Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SubMon — مجرد أداة أخرى لمراقبة النطاقات الفرعية. | Kitploit
أدوات/GitHubGitHub/liuyc26/submon
الاستطلاعالبرمجة النصية والأتمتةجمع المعلوماتأمن الويبتعداد النطاقات الفرعيةتحليل DNS
GitHubliuyc26/submon

SubMon

مجرد أداة أخرى لمراقبة النطاقات الفرعية.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SubMon

يقول البعض إن مكافآت الأخطاء لا تتعلق فقط باكتشاف الأخطاء، بل بكونك "الأول" الذي يكتشفها. أقوم ببناء هذه الأداة لإخطار الصيادين عند ظهور نطاقات فرعية جديدة.

الميزات

dashboard

  • يمكنك إضافة هدفك المفضل: الاسم + النطاق.
  • ثم يمكنك إما النقر على scan أو schedule لفحص.
  • عند انتهاء الفحص، ستتلقى تنبيهًا على Discord.
  • إذا قمت بإعداد المجدول، ستتلقى إشعارًا على Discord كلما عثر على نطاقات فرعية جديدة.

target page

  • هنا يمكنك رؤية نتيجة الفحص الأخير: أي نطاق فرعي جديد، وأي نطاق مفقود.
  • سترى أيضًا عنوان ذلك النطاق الفرعي، لكنه قد لا يكون دقيقًا.

المكدس التقني

الخلفي: FastAPI

  • ORM: SQLModel
  • التحقق من البيانات: Pydantic
  • قاعدة بيانات SQL: SQLite

الواجهة الأمامية: React

  • ViteVibe coding

أدوات الفحص

  • subfinder
  • dnsx
  • httpx

جربها بنفسك

  • إنشاء Webhook في Discord

التثبيت اليدوي

cd backend

root@kitploit:~
# install tools
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

# add GOPATH/bin to PATH
export PATH=$PATH:$(go env GOPATH)/bin
# save the above command to `~/.bashrc`
source ~/.bashrc  # or ~/.zshrc

متغيرات البيئة الاختيارية للخلفي

root@kitploit:~
# optional env vars for backend
export DB_NAME="database.db"
export DISCORD_WEBHOOK_URL="YOUR-DISCORD-WEBHOOK"
root@kitploit:~
# create a virtual env
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

# run fastapi service
python -m app.main

# run worker in a new terminal
python -m app.services.worker

# check Swagger doc
http://localhost:8000/docs

# check ReDoc
http://localhost:8000/redoc

cd frontend

root@kitploit:~
# run frontend
npm i
npm install node
npm run dev

Docker Compose (موصى به)

من جذر المشروع:

root@kitploit:~
# optional: create env file and set Discord webhook for alerts
cp .env.example .env
# then edit .env and set DISCORD_WEBHOOK_URL

# build and start frontend + backend + worker
docker compose up --build -d

افتح:

  • الواجهة الأمامية: http://localhost:5173
  • وثائق الـAPI: http://localhost:8000/docs
root@kitploit:~
# stop services
docker compose down

سير العمل

root@kitploit:~
flowchart TD
    U[User / Frontend] -->|Scan Target| A[FastAPI Backend]
    U -->|Schedule Scan| A

    A -->|Create or update ScanRun = queued| DB[(SQLite)]
    W[Worker Loop] -->|Poll queued jobs + enqueue due schedules| DB
    W -->|Pick next queued ScanRun| S[Scanner Pipeline]

    S --> SF[subfinder]
    SF --> DX[dnsx]
    DX --> HX[httpx]
    HX --> D[Diff with existing subdomains]

    D -->|Insert new subdomain| DB
    D -->|Mark missing subdomain| DB
    D -->|Send new findings| DIS[Discord Webhook]

    S -->|success / failed| W
    W -->|Update ScanRun status| DB
  1. تقوم الواجهة الأمامية بتشغيل نقاط نهاية الفحص أو الجدولة.
  2. يقوم الـAPI بتخزين الحالة في ScanRun (queued, running, success, failed).
  3. يتنقل العامل عبر المهام المجدولة والمصفوفة.
  4. يقوم الماسح بتشغيل subfinder -> dnsx -> httpx، ويحسب الفروقات في النتائج، ويحدث قاعدة البيانات، ويرسل تنبيهات Discord للنطاقات الفرعية الجديدة.

  • ملاحظات الإصدار
تنزيل الأداة