Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
unwaf — أداة Go تكتشف بشكل سلبي عنوان IP الأصلي الحقيقي خلف WAF/CDN باستخدام مصادر OSINT متعددة، ثم تتحقق من المرشحين عبر تشابه HTML، وبصمات شهادات SSL، وترويسات HTTP. | Kitploit
أدوات/GitHubGitHub/mmarting/unwaf
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراق
GitHubmmarting/unwaf
1872147منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

unwaf

أداة Go تكتشف بشكل سلبي عنوان IP الأصلي الحقيقي خلف WAF/CDN باستخدام مصادر OSINT متعددة، ثم تتحقق من المرشحين عبر تشابه HTML، وبصمات شهادات SSL، وترويسات HTTP.

عرض المستودع

Unwaf

Go Version License: GPL v3

Unwaf هي أداة مكتوبة بلغة Go مصممة للمساعدة في تحديد طرق تجاوز WAF باستخدام تقنيات سلبية. تقوم بأتمتة عملية اكتشاف عنوان IP الأصلي الحقيقي خلف WAF/CDN من خلال الجمع بين عدة طرق للاكتشاف والتحقق من المرشحين عبر مقارنة تشابه HTML، وبصمة شهادة SSL، وتحليل ترويسات HTTP.

تقوم Unwaf بأتمتة الخطوات التي شرحتها في منشور LinkedIn هذا: Passive WAF bypassing

الإصدار الحالي: 3.0.0 — راجع CHANGELOG.md لسجل الإصدارات.

جدول المحتويات

  • كيف تعمل
  • طرق الاكتشاف
  • طرق التحقق
  • التثبيت
  • الاستخدام
  • الخيارات
  • أمثلة
  • الإعداد
  • المؤلف
  • الترخيص

كيف تعمل

  1. نطاقات WAF الديناميكية — تجلب نطاقات Cloudflare الحية وتدمجها مع نطاقات WAF/CDN المضمّنة (بما في ذلك IPv6).
  2. تأكيد WAF — تحل سجلات A الحالية للنطاق، وتتحقق مما إذا كانت تقع ضمن نطاقات WAF/CDN المعروفة، وتأخذ بصمة عبر ترويسات HTTP.
  3. تجزئة الأيقونة المفضلة (Favicon) — تجلب favicon.ico وتولّد تجزئات MD5 وSHA256 وMMH3 (Shodan).
  4. اكتشاف IP — تشغّل جميع الطرق المفعّلة (حتى 15 مصدرًا) لجمع عناوين IP الأصلية المرشحة.
  5. التصفية — تستبعد عناوين IP التي تنتمي إلى نطاقات WAF/CDN المعروفة وعناوين IP التي تطابق تحليل DNS الحالي للنطاق.
  6. فحص المنافذ — تفحص المرشحين على 8 منافذ ويب شائعة بشكل متزامن مع شريط تقدم.
  7. التحقق من الأصل — لكل خادم ويب:
    • تجلب HTML (IP مباشر + حقن ترويسة Host) وتقارن مع المرجع
    • تقارن بصمات شهادة SSL على منافذ TLS
    • تقارن ترويسات استجابة HTTP
    • تحسب الدرجة الإجمالية (60% HTML + 25% شهادة + 15% ترويسات ± الحالة)
  8. فحص الجيران (اختياري) — توسّع عناوين IP المؤكدة للتجاوز إلى شبكات فرعية /24 وتفحص الجيران.
  9. البحث عن ASN — يحدد ASN والمنظمة لعناوين IP المؤكدة للتجاوز.
  10. النتائج — تُبلغ عن التطابقات التي تتجاوز الحد مع الدرجات ومعلومات ASN وأوامر التحقق curl.

طرق الاكتشاف

طرق التحقق

التثبيت

root@kitploit:~
go install github.com/mmarting/unwaf@latest

الاستخدام

root@kitploit:~
unwaf -h

الخيارات

أمثلة

فحص نطاق (الطرق المجانية فقط، لا حاجة لمفاتيح API):

root@kitploit:~
unwaf -d example.com

تعمل كل من النطاقات المجردة وعناوين URL الكاملة:

root@kitploit:~
unwaf -d https://example.com/path

الفحص باستخدام ملف HTML محفوظ يدويًا (مفيد عندما يحجب WAF الأداة):

root@kitploit:~
unwaf -d example.com -s original.html

خفض حد التشابه لالتقاط التطابقات الجزئية:

root@kitploit:~
unwaf -d example.com -t 40

زيادة التزامن لفحص أسرع:

root@kitploit:~
unwaf -d example.com -w 100

الوضع المطوّل لرؤية كل نطاق فرعي/IP يتم حله:

root@kitploit:~
unwaf -d example.com -v

الوضع الصامت للأتمتة — يُخرج عناوين IP فقط، واحد في كل سطر:

root@kitploit:~
unwaf -q -d example.com

إخراج JSON للأتمتة:

root@kitploit:~
unwaf -d example.com --json

الوضع الدفعي مع قائمة النطاقات:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

استخدام وكيل (Tor، Burp، إلخ):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

فحص جيران /24 لعناوين IP للتجاوز:

root@kitploit:~
unwaf -d example.com --scan-neighbors

تحديد معدل الطلبات إلى 2/ثانية مع مهلة 5 ثوانٍ:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

التمرير إلى أدوات أخرى

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

الإعداد

عند التشغيل الأول، تنشئ Unwaf ملف $HOME/.unwaf.conf بهذا القالب:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

المؤلف

Martín Martín

  • الموقع الإلكتروني
  • LinkedIn
  • GitHub

الترخيص

موزّع تحت رخصة GPL v3.

تنزيل الأداة
الطريقةالنوعالوصف
سجلات SPFمجانيتستخرج عناوين IP من آليات SPF ip4:/ip6:
سجلات MXمجانيتحل أسماء مضيفي خادم البريد (تتخطى Google/Microsoft/إلخ)
فحص النطاقات الفرعيةمجانيتحل أكثر من 30 نطاقًا فرعيًا شائعًا (mail، dev، staging، cpanel، origin، إلخ)
شفافية الشهاداتمجانيتستعلم من crt.sh عن جميع النطاقات الفرعية، وتحل إلى عناوين IP غير تابعة لـ WAF
AlienVault OTXمجانيسجلات DNS السلبية (مفتاح API اختياري يرفع حدود المعدل)
RapidDNSمجانيتعداد النطاقات الفرعية عبر كشط HTML
HackerTargetمجانيواجهة برمجة البحث عن المضيفين (50 طلبًا/يوم)
Wayback Machineمجانيتستخرج أسماء المضيفين من عناوين URL المؤرشفة عبر CDX API
كشف WAFمجانيتأخذ بصمة مورّد WAF عبر ترويسات HTTP
تجزئة الأيقونة المفضلةمجانيتولّد تجزئات MD5 وSHA256 وMMH3 للبحث في Shodan/Censys
بحث مضيف ShodanAPI (طبقة مجانية)تبحث حسب CN لشهادة SSL واسم المضيف وتجزئة الأيقونة المفضلة (يتطلب البحث عضوية)
سجل SecurityTrailsAPI (طبقة مجانية)سجلات DNS A التاريخية (50 طلبًا/شهر مجانًا)
سجل ViewDNSAPI (طبقة مجانية)سجلات DNS A التاريخية (250 طلبًا مجانيًا)
بحث Censys SSLAPI (مدفوع)يجد المضيفين الذين يقدمون شهادات SSL مطابقة للنطاق
DNSDB/FarsightAPI (طبقة مجانية)سجلات DNS التاريخية عبر NDJSON API (إصدار المجتمع: 500 استعلام/شهر)
الطريقةالوزنالوصف
تشابه HTML60%مقارنة نصية قائمة على الفروقات مع الصفحة المرجعية
شهادة SSL25%الرقم التسلسلي (50%)، تطابق CN (25%)، تداخل SAN (25%)
ترويسات HTTP15%مقارنة Server وX-Powered-By واسم Set-Cookie
رمز الحالة±5-20%مكافأة عند التطابق، عقوبة عند عدم تطابق النجاح/الخطأ
العلمالعلم الطويلالوصفالافتراضي
-d--domainالنطاق المراد فحصه(مطلوب ما لم يُستخدم -l)
-s--sourceملف HTML المصدر للمقارنة—
-c--configمسار ملف الإعداد$HOME/.unwaf.conf
-t--thresholdنسبة حد التشابه60
-w--workersعدد العمال المتزامنين50
-v--verboseتفعيل الإخراج المطوّلfalse
-q--quietالوضع الصامت: إخراج عناوين IP للتجاوز فقطfalse
--timeoutمهلة HTTP بالثواني10
--rate-limitالحد الأقصى لطلبات HTTP في الثانية، 0=غير محدود0
--proxyعنوان URL للوكيل (http:// أو socks5://)—
--scan-neighborsفحص جيران /24 لعناوين IP المؤكدة للتجاوزfalse
--jsonإخراج النتائج بصيغة JSONfalse
-l--listملف يحتوي على النطاقات المراد فحصها، واحد في كل سطر—
-o--outputكتابة النتائج إلى ملف—
--versionطباعة الإصدار والخروج—
-h--helpعرض معلومات المساعدة—