Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qyvora-anansi — محرك استخبارات سطح الهجوم القائم على الطرفية أولاً. مصمم للسرعة وقابلية النقل والإشارة التقنية الخام. | Kitploit
أدوات/GitHubGitHub/qyvora/qyvora-anansi
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
416منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
qyvora/qyvora-anansi

qyvora-anansi

محرك استخبارات سطح الهجوم القائم على الطرفية أولاً. مصمم للسرعة وقابلية النقل والإشارة التقنية الخام.

عرض المستودعالموقع الإلكتروني

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

محرك استخبارات سطح الهجوم — إصدار الطرفية


تم بناؤه بواسطة QYVORA OffSec — تامالي، غانا


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

افحص فقط الأهداف التي تملكها أو لديك إذن كتابي صريح لاختبارها.

ما الذي يفعله

ANANSI CLI هي أداة استطلاع لسطح الهجوم تعمل من الطرفية، موجهة لمختبري الاختراق وصائدي الثغرات. أعطها نطاقًا — فتشغّل خط أنابيب استخباراتي واستغلالي كامل من عشر مراحل، وتطبع مخرجات تقنية خام يمكنك التصرف بناءً عليها فورًا.

بشكل افتراضي، تقوم ANANSI بتصفية الضجيج وتعرض فقط الأصول المكتشفة (مثل النطاقات الفرعية الحية، ومضيفي HTTP/HTTPS النشطين، وشهادات TLS الناجحة، ورؤوس الأمان المفقودة على عناوين URL الحية، والمسارات المكشوفة، وعمليات الاستيلاء المؤكدة). هذا يحافظ على نظافة الطرفية. إذا أردت رؤية جميع الفحوصات التي تمت محاولتها، بما في ذلك النطاقات الفرعية الميتة، والاتصالات الفاشلة، ونقاط النهاية غير المفحوصة، فما عليك سوى تفعيل علم verbose (-v/--verbose).

المرحلةالوحدةما تكتشفه
01DISCOVERYالنطاقات الفرعية عبر سجلات crt.sh CT + قائمة كلمات القوة الغاشمة لنظام DNS
02PROBEمضيفو HTTP/HTTPS الأحياء — رموز الحالة، والخوادم، وسلاسل إعادة التوجيه، والعناوين
03TLSانتهاء صلاحية الشهادة، وSANs، وإصدار البروتوكول، والتشفير، وكشف التوقيع الذاتي
04HEADERSرؤوس الأمان المفقودة، وسوء إعدادات CORS
05PATHSالملفات المكشوفة — .env، و.git، وملفات الإعداد، ولوحات الإدارة، والنسخ الاحتياطية، ووثائق API
06TECH-STACKتدقيق عميق للمنصات المكتشفة — كشف الإصدار، وإضافات/قوالب WordPress، وXML-RPC، وتعداد المستخدمين، والنسخ الاحتياطية للإعدادات، ومطابقة الإصدارات المعروفة بالثغرات
07TAKEOVERسجلات CNAME المعلقة التي تشير إلى خدمات سحابية غير مُطالب بها
08OSINTرسائل البريد الإلكتروني، وأرقام الهواتف، والموظفين، وبيانات مسجّل WHOIS
09CHAINتجميع النتائج في مسارات استغلال متعددة الخطوات (منخفض → مرتفع → حرج) مع تقنيات استغلال لكل خطوة
10EXPLOITإثبات قابلية الاستغلال فعليًا للنتائج ضد الهدف المصرّح به مع أدلة طلب/استجابة HTTP حية

الأداء والبنية

  • مُحلّل DNS أصلي بلغة Go: يتجاوز عمليات البحث البطيئة المحجوبة بـ cgo في النظام باستخدام goroutines خالصة بلغة Go.
  • مجمع اتصالات مشترك: يتم إعادة استخدام ناقل HTTP واحد على مستوى العملية بأكمله مع keep-alives عبر كل مرحلة وكل وحدة، بحيث تحدث مصافحات TCP + TLS مرة واحدة لكل مضيف بدلًا من مرة لكل طلب.
  • ذاكرة DNS مؤقتة بـ TTL: يتم تخزين النطاقات الفرعية المُحلَّلة مؤقتًا لمدة 60 ثانية، بحيث لا تعيد مراحل الاستعلام العودي/التحويري/TLS-SAN أبدًا الاستعلام من المُحلّل عن الاسم نفسه.
  • مجمعات عمال ثابتة: تعمل المسارات والاكتشاف والفحص والحزمة التقنية جميعها على مجمعات عمال ثابتة (goroutine واحدة لكل --threads، والمهام تُسحب من قناة). لا يوجد تقلّب في إنشاء goroutine لكل مهمة — حتى مسح مسارات يتجاوز 8000 قاعدة يبقى عند تزامن مستقر.
  • فحص متزامن: فحوصات HTTP، وتحليلات TLS، وفحوصات رؤوس الأمان جميعها متوازية بالكامل.
  • تصفية ذكية للاستيلاء: تستهدف فقط النطاقات الفرعية ذات سجلات CNAME الميتة المؤكدة.
  • فحص متوازٍ للمسارات المكشوفة: يتم جلب خطوط أساس 404 المخصصة بشكل متزامن؛ وتضيف وحدة التدقيق العميق خط أساس 404 ناعم حتى لا تنتج الخوادم الشاملة نتائج إيجابية خاطئة.
  • إعادة استخدام الإصدار: تقرأ وحدة الحزمة التقنية إصدارات CMS من وسوم generator meta وسلاسل استعلام الأصول الثابتة الموجودة بالفعل في جسم الصفحة الرئيسية، وتكتشف إضافات WordPress من الجسم نفسه — مما يقلل الطلبات الإضافية.
  • استخراج robots.txt: يتم تحويل إدخالات Allow/Disallow في robots.txt لكل مضيف حي إلى فحوصات مسارات إضافية، مما يكشف الأدلة المخفية عمدًا مقابل طلب إضافي واحد لكل مضيف.

تدقيق عميق للحزمة التقنية

عندما يتم بصم مضيف بأنه WordPress أو Drupal أو Joomla أو Magento أو Ghost أو Moodle أو MediaWiki أو Laravel، أو منصة أخرى، تنزل ANANSI في تلك الحزمة بدلًا من التوقف عند السطح:

تنزيل الأداة