Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chaos — أداة مسح لعنوان IP الأصلي تم تطويرها باستخدام ChatGPT | Kitploit
أدوات/GitHubGitHub/r57-labs/chaos
الاستطلاعتخطيط الشبكةجمع المعلوماتأمن الويباختبار الاختراق
GitHubr57-labs/chaos

chaos

أداة مسح لعنوان IP الأصلي تم تطويرها باستخدام ChatGPT

عرض المستودع
708منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

chaos

chaos هو ماسح لعناوين IP الأصلية (origin IP) تم تطويره بواسطة RST بالتعاون مع ChatGPT. إنها أداة متخصصة تستهدف بشكل أساسي مختبري الاختراق وصيادي الثغرات.

عبارة "origin-IP" هي مصطلح فني يصف عنوان IP العام النهائي لمواقع الويب التي تُقدَّم عبر أطراف ثالثة. إذا كنت ترغب في فهم المزيد عن سبب الاهتمام بعناوين IP الأصلية، تفضل بالاطلاع على مقالنا في المدونة.

تم تصميم chaos كنموذج أولي سريع من الفكرة إلى إثبات المفهوم الوظيفي في أقل من 24 ساعة باستخدام مبادئ DevOps مع ChatGPT.

root@kitploit:~
usage: chaos.py [-h] -f FQDN -i IP [-a AGENT] [-C] [-D] [-j JITTER] [-o OUTPUT] [-p PORTS] [-P] [-r] [-s SLEEP] [-t TIMEOUT] [-T] [-v] [-x] 
         _..._
     .-'`     `'-.
   __|___________|__ 
   \               /
    `._  CHAOS _.'
       `-------`
         /   \\
        /     \\
       /       \\
      /         \\
     /           \\
    /             \\
   /               \\
  /                 \\
 /                   \\
/_____________________\\
CHAtgpt Origin-ip Scanner
 _______ _______ _______ _______ _______
|\\     /|\\     /|\\     /|\\     /|\\/|
| +---+ | +---+ | +---+ | +---+ | +---+ |
| |H  | | |U  | | |M  | | |A  | | |N  | |
| |U  | | |S  | | |A  | | |N  | | |C  | |
| |M  | | |E  | | |N  | | |C  | | |O  | |
| |A  | | |R  | | |C  | | |   | | |L  | |
| +---+ | +---+ | +---+ | +---+ | +---+ |
|/_____|\\_____|\\_____|\\_____|\\_____\\

 Origin IP Scanner developed with ChatGPT
 cha*os (n): complete disorder and confusion
 (ver: 0.9.4)

v94_csv

الميزات

  • تنفيذ متعدد الخيوط لتحسين الأداء
  • تحديثات فورية للحالة وأشرطة تقدم، مفيدة للمسح الكبير 😉
  • خيارات مرنة للمستخدم تناسب سيناريوهات وقيود مختلفة
  • تقليل حجم مجموعة البيانات لتحسين أوقات المسح
  • إخراج CSV سهل الاستخدام

التثبيت

  1. التنزيل / الاستنساخ / فك الضغط / أي طريقة أخرى
  2. cd path/to/chaos
  3. pip3 install -U pip setuptools virtualenv
  4. virtualenv env
  5. source env/bin/activate
  6. (env) pip3 install -U -r ./requirements.txt
  7. (env) ./chaos.py -h

الخيارات

root@kitploit:~
-h, --help            عرض رسالة المساعدة هذه والخروج
-f FQDN, --fqdn FQDN  المسار إلى ملف FQDN (اسم نطاق مؤهل بالكامل واحد لكل سطر)
-i IP, --ip IP        عنوان/عناوين IP لطلبات HTTP (عناوين IP مفصولة بفواصل، شبكات IP، و/أو ملفات تحتوي على IP/شبكة لكل سطر)
-a AGENT, --agent AGENT
                      قيمة header User-Agent للطلبات
-C, --csv             إلحاق إخراج CSV بـ OUTPUT_FILE.csv
-D, --dns             إجراء استعلامات DNS أمامية/عكسية لقيم FQDN/IP قبل الطلب؛ لا تأثير على قائمة الاختبار
-j JITTER, --jitter JITTER
                      إضافة تأخير عشوائي 0-N ثانية إلى قيمة sleep
-o OUTPUT, --output OUTPUT
                      إلحاق إخراج وحدة التحكم بالملف FILE
-p PORTS, --ports PORTS
                      قائمة منافذ TCP مفصولة بفواصل (الافتراضي: "80,443")
-P, --no-prep         عدم المسح المسبق لكل IP/منفذ باستخدام `GET /` مع header `Host: {IP:Port}` لإزالة المضيفين غير المستجيبين
-r, --randomize       ترتيب عشوائي (تقريبي) لترتيب اختبار IPs/المنافذ
-s SLEEP, --sleep SLEEP
                      إضافة N ثانية قبل اكتمال الخيط
-t TIMEOUT, --timeout TIMEOUT
                      الانتظار N ثانية لمضيف غير مستجيب
-T, --test            وضع الاختبار؛ لا ترسل الطلبات
-v, --verbose         تفعيل الإخراج المفصل
-x, --singlethread    تنفيذ أحادي الخيط؛ للأنظمة ذات نواة أو اثنين؛ عدد الخيوط الافتراضي = (الأنوية - 1) إذا كانت الأنوية > 2

أمثلة

اختبار المضيف المحلي (Localhost)

تشغيل خادم HTTP بلغة Python

root@kitploit:~
% python3 -u -m http.server 8001
Serving HTTP on :: port 8001 (http://[::]:8001/) ...

تشغيل ncat كـ HTTP على منفذ يُكتشف كـ SSL؛ استخدم حلقة لأن --keep-open قد يتعطل

root@kitploit:~
% while true; do ncat -lvp 8443 -c 'printf "HTTP/1.0 204 Plaintext OK\n\n<html></html>\n"'; done
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Listening on [::]:8443
Ncat: Listening on 0.0.0.0:8443

تشغيل ncat كـ SSL على منفذ سيكون افتراضياً للكشف عن HTTP

root@kitploit:~
% while true; do ncat --ssl -lvp 8444 -c 'printf "HTTP/1.0 202 OK\n\n<html></html>\n"'; done    
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Generating a temporary 2048-bit RSA key. Use --ssl-key and --ssl-cert to use a permanent one.
Ncat: SHA-1 fingerprint: 0208 1991 FA0D 65F0 608A 9DAB A793 78CB A6EC 27B8
Ncat: Listening on [::]:8444
Ncat: Listening on 0.0.0.0:8444

تحضير ملف FQDN:

root@kitploit:~
% cat ../test_localhost_fqdn.txt 
www.example.com
localhost.example.com
localhost.local
localhost
notreally.arealdomain

تحضير ملف / قائمة IPs:

root@kitploit:~
% cat ../test_localhost_ips.txt 
127.0.0.1
127.0.0.0/29
not_an_ip_addr
-6.a
=4.2
::1

تشغيل المسح

  • أضفنا شبكة IPv6 إلى IPs عبر سطر الأوامر
  • -p لتحديد المنافذ التي نستمع عليها
  • -x للتشغيل أحادي الخيط لإعطاء خوادم ncat الوقت لإعادة التشغيل
  • -s0.2 فترة نوم قصيرة لإعادة تشغيل خوادم ncat
  • -t1 مهلة بعد ثانية واحدة

test_local

root@kitploit:~
% ./chaos.py -f ../test_localhost_fqdn.txt -i ../test_localhost_ips.txt,::1/126 -p 8001,8443,8444 -x -s0.2 -t1   
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost.local
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: notreally.arealdomain
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block =4.2
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block -6.a
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block not_an_ip_addr
2023-06-21 12:48:33 [INFO] * ---- <META> ---- *
2023-06-21 12:48:33 [INFO] * Version: 0.9.4
2023-06-21 12:48:33 [INFO] * FQDN file: ../test_localhost_fqdn.txt
2023-06-21 12:48:33 [INFO] * FQDNs loaded: ['www.example.com', 'localhost.example.com']
2023-06-21 12:48:33 [INFO] * IP input value(s): ../test_localhost_ips.txt,::1/126
2023-06-21 12:48:33 [INFO] * Addresses parsed from IP inputs: 12
2023-06-21 12:48:33 [INFO] * Port(s): 8001,8443,8444
2023-06-21 12:48:33 [INFO] * Thread(s): 1
2023-06-21 12:48:33 [INFO] * Sleep value: 0.2
2023-06-21 12:48:33 [INFO] * Timeout: 1.0
2023-06-21 12:48:33 [INFO] * User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.80 Safari/537.36 ch4*0s/0.9.4
2023-06-21 12:48:33 [INFO] * ---- </META> ---- *
2023-06-21 12:48:33 [INFO] 36 unique address/port addresses for testing
Prep Tests: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 36/36 [00:29<00:00,  1.20it/s]
2023-06-21 12:49:03 [INFO] 9 IP/ports verified, reducing test dataset from 72 entries
2023-06-21 12:49:03 [INFO] 18 pending tests remain after pre-testing
2023-06-21 12:49:03 [INFO] Queuing 18 threads
  ++RCVD++ (200 OK) www.example.com @ :::8001                                                                                                                                                    
  ++RCVD++ (204 Plaintext OK) www.example.com @ :::8443                                                                                                                                          
  ++RCVD++ (202 OK) www.example.com @ :::8444                                                                                                                                                    
  ++RCVD++ (200 OK) www.example.com @ ::1:8001                                                                                                                                                   
  ++RCVD++ (204 Plaintext OK) www.example.com @ ::1:8443                                                                                                                                         
  ++RCVD++ (202 OK) www.example.com @ ::1:8444                                                                                                                                                   
  ++RCVD++ (200 OK) www.example.com @ 127.0.0.1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) www.example.com @ 127.0.0.1:8443                                                                                                                                   
  ++RCVD++ (202 OK) www.example.com @ 127.0.0.1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ :::8001                                                                                                                                              
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ :::8443                                                                                                                                    
  ++RCVD++ (202 OK) localhost.example.com @ :::8444                                                                                                                                              
  ++RCVD++ (200 OK) localhost.example.com @ ::1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ ::1:8443                                                                                                                                   
  ++RCVD++ (202 OK) localhost.example.com @ ::1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ 127.0.0.1:8001                                                                                                                                       
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ 127.0.0.1:8443                                                                                                                             
  ++RCVD++ (202 OK) localhost.example.com @ 127.0.0.1:8444                                                                                                                                       
Origin Scan: 100%|███████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 18/18 [00:06<00:00,  2.76it/s]
2023-06-21 12:49:09 [RSLT] Results from 5 FQDNs:
  ::1
    ::1:8444 => (202 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8001 => (200 / OK)

  127.0.0.1
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  ::
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)

  www.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  localhost.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)


rst@r57 chaos % 

اختبار ومفصل على المضيف المحلي

-T يعمل في وضع الاختبار (قم بكل شيء إلا إرسال الطلبات)

-v خيار المفصل يوفر إخراجاً إضافياً

test_local_verbose

العيوب المعروفة

  • اكتشاف HTTP/HTTPS ليس مثالياً
  • بحاجة إلى خيار لضبط فاصل الأسطر في CSV
  • بحاجة إلى خيارات لضبط مكان اقتطاع السلاسل الطويلة / العديد من الأسطر
  • محاولة معرفة لماذا وضعنا requests v2.x كشرط 😉
  • خيارات للإخراج المفصل جدًا / الهادئ
  • تداخل إطلاق الخيوط عند استخدام sleep / jitter
  • البحث عن meta-refresh في استجابات 200
  • رأس Content-Location لاستجابات 201؟
  • تحسين توليد أسماء الخيوط بحيث يكون لدينا العدد الصحيح من الأسماء الفريدة
  • فحص سلامة أقنعة الشبكة IPv6 لمنع الفحص الذي قد يعمر أكثر من الشمس؟
  • قيد التحديد؟

روابط ذات صلة

  • مقالة المدونة عن chaos

إخلاء المسؤولية

  • حقوق النشر (C) 2023 RST
  • يتم توزيع هذا البرنامج على أساس "كما هو" (AS IS)، دون أي ضمانات صريحة أو ضمنية من أي نوع
  • هذا البرنامج مخصص للبحث و/أو الاختبار المصرح به؛ تقع على عاتقك مسؤولية التأكد من أنك مرخص لاستخدام هذا البرنامج بأي شكل
  • باستخدامك لهذا البرنامج، تقر بأنك مسؤول عن أفعالك وتتحمل جميع المسؤوليات عن أي أضرار مباشرة أو غير مباشرة أو غيرها
تنزيل الأداة