DISCOVER_SKIP_CVE=1تخطي استعلامات NVD؛ لا يزال جدول البرامج يسرد الإصدارات
DISCOVER_CVE_PROGRESS=1طباعة كل بحث عن منتج أثناء بناء Active

ملف التخزين المؤقت: <report>/tools/software-cves-cache.json (لكل مهمة؛ إعادة التشغيل تستخدم نتائج المنتج:الإصدار المخزنة مؤقتًا). قيم CVSS هي إرشادات فرز من تطابقات CPE من NVD، وليست نتائج مؤكدة — تحقق قبل الإبلاغ للعميل.

نقاط الضعف المعروفة المستغلة من CISA (KEV)

يقوم Discover تحديث (خيار القائمة الرئيسية 16 / misc/update.sh) بتنزيل كتالوج JSON الخاص بـ CISA KEV إلى مجلد resource/ الخاص بـ Discover:``` $DISCOVER/resource/known_exploited_vulnerabilities.json

root@kitploit:~
(على سبيل المثال: `~/discover/resource/known_exploited_vulnerabilities.json`)

المصدر: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json  
الفهرس: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

إذا فشل التحميل، يبقى أي كتالوج محلي سابق في مكانه. الملف مُستبعد بواسطة git (يتم تحديثه بواسطة Update، وليس مُدرجًا في الالتزامات).

في جدول **إصدارات البرامج** النشط، يُفضل **أفضل CVE** تطابقًا مع CISA KEV عندما يظهر أي من CVEs المنتج في كتالوج KEV (أعلى CVSS بين KEVs هو الفائز). وإلا فإن أفضل CVE هو أعلى نتيجة CVSS من NVD. تظهر اختيارات KEV شارة **KEV** برتقالية بجوار معرف CVE المرتبط.

#### قيادة SEC (صفحة الأسماء)

بالنسبة للشركات العامة الأمريكية، يقوم Discover بسحب المديرين التنفيذيين وأعضاء مجلس الإدارة من SEC EDGAR قبل خطوة دمج الأسماء:

1. **DEF 14A** — نص بيان التوكيل وجداول مجلس الإدارة للألقاب الكاملة
2. **Form 4** — إيداعات حديثة من الداخلين لتكملة المسؤولين والمديرين

* تكتب النتائج إلى zsec-people وتُدمج في tools/names مع الأعمدة الحالية: الاسم، اللقب، الهاتف (يترك الهاتف فارغًا).
* لا توفر إيداعات SEC عناوين البريد الإلكتروني للعمل أو أرقام الهواتف الشخصية.
* تخطيط صفحة الأسماء لم يتغير — لم يتم إضافة عمود بريد إلكتروني.
* تجاوز يدوي: tools/sec-people-manual.tsv (مفصول بعلامات جدولة: الاسم، اللقب، الهاتف).

#### المقر الرئيسي للشركة (صفحة الملخص)

أثناء الاستطلاع السلبي، يحاول Discover ملء حقل العنوان والهاتف في pages/summary.htm بين اسم الشركة والنطاق.

1. **SEC EDGAR 10-K** — بالنسبة للشركات العامة الأمريكية، يقرأ حقول المكتب التنفيذي الرئيسي من أحدث 10-K (علامات XBRL المضمنة `dei:`).
2. **تذييل موقع الويب** — إذا لم يجد SEC تطابقًا، يمسح تذييل الصفحة الرئيسية المخزنة مؤقتًا (وصفحات الاتصال) بحثًا عن أنماط العنوان/الهاتف.
3. **تجاوز يدوي** — أضف إدخالات إلى tools/company-manual.tsv عندما يكون الاكتشاف خاطئًا أو محظورًا.

تكتب النتائج إلى tools/company.json وتُحقن في pages/summary.htm.

#### وسائل التواصل الاجتماعي (صفحة الملخص)

أثناء الاستطلاع السلبي، يجلب Discover الصفحة الرئيسية للشركة ويستخرج روابط الملفات الشخصية الرسمية على وسائل التواصل الاجتماعي (فيسبوك، إنستغرام، لينكد إن، إكس، يوتيوب). ثم يحاول سحب عدد المتابعين من كل ملف شخصي.

* تكتب النتائج إلى tools/social.tsv وتُحقن في pages/summary.htm.
* إذا كانت المنصة تحظر القشط، يُظهر عدد المتابعين **محظور**.
* إذا كانت الصفحة الرئيسية محظورة بواسطة البوت، أضف عناوين URL إلى tools/social-manual.tsv (مفصولة بعلامة جدولة: المنصة، URL) قبل أو بعد المسح.

### شخص```
RECON

First name:
Last name:
  • يجمع معلومات من مواقع ويب متعددة.

المسح

إنشاء قائمة الأهداف```

SCANNING

  1. ARP scan
  2. Ping sweep
  3. Previous menu
root@kitploit:~
* استخدم أدوات مختلفة لإنشاء قائمة أهداف تشمل Angry IP Scanner, arp-scan, netdiscover, و Nmap pingsweep.

### CIDR, قائمة, IP, نطاق, أو URL```
Type of scan:

1.  External
2.  Internal
3.  Previous menu
  • المسح الخارجي سيضبط منفذ مصدر Nmap إلى 53 والحد الأقصى لزمن الاستجابة (max-rrt-timeout) إلى 1500 مللي ثانية.
  • المسح الداخلي سيضبط منفذ مصدر Nmap إلى 88 والحد الأقصى لزمن الاستجابة (max-rrt-timeout) إلى 500 مللي ثانية.
  • يُستخدم Nmap لتنفيذ اكتشاف المضيفين، وفحص المنافذ، وتعداد الخدمات، وتحديد نظام التشغيل.
  • تُستخدم سكريبتات Nmap ووحدات Metasploit المساعدة لتعداد إضافي.
  • أدوات إضافية: enum4linux، smbclient، وike-scan.

الويب

مرجع كائن مباشر غير آمن````

Using Burp, authenticate to a site, map & Spider, then log out. Target > Site map > select the URL > right click > Copy URLs in this host. Paste the results into a new file.

Enter the location of your file:

root@kitploit:~
### فتح عدة علامات تبويب في فايرفوكس```
Open multiple tabs in Firefox with:

1.  List
2.  Files in a directory
3.  Directories in robots.txt
4.  Previous menu
```
أمثلة:
* قائمة تحتوي على عناوين IP و/أو روابط URLs متعددة.
* انتهيت من مسح عدة مواقع ويب باستخدام Nikto وتريد فتح كل تقرير htm موجود في مجلد.
* استخدم wget لتنزيل ملف robot.txt لنطاق، ثم افتح جميع المجلدات.

### Nikto```
This option cannot be ran as root.

Run multiple instances of Nikto in parallel.

1.  List of IPs
2.  List of IP:port
3.  Previous menu
```
### SSL```
Check for SSL certificate issues.

List of IP:port.


Enter the location of your file:
```
* يستخدم sslscan, sslyze, و Nmap للتحقق من مشكلات شهادات SSL/TLS.

## متنوع
### تحليل XML```
Parse XML to CSV.

1.  Burp (Base64)
2.  Nessus (.nessus)
3.  Nexpose (XML 2.0)
4.  Nmap
5.  Qualys
6.  Previous menu
```
### توليد حمولة خبيثة```
Malicious Payloads

1.   android/meterpreter/reverse_tcp         (.apk)
2.   cmd/windows/reverse_powershell          (.bat)
3.   java/jsp_shell_reverse_tcp (Linux)      (.jsp)
4.   java/jsp_shell_reverse_tcp (Windows)    (.jsp)
5.   java/shell_reverse_tcp                  (.war)
6.   linux/x64/meterpreter_reverse_https     (.elf)
7.   linux/x64/meterpreter_reverse_tcp       (.elf)
8.   linux/x64/shell/reverse_tcp             (.elf)
9.   osx/x64/meterpreter_reverse_https       (.macho)
10.  osx/x64/meterpreter_reverse_tcp         (.macho)
11.  php/meterpreter_reverse_tcp             (.php)
12.  python/meterpreter_reverse_https        (.py)
13.  python/meterpreter_reverse_tcp          (.py)
14.  windows/x64/meterpreter_reverse_https   (multi)
15.  windows/x64/meterpreter_reverse_tcp     (multi)
16.  Previous menu
```
### ابدأ مستمع Metasploit```
Metasploit Listeners

1.   android/meterpreter/reverse_tcp
2.   cmd/windows/reverse_powershell
3.   java/jsp_shell_reverse_tcp
4.   linux/x64/meterpreter_reverse_https
5.   linux/x64/meterpreter_reverse_tcp
6.   linux/x64/shell/reverse_tcp
7.   osx/x64/meterpreter_reverse_https
8.   osx/x64/meterpreter_reverse_tcp
9.   php/meterpreter/reverse_tcp
10.  python/meterpreter_reverse_https
11.  python/meterpreter_reverse_tcp
12.  windows/x64/meterpreter_reverse_https
13.  windows/x64/meterpreter_reverse_tcp
14.  Previous menu
```
### تحديث (خيار القائمة الرئيسية 16)

* يقوم بتحديث نظام التشغيل، وسحب git من عدة مستودعات، وتحديث قاعدة بيانات locate.
* يقوم بتثبيت الأدوات المستخدمة بواسطة ماسحات التطوير (مثل `ffuf`، `feroxbuster`، `jq`، `trivy`).

## DEV

تكتب نتائج المسح تحت `$HOME/data/` ما لم يُذكر خلاف ذلك. تنتج ماسحات التطوير **تقارير مستقلة** في أدلة الإخراج الخاصة بها (`api-scan_*`، `cloud-scan_*`، إلخ.). تستخدم `discover.sh` للحصول على مساعدات القائمة والألوان عند الحاجة، ولكنها **لا** تكتب أو تحدث تقرير Recon HTML الخاص بـ Discover (`report.sh`، `$NAME`، `pages/*.htm`).

### ماسح أمان API (`dev/api-scanner.sh`)

اكتشاف واختبار أمان API على مراحل. توجد المساعدات وقوائم الكلمات المشتركة في `dev/lib/api-scanner/` و `dev/data/`.

**قائمة تفاعلية**```
1. API Discovery and Testing (full)
2. API Quick Scan (discovery + docs)
3. JWT Token Analysis
4. Full API Assessment (orchestrated)
5. Previous menu
```
**CLI** (يتجاوز القائمة عند تعيين `-u`):```
./dev/api-scanner.sh -u https://target.example --quick --authorized
./dev/api-scanner.sh -u https://target.example --full --token 'eyJ…' --authorized
./dev/api-scanner.sh --resume ~/data/api-scan_20260703-1200 -u https://target.example
./dev/api-scanner.sh -u https://target.example --orchestrate --authorized
./dev/api-scanner.sh --help
```
| العَلَمة | الغرض |
|------|---------|
| `--quick` | الاكتشاف والتوثيق فقط |
| `--full` | جميع المراحل (افتراضي) |
| `--orchestrate` | فحص كامل، ثم يطالب بأدوات المسح ذات الصلة |
| `--token` | رمز الحامل للطلبات المُصادق عليها |
| `--cookie-file` | ملف تعريف الارتباط بنمط Netscape |
| `--max-parallel N` | العمال المتزامنون (الافتراضي: 3) |
| `--max-endpoints N` | تحديد عدد نقاط النهاية المختبرة بعد الدمج |
| `--skip PHASE` | تخطي مرحلة (قابل للتكرار) |
| `--resume DIR` | الاستئناف باستخدام دليل إخراج موجود |
| `--authorized` | تخطي طلب تأكيد التفويض |
| `--aggressive-http` | تضمين اختبارات طرق TRACE/CONNECT |

**المراحل (المسح الكامل):** استخراج الروابط من HTML/JS، الفحص باستخدام ffuf/feroxbuster، اختبار المسارات، اكتشاف OpenAPI/Swagger، اختبارات GraphQL (الاستبطان، العمق، التجميع)، CORS (GET + preflight)، فحص طرق HTTP، اختبار حد المعدل، تحليل JWT.

**المخرجات:** `$HOME/data/api-scan_<timestamp>/api_scanner/`

* `report.txt` و `report.md` — نتائج خاصة بالماسح (غير مدمجة في تقرير اكتشاف Discover)
* `findings.json` — تصدير JSON موحد لجميع النتائج
* `findings_registry.tsv` — سجل النتائج مفصول بعلامات جدولة (مصدر تصدير JSON)
* `scan.log` — سجل تتبع الطلبات
* `.checkpoint/` — علامات الاستئناف لكل مرحلة

يتطلب `curl` و `jq`. يستخدم `ffuf` أو `feroxbuster` عند تثبيتهم (التثبيت عبر Discover **تحديث**). يستدعي `discover.sh` عند التشغيل مباشرة لاستخدام `f_banner` / مساعدات القائمة.

### ماسح الأمان السحابي (`dev/cloud-scanner.sh`)

تدقيق تدريجي لأخطاء التهيئة السحابية لـ AWS و Azure و GCP. الأدوات المساعدة المشتركة موجودة في `dev/lib/cloud-scanner/`.

**قائمة تفاعلية**```
1. AWS (Amazon Web Services)
2. Azure (Microsoft Azure)
3. GCP (Google Cloud Platform)
4. All providers
5. Previous menu
```
**CLI** (يتجاوز القائمة عند تعيين أعلام المزوّد):```
./dev/cloud-scanner.sh --aws --quick
./dev/cloud-scanner.sh --azure --gcp --full
./dev/cloud-scanner.sh --aws --output-dir ~/data/cloud-scan_custom
./dev/cloud-scanner.sh --resume ~/data/cloud-scan_20260704-1200 --aws
./dev/cloud-scanner.sh --help
```
| العَلَم | الغرض |
|---------|------|
| `--aws` / `--azure` / `--gcp` | تشغيل موفر واحد (دمج للمتعدد) |
| `--quick` | فحوصات تركز على التعرض (وصول عام، MFA، دخول مفتوح) |
| `--full` | تدقيق شامل يشمل فحص عميق لـ IAM، EC2/SG متعدد المناطق، وإضافات |
| `--output-dir DIR` | دليل الإخراج المخصص |
| `--resume DIR` | الاستئناف باستخدام دليل فحص موجود (يتخطى المراحل المكتملة) |
| `-h`, `--help` | عرض الاستخدام |

تُكتب النتائج تحت `$HOME/data/cloud-scan_YYYYMMDD-HHMM/` (أو `--output-dir`):

* `findings_registry.tsv` — الخطورة، الموفر، الخدمة، المورد، الفحص، التفصيل، الدليل
* `findings.json` — تصدير JSON موحد لجميع النتائج
* `report.txt` / `report.md` — ملخص محلي للماسح (غير مدمج في تقرير Discover الاستقصائي)
* `scan.log` — سجل النشاط والنتائج
* `.checkpoint/` — علامات المراحل لـ `--resume`

يتطلب `jq` وواجهة CLI السحابية المناسبة (`aws`، `az`، `gcloud`/`gsutil`) مع بيانات اعتماد مكونة قبل المسح. لا يقوم الماسح بتثبيت CLI تلقائيًا أو تشغيل `aws configure` / `gcloud init` تفاعليًا. يقوم باستيراد `discover.sh` عند تشغيله مباشرة لاستخدام `f_banner` / مساعدات القوائم.

### ماسح أمان الحاويات (`dev/container-scanner.sh`)

تقييم أمني شامل لـ Docker و Kubernetes باستخدام Trivy و Docker و kubectl. مخرجات مستقلة تحت `$HOME/data/container-scan_*` (لا يقوم بتحديث تقارير Discover الاستقصائية HTML).

* **صور Docker** — فحص الثغرات/الأسرار/الإعدادات باستخدام Trivy، SBOM (الوضع الكامل)، تحليل Dockerfile
* **حاويات Docker** — الوضع المميز، عمليات التثبيت، الصلاحيات، فحوصات وقت التشغيل (الوضع الكامل)
* **Kubernetes** — RBAC، سياسات الشبكة، تصنيفات PSS، واجهات برمجة قديمة، أمان Pod

**أنواع المسح:** `docker-images`، `docker-containers`، `kubernetes`، أو `all` (الافتراضي عند التشغيل من قائمة Discover).

**خيارات CLI:** `--quick`، `--full`، `--output-dir`، `--resume`، `--dockerfile-root`، `--include-ns`، `--exclude-ns`، `--trivy-jobs`، `--menu`، `-h`

**مخرجات:** `findings_registry.tsv`، `findings.json`، `report.txt`، `report.md`، `scan.log`، `container_security_report.txt`

**التبعيات:** `docker`، `kubectl` (لمسح Kubernetes)، `trivy`، `jq`، `numfmt` — يتم التثبيت عبر Discover Update؛ لا تثبيت تلقائي.

**المتغيرات البيئية:** `CONTAINER_OUTPUT_DIR`، `CONTAINER_DOCKERFILE_ROOT`، `CONTAINER_SCAN_MODE`، `CONTAINER_EXCLUDE_NS`

### ماسح أمان OAuth و JWT (`dev/oauth-jwt-scanner.sh`)

اكتشاف OAuth/OIDC، فحوصات ترخيص مباشرة، تحليل JWT دون اتصال، وتحقق مباشر اختياري من الرمز. يكمل فحوصات JWT في `api-scanner.sh`. مخرجات مستقلة تحت `$HOME/data/oauth-jwt-scan_*`.

* **OAuth/OIDC** — بيانات تعريف الاكتشاف، JWKS، فحوصات redirect_uri/state/PKCE/implicit
* **JWT دون اتصال** — alg=none، تشويش RS256→HS256، هجمات jku/x5u/kid، نظافة الادعاء، حمولات تصعيد الصلاحيات
* **JWT مباشر** — فحوصات Bearer اختيارية ضد `--jwt-endpoint` (يتم ملؤه تلقائيًا من userinfo عند اكتشافه)

**أنواع المسح:** `oauth`، `jwt`، أو `all` (مدمج).

**القائمة:** اختبار OAuth، اختبار JWT، مسح مدمج، أو القائمة السابقة.

**أمثلة CLI:**```bash
./dev/oauth-jwt-scanner.sh --target https://app.example.com --full
./dev/oauth-jwt-scanner.sh --jwt 'eyJhbG...' --jwt-endpoint https://app.example.com/api/me
./dev/oauth-jwt-scanner.sh --target https://app.example.com --api-scan-dir ~/data/api-scan_20260101-1200 --all
```
**الخيارات:** `--target`, `--jwt`, `--jwt-file`, `--api-scan-dir`, `--jwt-endpoint`, `--client-id`, `--redirect-uri`, `--quick`, `--full`, `--oauth`, `--jwt-only`, `--all`, `--output-dir`, `--resume`, `--menu`, `-h`

**المخرجات:** `findings_registry.tsv`, `findings.json`, `report.txt`, `report.md`, `scan.log`

**التبعيات:** `curl`, `jq`

### ماسح إعادة التوجيه المفتوحة (`dev/open-redirect.sh`)

يقوم بتجربة معلمات إعادة التوجيه (حقن + تعديل معلمات الاستعلام الموجودة) مع مضيفات اختبار قابلة للتكوين. يكتشف رأس `Location` من نوع 3xx (مع متابعة قفزة واحدة)، وإعادة التوجيه عبر تحديث meta، وإعادة التوجيه عبر JavaScript/النص الأساسي. الوضع الكامل يضيف اختبارات POST ورؤوس. تمريرة التأكيد تستخدم مضيف اختبار ثانٍ لتقليل النتائج الإيجابية الخاطئة. محرك Python: `dev/lib/open-redirect-scanner/engine.py`؛ والحمولات: `dev/data/openredirect-payloads.txt`. إخراج مستقل تحت `$HOME/data/openredirect-scan_*`.

**القائمة:** عنوان URL واحد، نطاق، ملف عناوين URL، خيارات متقدمة، دليل فحص سابق، أو القائمة السابقة.

**أمثلة CLI:**```bash
./dev/open-redirect.sh --url https://app.example.com/login?next=/home --full
./dev/open-redirect.sh --domain example.com --quick
./dev/open-redirect.sh --scan-dir ~/data/api-scan_20260101-1200 --crawl --quick
./dev/open-redirect.sh --file ~/targets.txt --max-requests 500 --rps 5
```
**الخيارات:** `--url`، `--domain`، `--file`، `--scan-dir`، `--wordlist`، `--canary-host`، `--quick`، `--full`، `--crawl`، `--workers`، `--delay`، `--rps`، `--max-requests`، `--no-confirm`، `--quiet`، `--output-dir`، `--resume`، `--menu`، `-h`

**المخرجات:** `findings_registry.tsv`، `findings.json`، `report.txt`، `report.md`، `scan.log`، `openredirect_engine/results.json`، `openredirect_engine/checkpoint.json`

**التبعيات:** `python3`، `requests` (يُثبّت Discover Update الحزمة `python3-requests`)، `jq`

### ماسح المعلومات الحساسة (`dev/sensitive-scanner.sh`

يبحث عن الأسرار وبيانات الاعتماد والمعلومات الشخصية القابلة للتعريف (PII) في الملفات/المجلدات المحلية ومسارات الويب المكشوفة. تنسيق باستخدام Bash بالإضافة إلى محركات Python: `filescan.py` (مسح ملفات أحادي المسار) و`engine.py` (فحص ويب متوازي). بيانات الأنماط: `dev/data/sensitive-patterns.tsv`، `sensitive-denylist.txt`، `sensitive-skip-paths.txt`. مخرجات مستقلة ضمن `$HOME/data/sensitive-scan_*`.

* **مسح الملفات** — مسح واحد لكل ملف عبر `filescan.py`؛ قائمة المنع، أنماط التخطي، عامل الإنتروبي، التحقق من Luhn/SSN/TC؛ اختياري `gitleaks` / `trufflehog` (`--external auto`)
* **مسح الويب** — عمال متوازيون/طلبات في الثانية (RPS)، استئناف لكل مسار باستخدام نقاط التفتيش، مسارات robots disallow + sitemap، استيراد نقاط نهاية api-scanner، حماية من الأخطاء 404 الناعمة، كشف قوائم الدليل، فحص عميق `filescan.py` على محتويات HTTP 200
* **خطاف api-scanner** — فحوصات الاستجابة المضمنة تستخدم `filescan.py`؛ يمكن للمنسق أن يُشغّل تلقائياً `--all` مع رمز حامل (bearer token)
* **التقارير** — `findings_registry.tsv` منزوع التكرار، `findings.json`، `report.txt`، `report.md`؛ `--no-store-content` / `--shred-content` للمخرجات الأكثر أماناً

**القائمة:** ملف أو مجلد، URL، ملف/مجلد + دليل فحص سابق، URL + مخرجات api-scan، أو القائمة السابقة.

**أمثلة:**```
./dev/sensitive-scanner.sh --path ./myapp --files --full
./dev/sensitive-scanner.sh --url https://app.example.com --web --quick --workers 8 --rps 5
./dev/sensitive-scanner.sh --url https://app.example.com --scan-dir ~/data/api-scan_20260101-1200 --all --quick --bearer-token "$TOKEN"
./dev/sensitive-scanner.sh --path /var/www/html/config.php --files --external gitleaks
./dev/lib/sensitive-scanner/run-tests.sh
```
**الخيارات:** `--path`، `--url`، `--scan-dir`، `--wordlist`، `--quick`، `--full`، `--workers`، `--delay`، `--rps`، `--max-paths`، `--bearer-token`، `--insecure`، `--no-store-content`، `--shred-content`، `--redact-emails`، `--entropy-min`، `--external`، `--files`، `--web`، `--all`، `--output-dir`، `--resume`، `--quiet`، `--menu`، `-h`

**المخرجات:** `findings_registry.tsv`، `findings.json`، `report.txt`، `report.md`، `scan.log`، `sensitive_info/`، `web_sensitive/engine/{results,checkpoint}.json`

**التبعيات:** `python3`، `jq`، `find`؛ الفحص عبر الويب يتطلب `python3-requests`؛ اختياري `gitleaks`، `trufflehog`، `rg`

### كشف جدار الحماية للويب (WAF) (`dev/waf-detect.sh`)

يُحدّد جدران الحماية لتطبيقات الويب وطبقات الحافة لشبكات توصيل المحتوى (CDN) أمام الأهداف. مكتبة معيارية: `dev/lib/waf-detect/{common,probe}.sh`، `wafw00f_run.py`؛ البيانات: `dev/data/waf-signatures.tsv`، `waf-aliases.tsv`، `waf-labels.tsv`. مخرجات مستقلة تحت `$HOME/data/waf-detection_*`.

* **سلبي حقيقي (الافتراضي لخطاف api-scanner)** — يُرسل `--passive` طلب HTTP GET عادي فقط؛ يطابق رؤوس/محتوى الاستجابة مع `waf-signatures.tsv`. لا wafw00f، لا مشغّلات SQLi، لا حقن `X-Forwarded-For`.
* **الوضع النشط** — wafw00f عبر `wafw00f_run.py` (أساسي، ثقة عالية) بالإضافة إلى فحوصات سلوكية/توقيعية تكميلية. تتطلب الفحوصات النشطة غير التفاعلية `--i-understand`.
* **تكميلي** — `--supplemental auto` يتخطى الفحوصات الزائدة بعد إصابة wafw00f موثوقة؛ تتطلب النتائج السلوكية تأكيد رأس WAF
* **نتائج موحدة** — صف واحد لكل موزع مع درجة ثقة (`عالية`/`متوسطة`/`منخفضة`)، المصدر، والنوع (`waf`/`cdn`/`كلاهما`)
* **نتائج مهيكلة** — `waf_engine/hits.jsonl` و `findings.json` الخاصة بـ `hits[]` للأدوات اللاحقة
* **استئناف** — `--resume DIR` يستأنف من `waf_engine/checkpoint.json`
* **التقارير** — `findings_registry.tsv`، `findings.json`، `report.txt`، `report.md`، `waf_results.tsv`

**القائمة:** هدف واحد، ملف أهداف، أو القائمة السابقة (مع اختيار نشط/سلبي).

**أمثلة:**```
./dev/waf-detect.sh --url https://app.example.com --passive
./dev/waf-detect.sh --file ~/targets.txt --passive --delay 2
./dev/waf-detect.sh --url example.com --i-understand --output-dir ~/data/waf-test
./dev/waf-detect.sh --resume ~/data/waf-detection_20260704-1200 --workers 4
./dev/lib/waf-detect/run-tests.sh
```
**الخيارات:** `--url`, `--file`, `--output-dir`, `--resume`, `--passive`, `--i-understand`, `--waf-only`, `--insecure`, `--no-redirect`, `--proxy`, `--delay`, `--max-targets`, `--workers`, `--wafw00f`, `--supplemental`, `--input-format`, `--quiet`, `--menu`, `-h`

**المخرجات:** `findings_registry.tsv`, `findings.json`, `report.txt`, `report.md`, `waf_results.tsv`, `scan.log`, `waf_engine/{hits.jsonl,checkpoint.json,*.json}`

**التبعيات:** `curl`, `jq`, `grep`, `python3`; اختياري `wafw00f` (الوضع النشط، موصى به)

**دمج api-scanner:** `api-scanner.sh --orchestrate` يطلب تشغيل waf-detect بعد المسح الرئيسي (سلبي افتراضيًا).

### أمان الويب وواجهات برمجة التطبيقات (`dev/web-api-scanner.sh`)

تقييم للويب وواجهات برمجة التطبيقات قائم على Metasploit. مكتبة معيارية: `dev/lib/web-api-scanner/{common,phases,msf,probe,waf,targets}.sh`، `msf_parse.py`؛ بيانات: `dev/data/web-api-{phases,tech-signatures}.tsv`. مخرجات مستقلة تحت `$HOME/data/web-api-scan_*`.

* **المستويات** — `passive` (استطلاع) | `standard`/`--quick` (استطلاع + ماسحات تقنيات) | `intrusive` (+ SQLi/هجوم تخميني) | `exploit` (+ فحوصات استغلال)
* **التحكم في المراحل** — `--phases`، `--skip-phases`؛ `msfconsole` لكل مرحلة مع `--phase-timeout`
* **بصمة التقنيات** — `web-api-tech-signatures.tsv` مرجح (Laravel، Spring، Swagger، nginx، …)
* **واعٍ بـ WAF** — يتخطى مراحل الهجوم التخميني عند اكتشاف WAF/CDN (`--scan-dir` أو تواقيع الرأس)
* **المصادقة** — `--bearer-token`، `--cookie-file` لـ curl + MSF
* **دمج api-scanner** — `--scan-dir` يحمل `api_scanner/all_endpoints.txt` لمسارات `brute_dirs`
* **نتائج منظمة** — `msf_parse.py` → `msf_engine/hits.jsonl` + `findings.json` `hits[]`
* **أهداف متعددة** — `--file`، `--workers`، `--max-targets`
* **التخفي** — `--delay`، `--jitter`، `--proxy`، `THREADS` حسب المستوى
* **قاعدة بيانات MSF** — فحوصات فقط افتراضيًا؛ `--msf-db-bootstrap` للإعداد الاختياري

**القائمة:** مسح URL (سلبي افتراضيًا) أو القائمة السابقة.

**أمثلة:**```
./dev/web-api-scanner.sh --url https://app.example.com --passive
./dev/web-api-scanner.sh --url example.com --quick --scan-dir ~/data/api-scan_*/ 
./dev/web-api-scanner.sh --url example.com --tier exploit --i-understand --bearer-token "$TOKEN"
./dev/web-api-scanner.sh --file ~/targets.txt --quick --workers 2 --max-targets 10
WEBAPI_RUN_LIVE_MSF=1 ./dev/lib/web-api-scanner/run-tests.sh
```
**الخيارات:** `--url`, `--file`, `--tier`, `--quick`, `--phases`, `--skip-phases`, `--scan-dir`, `--bearer-token`, `--cookie-file`, `--proxy`, `--phase-timeout`, `--workers`, `--threads`, `--jitter`, `--target-ip`, `--output-dir`, `--resume`, `--passive`, `--i-understand`, `--dry-run`, `--skip-msf-db`, `--msf-db-bootstrap`, `--keep-resources`, `--no-waf-aware`, `--insecure`, `--delay`, `--quiet`, `--menu`, `-h`

**المخرجات:** `findings_registry.tsv`, `findings.json`, `report.txt`, `report.md`, `scan.log`, `msf_engine/`

**التبعيات:** `curl`, `jq`, `grep`, `msfconsole`؛ يوصى باستخدام PostgreSQL لقاعدة بيانات MSF (اختياري مع `--skip-msf-db`)

**دمج api-scanner:** يقوم `api-scanner.sh --orchestrate` بمطالبة المستخدم بتشغيل ماسح واجهات برمجة التطبيقات عبر الويب (سلبي افتراضيًا).

# استكشاف الأخطاء وإصلاحها

أبلغ بعض المستخدمين عن عدم قدرتهم على استخدام أي خيارات باستثناء 3 و4 و5. 
لا يحدث شيء عند اختيار خيارات أخرى (1, 2, 6, إلخ.).

## التحقق من تجزئة التحميل

يضمن التحقق القائم على التجزئة عدم تلف الملف من خلال مقارنة قيمة التجزئة للملف 
بقيمة محسوبة مسبقًا. إذا تطابقت هذه القيم، يُفترض أن الملف غير معدَّل.

### macOS

1. افتح الطرفية (Terminal)
2. `shasum -a 256 /path/to/file`
3. قارن القيمة مع المجموع الاختباري (checksum) على الموقع.

### Windows

1. افتح PowerShell
2. `Get-FileHash C:\path\to\file`
3. قارن القيمة مع المجموع الاختباري على الموقع.

## تشغيل Kali على VirtualBox أو نظام Windows الفرعي للينكس (WSL)

أبلغ بعض المستخدمين أن الحل هو استخدام صورة VMware بدلاً من WSL. 

كما لاحظ مستخدمون آخرون مشكلات عند تشغيل صورة Kali مُعدة مسبقًا على VirtualBox، بدلاً من تشغيل 
ISO Kali الأساسي عبر VirtualBox. 
(https://www.kali.org/get-kali/#kali-bare-metal)

إذا كنت غير مستعد أو غير قادر على استخدام VMware Workstation لتشغيل Kali، فنشجعك على تجربة تشغيل 
ISO Kali كجهاز ضيف (Guest VM) في VirtualBox.

1. قم بتنزيل ISO الأساسي (bare metal) المقدم من Kali.
2. تحقق من تجزئة ISO (انظر أعلاه).
3. ابدأ جهاز Kali افتراضيًا جديدًا داخل VirtualBox باستخدام ISO Kali الأساسي.

ستكون هناك بعض [تعليمات التثبيت الأساسية](https://www.kali.org/docs/installation/hard-disk-install/) 
التي ستحتاج إلى تعبئتها أثناء التثبيت.

ملاحظة: إذا واجهت مشكلات في الوصول إلى الجذر (root) بعد إعداد ISO أساسي، يرجى الرجوع إلى: 
https://linuxconfig.org/how-to-reset-kali-linux-root-password
تنزيل الأداة
الصورة (Photo)رابط لقطة شاشة gowitness عند التقاطها
الحالة (Status)رمز حالة httpx
خادم الويب (Web Server)رأس خادم httpx/whatweb
العنوان / التقنيات (Title / Technologies)عنوان صفحة httpx (مصفى) + تقنيات httpx / إضافات whatweb