Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SubDomainizer — أداة للعثور على النطاقات الفرعية والأشياء المثيرة للاهتمام المخفية داخل ملفات جافا سكريبت الخارجية للصفحة، والمجلد، وGitHub. | Kitploit
أدوات/GitHubGitHub/nsonaniya2010/subdomainizer
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتأمن السحابةكشف الأسرارتعداد النطاقات الفرعية
GitHubnsonaniya2010/subdomainizer

SubDomainizer

أداة للعثور على النطاقات الفرعية والأشياء المثيرة للاهتمام المخفية داخل ملفات جافا سكريبت الخارجية للصفحة، والمجلد، وGitHub.

عرض المستودع
1.9k235منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Python 3.x Twitter

اشترِ لي قهوة

SubDomainizer

SubDomainizer هي أداة مصممة للعثور على النطاقات الفرعية والأسرار المخفية الموجودة إما في صفحة الويب أو GitHub أو ملفات جافا سكريبت الخارجية الموجودة في الرابط المعطى. هذه الأداة تبحث أيضًا عن حاويات S3 وعناوين CloudFront والمزيد من ملفات JS تلك التي قد تكون مثيرة للاهتمام مثل أن حاوية S3 مفتوحة للقراءة/الكتابة، أو استيلاء النطاق الفرعي وحالة مماثلة لـ CloudFront. تقوم أيضًا بالمسح داخل مجلد معين يحتوي على ملفاتك.

خدمات التخزين السحابي المدعومة:

SubDomainizer يمكنها العثور على روابط لخدمات التخزين السحابي التالية:

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

البحث عن المفاتيح السرية: (beta)

SubDomainizer ستجد أيضًا الأسرار الموجودة في محتوى الصفحة وملفات جافا سكريبت. يعتمد اكتشاف تلك الأسرار على بعض الكلمات المفتاحية المحددة وصيغة Shannon Entropy. قد يكون من الممكن أن بعض الأسرار التي يبحث عنها الأداة ستكون إيجابية كاذبة. هذا البحث عن المفاتيح السرية في مرحلة تجريبية وقد تحتوي الإصدارات اللاحقة على دقة متزايدة لنتائج البحث.

لقطات الشاشة:

SubDomainizer

Sub2.0

خطوات التثبيت

  1. استنساخ SubDomainzer من git:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. تغيير الدليل:
root@kitploit:~
cd SubDomainizer
  1. تثبيت المتطلبات:
root@kitploit:~
pip3 install -r requirements.txt
  1. استمتع بالأداة.

التحديث إلى أحدث إصدار:

استخدم الأمر التالي للتحديث إلى أحدث إصدار:

root@kitploit:~
git pull

الاستخدام

وصف خيارات SAN:

  • all - هذا الخيار سيجد جميع النطاقات والنطاقات الفرعية.
  • same - هذا سيجد فقط النطاقات الفرعية لنطاقات فرعية محددة.

أمثلة

  • لعرض المساعدة حول الأداة:
root@kitploit:~
python3 SubDomainizer.py -h
  • للعثور على النطاقات الفرعية وحاويات S3 وعناوين CloudFront لرابط واحد معطى:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • للعثور على النطاقات الفرعية من قائمة روابط معطاة (ملف):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • لحفظ النتائج في ملف (output.txt):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • لإعطاء ملفات تعريف الارتباط:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • للمسح عبر GitHub:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • بدون التحقق من شهادة SSL:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • مسح المجلد:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • الأسماء البديلة للموضوع:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • حفظ الأسرار إلى ملف تم العثور عليها في GitHub:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

الفرق في النتائج (مع ملفات تعريف الارتباط وبدونها على facebook.com):

النتائج قبل استخدام ملفات تعريف الارتباط في SubDomainizer:

BeforeCookies

النتائج بعد استخدام ملفات تعريف الارتباط في SubDomainizer:

AfterCookies

التغييرات:

في الإصدار الأحدث (2.0) تمت إضافة الميزات الهامة التالية:

  1. العثور على الأسماء البديلة للموضوع للنطاقات الفرعية الموجودة.
  2. إضافة المكان الذي تم العثور فيه على الأسرار.

الترخيص

هذه الأداة مرخصة بموجب ترخيص MIT. ألق نظرة على LICENSE للحصول على معلومات عنه.

هل تريد المساعدة؟

هل تريد المساعدة إذا كنت تحب الميزات والأدوات؟ أو أعجبتك هذه الأداة؟ ساعد هنا

تنزيل الأداة
النموذج القصيرالنموذج الطويلالوصف
-u--urlالرابط الذي تريد العثور على (النطاقات الفرعية) فيه.
-l--listfileملف يحتوي على قائمة الروابط التي تحتاج إلى المسح.
-o--outputاسم ملف الإخراج الذي تريد حفظ النتائج فيه.
-c--cookieملفات تعريف الارتباط التي يجب إرسالها مع الطلب.
-h--helpعرض رسالة المساعدة والخروج.
-cop--cloudopأعط اسم ملف لحفظ نتائج الخدمات السحابية فيه.
-d--domainsأعط نطاق المستوى الأعلى (مثال: لـ www.example.com يجب إعطاء example.com) للعثور على النطاقات الفرعية للنطاق المحدد، مفصولة بفاصلة (بدون مسافات بين الفواصل).
-g--gitscanمطلوب إذا كنت ترغب في الحصول على أشياء عبر GitHub أيضًا.
-gt--gittokenرمز API لـ GitHub مطلوب إذا كنت تريد المسح (أيضًا تحتاج -g).
-gop--gitsecretopحفظ الأسرار التي تم العثور عليها في GitHub إلى ملف.
-k--nosslاستخدم هذا لتجاوز التحقق من شهادة SSL.
-f--folderالمجلد الجذر الذي يحتوي على الملفات/المجلدات.
-san--subject_alt_nameالعثور على أسماء بديلة للموضوع لجميع النطاقات الفرعية الموجودة، الخيارات: 'all', 'same'.