Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Garud — أداة أتمتة تقوم بمسح النطاقات الفرعية، واكتشاف إمكانية السيطرة على النطاقات الفرعية، ثم تقوم بتصفية معاملات نقاط الحقن الخاصة بـ XSS وSSTI وSSRF وغيرها، ومسح بعض الثغرات منخفضة السهولة تلقائيًا. | Kitploit
أدوات/GitHubGitHub/r0x4r/garud
الاستطلاعماسحات الثغرات الأمنيةأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubr0x4r/garud

Garud

أداة أتمتة تقوم بمسح النطاقات الفرعية، واكتشاف إمكانية السيطرة على النطاقات الفرعية، ثم تقوم بتصفية معاملات نقاط الحقن الخاصة بـ XSS وSSTI وSSRF وغيرها، ومسح بعض الثغرات منخفضة السهولة تلقائيًا.

عرض المستودع
811180منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Garud

أداة أتمتة تقوم بمسح النطاقات الفرعية، والاستيلاء على النطاقات الفرعية، ثم تصفية معلمات نقاط الحقن مثل XSS وSSTI وSSRF وغيرها.


لقد صنعت هذه الأداة لأتمتة عملية الاستطلاع وتوفير الوقت. لقد كان الأمر مزعجًا حقًا أن أكتب الأوامر ثم أنتظر حتى يكتمل أمر واحد لأكتب أمرًا آخر. لذا قمت بجمع بعض الأدوات المستخدمة على نطاق واسع في مجال مكافآت الاختراق. في هذا السكريبت، استخدمت Assetfinder وsubfinder وamass وhttpx وsublister وgauplus ونماذج gf، ثم يستخدم dirsearch وdalfox وnuclei وkxss للعثور على بعض الثمار المنخفضة.

يقوم السكريبت أولاً بتعداد جميع النطاقات الفرعية للنطاق المستهدف باستخدام assetfinder وsublister وsubfinder وamass، ثم يصفي جميع النطاقات الحية من قائمة النطاقات الفرعية بأكملها، ثم يستخرج عناوين النطاقات الفرعية باستخدام httpx، ثم يفحص عن الاستيلاء على النطاقات الفرعية باستخدام nuclei. ثم يستخدم gauplus لاستخراج معلمات النطاقات الفرعية المحددة، ثم يستخدم نماذج gf لتصفية معلمات XSS وSSTI وSSRF وSQLi من تلك النطاقات الفرعية، ثم يفحص عن الثمار المنخفضة أيضًا. ثم يحفظ كل المخرجات في ملف نصي مثل target-xss.txt. ثم يرسل الإشعارات حول الفحص باستخدام notify.

root@kitploit:~
What's new in v4.0: fixed some previous issues and filter out time waste vulns(you need to find them manually) and added dorking.

كيف يعمل Garud


خريطة ذهنية لـ Garud


التثبيت

المتطلبات: لغة Go و Python 3.
متطلبات النظام: يُوصى بتشغيله على VPS بذاكرة 1VCPU و 2GB RAM.

الأدوات المستخدمة - يجب تثبيت هذه الأدوات لاستخدام هذا السكريبت

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
#Make sure you're root before installing the tool

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

ملاحظة: إذا واجهت أي مشكلة أثناء تشغيل ملف install.sh أو garud، قم بتشغيل sed -i -e 's/\r$//' install.sh

الاستخدام

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == A RECONNAISSANCE SUITE FOR BUG BOUNTY (@R0X4R)

Example Usage:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

Flags:
   -d, --domain                 string     أضف هدفك                         -d target.tld
   -x, --exclude                string     استثناء النطاقات خارج النطاق            -x /home/dommains.list

Optional Flags:
   -s, --silent                            إخفاء المخرجات في الطرفية             Default: False
   -j, --json                              حفظ المخرجات في ملف json واحد      Default: False
   -v, --version                           طباعة الإصدار الحالي لـ Garud

إصلاح الأخطاء أثناء استخدام أو تثبيت Garud

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# fix
garud:~ sed -i -e 's/\r$//' install.sh

يمكنك أيضًا نسخ الخطأ والبحث في Google، فهذا سيساعد في تحسين مهاراتك في التصحيح ;)

مثال على الاستخدام

root@kitploit:~
# garud -d hackerone.com

استثناء النطاقات خارج النطاق

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

مع جميع العلامات

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

إخفاء المخرجات في الطرفية

root@kitploit:~
# garud -d hackerone.com -s

حفظ المخرجات في ملف json واحد

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

مساهمة من @frost19k

يجب بناء هذه الصورة باستخدام Buildkit

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

لتشغيل الحاوية

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # قم بتثبيت مجلد المخرجات على المضيف في "/output"
  -v "/path/to/configs":"/Garud/.config/notify" \   # قم بتثبيت ملفات إعدادات Notify في "/Garud/.config/notify"
  garud -d hackerone.com

يعمل Garud كجذر داخل الحاوية، لذا يُنصح بتكوين مساحات أسماء Linux

  1. عزل الحاويات باستخدام مساحة اسم المستخدم
  2. استخدام مساحات أسماء المستخدمين في Linux لإصلاح الأذونات في وحدات تخزين Docker

الإشعارات

@slack • @discord • @telegram • configure-notify

تبرع

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

شكر لمؤلفي الأدوات المستخدمة في هذا السكريبت.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

شكرًا لجميع المساهمين contributors.md

تحذير: تم إنشاء هذا الكود أصلاً للاستخدام الشخصي، ويولد كمية كبيرة من حركة المرور، يرجى استخدامه بحذر.

تنزيل الأداة
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf