Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProtOSINT — ProtOSINT هو سكريبت Python يساعدك في التحقيق في حسابات Proton Mail. | Kitploit
أدوات/GitHubGitHub/pixelbubble/protosint
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتجمع البريد الإلكتروني
GitHubpixelbubble/protosint

ProtOSINT

ProtOSINT هو سكريبت Python يساعدك في التحقيق في حسابات Proton Mail.

عرض المستودع
417621منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ProtOSINT

ProtOSINT هو سكريبت بلغة بايثون يساعدك في التحقق من حسابات Proton Mail.

protosint (1)

الإصدار

هذا هو ProtOSINT v2. كان الإصدار الأول موجودًا منذ بضع سنوات، لكن واجهة برمجة تطبيقات Proton تغيرت وتوقفت الفحوصات القديمة عن العمل، لذا فهذه إعادة كتابة تعيد الأداة إلى الحياة. شكر كبير لـ NeutrOSINT لاستمرار هذا النوع من البحث في هذه الأثناء.

الوصف

هذه الأداة مخصصة لأعمال OSINT على Proton Mail (للاستخدام التعليمي والمصرح به فقط). تعطيها عنوان بريد إلكتروني أو اسم مستخدم أو نطاق، وتخبرك بما يمكنها إيجاده: ما إذا كان العنوان موجودًا بالفعل، ومتى تم إنشاء مفتاح التشفير للحساب، والخوارزمية التي يستخدمها، وما إذا كان نطاق مخصص مستضاف على Proton.

تحتوي على أربع وحدات:

  • [1] التحقق من بريد إلكتروني واحد من Proton: هل هو موجود، وما تاريخ إنشاء المفتاح ونوعه.
  • [2] تعداد اسم مستخدم عبر جميع نطاقات Proton (protonmail.com, protonmail.ch, pm.me, proton.me).
  • [3] التحقق مما إذا كان نطاق يستخدم Proton Mail (عبر سجلات MX الخاصة به، مع التحقق المتبادل مع خادم المفاتيح).
  • [4] التحقق الدفعي من قائمة عناوين من خلال جلسة Proton حقيقية مسجلة الدخول.

كيف يعمل (ولماذا)

تتعمد Proton جعل تعداد الحسابات صعبًا، لذا فإن الفحص الساذج سيكذب عليك. يعمل ProtOSINT حول ذلك من خلال الجمع بين ثلاثة مصادر والثقة بالمصدر الصحيح للمهمة.

خادم المفاتيح يكذب بشأن العناوين غير الموجودة. يُرجع خادم المفاتيح العام لـ Proton (pks/lookup) مفتاحًا "وهميًا" مزيفًا - مع تاريخ إنشاء مختلق - لأي عنوان على نطاق Proton، سواء كان موجودًا أم لا. لذا فإن "مفتاح صالح + تاريخ جميل" ليس دليلاً على وجود العنوان. لا يزال خادم المفاتيح مفيدًا، ولكن فقط لقراءة تاريخ المفتاح الحقيقي لعنوان أكدت بالفعل أنه موجود.

واجهة برمجة تطبيقات الحساب أفضل، لكنها ليست مثالية. تخبرك واجهة برمجة تطبيقات حساب Proton (/users/available) ما إذا كان اسم المستخدم متاحًا. إنها صحيحة في معظم الأحيان، لكنها تتحقق من اسم المستخدم وليس العنوان المحدد، لذا يمكن أن تكون خاطئة في حالات حدية - يمكن أن يبدو [email protected] "مأخوذًا" حتى لو لم يتم إنشاء هذا العنوان .ch مطلقًا.

الفحص الوحيد الموثوق به تمامًا هو نافذة التأليف الخاصة بـ Proton. عندما تكتب عنوانًا في حقل "إلى"، يقوم Proton بالتحقق من صحته ويضع علامة حمراء إذا كان صندوق البريد غير موجود. يمكن لـ ProtOSINT تشغيل ذلك باستخدام Selenium: يقوم بتسجيل الدخول إلى حساب Proton الخاص بك، ويفتح رسالة جديدة، ويكتب العنوان، ويقرأ ما إذا كان Proton يقبله أو يرفضه. هذه هي الإجابة الرسمية، وهذا ما تستخدمه الوحدات 1 و 2 و 4 عند تشغيل Selenium (وهو قيد التشغيل افتراضيًا).

يتم التحقق من النطاقات المخصصة عبر DNS. بالنسبة لنطاق مثل example.com، السؤال الحقيقي هو أين يتم توجيه بريده. إذا كان سجل MX يشير إلى Proton (mail.protonmail.ch / mailsec.protonmail.ch)، فإن النطاق موجود على Proton Mail. الوحدة 3 تقرأ سجلات MX وتتحقق منها مقابل خادم المفاتيح.

المتطلبات

  • Python 3 (3.7 أو أحدث)
  • حزم Python الموجودة في requirements.txt (requests, selenium)
  • متصفح (Chrome/Chromium أو Firefox) لفحص Selenium

التثبيت

استنساخ المستودع وتثبيت تبعيات Python:

root@kitploit:~
git clone https://github.com/pixelbubble/ProtOSINT.git
cd ProtOSINT
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

تحتاج أيضًا إلى تثبيت متصفح لفحص Selenium. يقوم Selenium بتنزيل السائق المطابق بنفسه، لذلك لا تحتاج إلى تثبيت chromedriver/geckodriver منفصل.

Debian / Ubuntu / Kali:

root@kitploit:~
wget -O /tmp/chrome.deb https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
sudo apt update
sudo apt install -y /tmp/chrome.deb
# بدائل: sudo apt install -y chromium   (أو: firefox-esr)

macOS (Homebrew):

root@kitploit:~
brew install --cask google-chrome  # أو: brew install --cask firefox

Windows: قم بتثبيت Chrome أو Firefox بشكل طبيعي من موقعهما على الويب.

التشغيل كجذر (شائع في Kali)؟ يحتاج Chrome إلى علامة --no-sandbox وإلا فإنه يتعطل عند الإطلاق. ProtOSINT يضعها لك بالفعل، لذلك لا يوجد شيء لفعله.

الإعداد

في المرة الأولى التي تقوم فيها بتشغيل السكريبت، يقوم بإنشاء ملف config.json بجانبه:

root@kitploit:~
{
  "proton": {
    "username": "",
    "password": ""
  },
  "settings": {
    "use_selenium": true,
    "headless": true
  }
}
  • use_selenium (true/false) يستخدم فحص التأليف عبر Selenium للوحدات 1 و 2 و 4 (الطريقة الموثوقة). قم بتعيينه إلى false للرجوع إلى واجهة برمجة تطبيقات الحساب الأسرع.
  • headless (true/false) يقوم بتشغيل المتصفح في الخلفية بحيث لا تظهر نافذة. قم بتعيينه إلى true فقط على حساب بدون التحقق بخطوتين (2FA) أو CAPTCHA، لأنك لا تستطيع حلها عندما تكون النافذة مخفية. قم بتعيينه إلى false إذا كنت بحاجة إلى رؤية المتصفح.
  • username / password هما بيانات تسجيل الدخول إلى Proton الخاصة بك. يمكنك ملؤهما، أو تركهما فارغين وسيطلب السكريبت عند بدئه. ترك كلمة المرور فارغة أكثر أمانًا - فهي لا تُكتب أبدًا على القرص. إذا قمت بوضع بيانات الاعتماد في الملف، فلا تقم بإدراجه في الالتزام (موجود بالفعل في .gitignore).

إذا أغلقت المتصفح في منتصف الجلسة، فإن الفحص التالي الذي يحتاجه سيعيد فتحه ويعيد تسجيل الدخول من تلقاء نفسه.

الاستخدام

root@kitploit:~
python3 protosint.py

اختر وحدة من القائمة واتبع التعليمات. q للخروج (ويغلق المتصفح إذا كان مفتوحًا).

نصائح للتحقق من Proton Mail

Proton Mail غير حساس لحالة الأحرف

اسم الحساب غير حساس لحالة الأحرف، ويعامل Proton . و _ و - على أنها شفافة. يتم تجاهل أي شيء بعد + أيضًا. لذا كل هذه تمثل نفس حساب [email protected]:

  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]

جميعها تشترك في نفس المفتاح والطابع الزمني.

الطابع الزمني هو تاريخ المفتاح، وليس دائمًا تاريخ الحساب

التاريخ الذي يعرضه ProtOSINT هو تاريخ إنشاء مفتاح PGP الأساسي للحساب - وهو ليس دائمًا نفس تاريخ إنشاء الحساب.

مثال 1 - الهدف لم يلمس مفاتيحه أبدًا. هنا تاريخ المفتاح هو تاريخ إنشاء الحساب الحقيقي.

  • 2021-01-12: تم إنشاء الحساب [email protected]
  • 2021-01-15: ProtOSINT يُبلغ 2021-01-12

مثال 2 - الهدف أعاد إنشاء مفتاحه. الآن يعكس التاريخ المفتاح الأحدث، وليس الحساب.

  • 2021-01-12: تم إنشاء الحساب [email protected]
  • 2021-01-13: الهدف ينشئ مفتاحًا جديدًا في الإعدادات → مفاتيح التشفير
  • 2021-01-15: ProtOSINT يُبلغ 2021-01-13، وليس 2021-01-12

مفاتيح التشفير

يظهر ProtOSINT نوع المفتاح الذي يستخدمه الحساب. ما يبلغ عنه خادم المفاتيح للمفتاح الأساسي هو أحد:

  • Curve25519 - ECC حديث (مفتاح توقيع Ed25519)؛ هذا هو الافتراضي في الحسابات الأحدث وهو الأسرع والأكثر أمانًا
  • RSA 2048 - الافتراضي القديم للحسابات التي تم إنشاؤها قبل 2021
  • RSA 4096 - أقوى ولكنه أبطأ، يُرى عادةً عندما استورد شخص ما مفتاحًا للتوافق القديم

قد ترى أيضًا X25519 أو Ed25519 أو RSA 3072 على بعض المفاتيح - يتم قراءتها جميعًا مباشرة من معرف خوارزمية OpenPGP للمفتاح.

النطاقات المخصصة

تتيح لك خطة Proton المدفوعة إرفاق نطاقك الخاص. إذا كان [email protected] يحل إلى Proton (الوحدة 1 أو 3)، فالهدف على خطة Proton مدفوعة. الوحدة 3 تؤكد ذلك من سجلات MX للنطاق، وهي الإشارة الأكثر موثوقية.

حدود المعدل

يحد Proton من معدل خادم المفاتيح (الخطأ 2028) وواجهة برمجة تطبيقات الحساب (HTTP 429). الحدود الدقيقة غير موثقة ويبدو أنها تتغير، لذا إذا تم حظرك، انتظر قليلاً أو قم بالتشغيل من عنوان IP مختلف. تستخدم طريقة Selenium جلسة تسجيل الدخول العادية الخاصة بك، لذا فهي لا تتأثر بهذه الحدود.

المساهمة

لا تتردد في استنساخ المشروع. لأي شيء كبير، افتح مشكلة أولاً لمناقشته.

تقرأ وحدة Selenium تطبيق الويب الخاص بـ Proton، لذا إذا غير Proton صفحته، فقد تحتاج المحددات في selenium_login() و selenium_check_emails() إلى تحديث بسيط. هذا هو أول مكان للبحث إذا توقف فحص المتصفح عن العمل.

الترخيص

MIT

تنزيل الأداة