Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sub404 — أداة Python للتحقق من ثغرة الاستيلاء على النطاق الفرعي | Kitploit
أدوات/GitHubGitHub/r3curs1v3-pr0xy/sub404
الاستطلاعماسحات الثغرات الأمنيةأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

أداة Python للتحقق من ثغرة الاستيلاء على النطاق الفرعي

عرض المستودع
352588منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sub404: أداة سريعة للتحقق من ثغرة الاستيلاء على النطاق الفرعي

Banner

ما هي Sub 404

Sub 404 هي أداة مكتوبة بلغة بايثون تُستخدم للتحقق من إمكانية وجود ثغرة الاستيلاء على النطاق الفرعي، وهي سريعة لأنها غير متزامنة.

لماذا

أثناء عملية الاستكشاف، قد تحصل على الكثير من النطاقات الفرعية (مثلاً أكثر من 10 آلاف). ليس من الممكن اختبار كل منها يدويًا أو باستخدام الطرق التقليدية مثل requests أو urllib لأنها بطيئة جدًا. باستخدام Sub 404 يمكنك أتمتة هذه المهمة بطريقة أسرع بكثير. يستخدم Sub 404 aiohttp/asyncio مما يجعل هذه الأداة غير متزامنة وأسرع.

كيف تعمل

تستخدم Sub 404 قائمة النطاقات الفرعية من ملف نصي وتتحقق من عناوين URL ذات رمز الحالة 404 Not Found، بالإضافة إلى أنها تجلب CNAME (الاسم القانوني) وتزيل عناوين URL التي تحتوي على اسم النطاق المستهدف في CNAME. كما تدمج النتائج من subfinder و sublist3r (أداة تعداد النطاقات الفرعية) إذا لم يكن لديك نطاقات فرعية مستهدفة، لأن اثنين أفضل من واحد. ولكن لهذا يجب تثبيت أدوات sublist3r و subfinder في نظامك. تستطيع Sub 404 فحص 7K نطاق فرعي في أقل من 5 دقائق.

الميزات الرئيسية:

root@kitploit:~
- سريعة (لأنها غير متزامنة)
- تستخدم أداتين إضافيتين لزيادة الكفاءة
- تحفظ النتيجة في ملف نصي للرجوع إليها مستقبلاً
- أمم، هذا كل شيء، لا شيء كثير!

كيفية الاستخدام:

ملاحظة: يعمل فقط على Python3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • تثبيت التبعيات: pip install -r requirements.txt
  • تثبيت Subfinder (اختياري)
  • تثبيت Sublist3r (اختياري)
  • python3 sub404.py -h

استخدام Docker

كبديل، من الممكن أيضًا بناء صورة Docker، لذا لا حاجة لمتطلبات مسبقة.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

مثال على الاستخدام:

ملاحظة: إذا تم تثبيت subfinder و sublist3r.
هذا يدمج النتائج من أداتي sublist3r و subfinder ويتحقق من إمكانية الاستيلاء.
$ python3 sub404.py -d anydomain.com

Example


- إذا لم يتم تثبيت subfinder و sublist3r، قم بتوفير النطاقات الفرعية في ملف نصي
$ python3 sub404.py -f subdomain.txt

Example

ملاحظة:

تم اختبار هذه الأداة بشكل رئيسي على لينكس ولكن يجب أن تعمل على أنظمة تشغيل أخرى أيضًا.

خيارات الاستخدام:

root@kitploit:~
$ python3 sub404.py -h

سيؤدي هذا إلى عرض المساعدة للأداة. فيما يلي جميع الخيارات التي تدعمها.

ملاحظة:

root@kitploit:~
تقوم هذه الأداة بجلب CNAME لعناوين URL ذات رمز الاستجابة 404 وتزيل جميع عناوين URL التي تحتوي على النطاق المستهدف في CNAME. لذا فإن احتمالية النتائج الإيجابية الخاطئة عالية.

المساهمة في Sub 404:

root@kitploit:~
- الإبلاغ عن الأخطاء، وأفضل الممارسات المفقودة
- أرسل لي رسالة مباشرة بأفكار جديدة
- المساعدة في إصلاح الأخطاء

تويتر الخاص بي:

قل مرحبا @hackw1thproxy

الاعتمادات:

Ice3man543 - تستخدم أداة subfinder من Projectdiscovery لتعداد النطاقات الفرعية
aboul3la - تستخدم أداة sublist3r من aboul3la لتعداد النطاقات الفرعية

الإصدار الحالي هو 1.0

تنزيل الأداة
العلمالوصفالمثال
-dاسم النطاق المستهدف.python3 sub404.py -d noobarmy.tech
-fتوفير موقع ملف النطاقات الفرعية للتحقق من الاستيلاء إذا لم يتم تثبيت subfinder.python3 sub404.py -f subdomain.txt
-pتعيين البروتوكول للطلبات. الافتراضي هو "http".python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https
-oإخراج النطاقات الفرعية الفريدة من sublist3r و subfinder إلى ملف نصي. الافتراضي هو "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hعرض رسالة المساعدة هذه والخروجpython3 sub404.py -h