Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/netspi/autodirbuster
الاستطلاعماسحات الثغرات الأمنية للويبالبرمجة النصية والأتمتةجمع المعلوماتأمن الويب
GitHubnetspi/autodirbuster

AutoDirbuster

تشغيل وحفظ فحوصات ffuf تلقائيًا لعناوين IP متعددة

عرض المستودع
82263منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
                         ___         __        ____  _      __               __
                        /   | __  __/ /_____  / __ \(_)____/ /_  __  _______/ /____  _____
                       / /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
                      / ___ / /_/ / /_/ /_/ / /_/ / / /  / /_/ / /_/ (__  ) /_/  __/ /
                     /_/  |_\__,_/\__/\____/_____/_/_/  /_.___/\__,_/____/\__/\___/_/

تشغيل تلقائي وحفظ نتائج مسح ffuf لعناوين IP متعددة

المحتويات

  • تشغيل سريع
  • الأسئلة الشائعة
    • لماذا؟
    • ما هو الاستخدام الموصى به؟
    • ما البيانات المطلوبة؟
    • كيف يعمل هذا السكريبت؟
    • هذا البرنامج لا يعمل
  • الاستخدام

تشغيل سريع

root@kitploit:~
git clone https://github.com/NetSPI/AutoDirbuster.git
cd AutoDirbuster && pip3 install -r requirements.txt
python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt

الأسئلة الشائعة

لماذا؟

Ffuf هي أداة ممتازة لكسر الدلائل، لكن تشغيلها ضد عناوين IP ومنافذ متعددة هو عملية يدوية للغاية تتضمن الكثير من وقت التوقف بين عمليات المسح. يحاول هذا السكريبت أتمتة هذه العملية والقضاء على وقت التوقف بين عمليات المسح.

ما هو الاستخدام الموصى به؟

إذا كان الهجوم على أهداف متعددة:

  • شغّل Nmap وابحث عن المنافذ المفتوحة

  • راجع نتائج Nmap وأنشئ قائمة بعنوان IP:port، سطر واحد لكل منها

  • شغّل AutoDirbuster ضد المنافذ المفتوحة

  • سيقوم AutoDirbuster بتحديد ما إذا كانت الخدمة قائمة على HTTP

    • python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt --combine

إذا كان الهجوم على هدف واحد:

  • python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt

الخيارات المفيدة تشمل:

استخدم العلامة --help للحصول على قائمة كاملة بالخيارات.

ما البيانات المطلوبة؟

يمكن للبرنامج أخذ مصدرين للبيانات:

  1. قائمة بعناوين IP:port أو hostname:port، سطر واحد لكل منها
  • python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
  1. هدف واحد
  • python AutoDirbuster.py -u example.com:80 -w my_wordlist.txt

كيف يعمل هذا السكريبت؟

  • يتم توفير قائمة بالأهداف
  • يتم إرسال طلبات HTTPS و HTTP لتحديد ما إذا كانت الخدمة قائمة على HTTP وما إذا كانت تتطلب TLS (الطلب HTTP نفسه يعمل كفحص للاتصال — لا حاجة لفحص منفذ TCP منفصل)
  • إذا فشل HTTPS مع خطأ في التفاوض على TLS، يتم تجربة سياق TLS متسامح قبل الرجوع إلى HTTP العادي
  • إذا كانت الخدمة HTTP، يتم التحقق مما إذا كان ملف تقرير سابق موجودًا في نفس الدليل
    • تتبع ملفات التقارير التنسيق: ffuf-report-{proto}_{target}_{port}
  • يتم تشغيل ffuf باستخدام subprocess.Popen() من بايثون
  • يمر عنوان IP:port التالي بنفس العملية (استعلام خدمة HTTP، كسر الدلائل)

هذا البرنامج لا يعمل

تأكد مما يلي:

  • هل جميع التبعيات المدرجة في requirements.txt مثبتة؟
  • هل ffuf مثبت وفي مسار النظام؟
    • جرب تشغيل ffuf -V
    • يمكن العثور على تعليمات التثبيت على صفحة مستودع GitHub لـ ffuf
  • قد تحتاج إلى استخدام Python 3.11+
    • يمكن الحصول على معلومات الإصدار عن طريق تشغيل python -V

الاستخدام

root@kitploit:~
# python AutoDirbuster.py --help
usage:
     ___         __        ____  _      __               __
    /   | __  __/ /_____  / __ \(_)____/ /_  __  _______/ /____  _____
   / /| |/ / / / __/ __ \/ / / / / ___/ __ \/ / / / ___/ __/ _ \/ ___/
  / ___ / /_/ / /_/ /_/ / /_/ / / /  / /_/ / /_/ (__  ) /_/  __/ /
 /_/  |_\__,_/\__/\____/_____/_/_/  /_.___/\__,_/____/\__/\___/_/

AutoDirbuster.py [options] {target file}

Automatically run and save ffuf scans for multiple IPs

options:
  -h, --help            show this help message and exit

AutoDirbuster options:
  target                Target file with IP:port, one per line
  -u, --url             Single target mode, positional argument is target in IP:port
                        format
  -f, --force           Force mode; don't check if report file exists, this will result in
                        previous reports being overwritten
  --dns                 Automatically resolve IP address to hostname to use during dirbust
  --debug               Show debugging information
  --combine             Combine all CSV results into a single file after scanning
  --quiet               Suppress ffuf's stderr output (equivalent of 2>/dev/null);
                        AutoDirbuster's own output and ffuf stdout are unaffected

ffuf options:
  -w WORDLIST, --wordlist WORDLIST
                        Wordlist to use for list based brute force
  -X METHOD, --method METHOD
                        HTTP method to use; default=GET
  -e EXTENSIONS, --extensions EXTENSIONS
                        File extension list (e.g.: "asp,aspx"); default is None
  -t THREADS, --threads THREADS
                        Override the default number of ffuf threads
  --rate RATE           Rate of requests per second
  -to TIMEOUT, --timeout TIMEOUT
                        Set a timeout value for each host in minutes; default is None
  -fr, --follow-redirects
                        Follow redirects; default is False
  -r, --recursive       Recursive mode; default is False
  -s STARTPOINT, --startpoint STARTPOINT
                        Start point of the scan; default=/
  -of OUTPUT_FORMAT, --output-format OUTPUT_FORMAT
                        Output format to write results to; default=csv
  -mc MATCH_CODES, --match-codes MATCH_CODES
                        Match HTTP status codes;
                        default=200,204,301,302,307,401,403,405,500
  -nac, --no-auto-calibrate
                        Do not automatically calibrate filtering options
  -H HEADER, --header HEADER
                        HTTP header "Name: Value", separated by colon
  --custom-option CUSTOM_OPTION [CUSTOM_OPTION ...]
                        Specify ffuf option that AutoDirbuster doesn't support by default.
                        Argument should be a key/value pair separated by a comma with no
                        leading '-', example: --custom-option=ml,1. If the provided
                        argument is a boolean, provide an empty value: --custom-option=sa,

Examples:
    python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt
    python AutoDirbuster.py -st example.com:80 -w my_wordlist.txt -mc 200,500
    python AutoDirbuster.py ip_port_list.txt -w my_wordlist.txt -r -e "php,html" --dns
تنزيل الأداة
الخيارالغرض
--dnsحل عناوين IP إلى أسماء مضيفين
--extensionsامتدادات الملفات لاستخدامها أثناء المسح
--rateمعدل الطلبات في الثانية
--timeoutتعيين قيمة مهلة لكل مضيف بالدقائق
--match-codesمطابقة رموز حالة HTTP المقدمة
--combineدمج جميع نتائج CSV في ملف واحد بعد المسح
--quietكتم مخرجات stderr الخاص بـ ffuf (ما يعادل 2>/dev/null)
--custom-optionتحديد خيار ffuf لا يدعمه AutoDirbuster افتراضيًا