Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Scavenger — زواحف (بوت) تبحث عن تسريبات بيانات الاعتماد على مواقع اللصق. | Kitploit
أدوات/GitHubGitHub/rndinfosecguy/scavenger
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورتسريب البياناتجمع المعلوماتزاحف الويب
GitHubrndinfosecguy/scavenger

Scavenger

زواحف (بوت) تبحث عن تسريبات بيانات الاعتماد على مواقع اللصق.

عرض المستودع
818136منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكافنجر - بوت OSINT - معاد صياغته


البوت قيد التشغيل


إحصائيات Anurag على GitHub


مقدمة

مجرد كود بوت OSINT الخاص بي الذي يبحث عن تسريبات بيانات حساسة في مواقع اللصق (paste sites).

مصطلحات البحث:

  • بيانات الاعتماد
  • مفاتيح RSA خاصة
  • ملفات تهيئة ووردبريس
  • سلاسل اتصال MySQL
  • روابط onion
  • تفريغات SQL
  • مفاتيح API
  • رسائل بريد إلكتروني كاملة

يمكن تخصيص مصطلحات البحث. يمكنك معرفة المزيد حول ذلك في قسم التهيئة.

مقالات عن سكافنجر

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (يُذكر البوت هنا)

الميزات الرئيسية

بالنسبة لـ pastebin.com، يحتوي البوت على وضعين:

  • البحث عن بيانات حساسة في الأرشيف عبر الكشط (scraping)
  • البحث عن بيانات حساسة عبر تتبع المستخدمين الذين ينشرون التسريبات

ميزات إضافية:

  • مصطلحات بحث قابلة للتخصيص
  • مسح مجلدات تحتوي على ملفات نصية بحثًا عن معلومات حساسة

التهيئة

  1. احذف ملفات README.md في كل مجلد فرعي لأنها مجرد عناصر نائبة
  2. يبحث البوت عن توليفات بريد إلكتروني:كلمة مرور وأنواع أخرى من البيانات الحساسة افتراضيًا. إذا أردت إضافة المزيد من مصطلحات البحث، قم بتعديل ملف configs/searchterms.txt أو استخدم المفتاح -3 في سكريبت التحكم التهيئة الافتراضية لملف configs/searchterms.txt:
root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

إذا أردت إضافة مصطلحات بحث أخرى، فقط أضفها إلى الملف سطرًا سطرًا. هل تعرف مصطلح بحث مفيد مفقود هنا؟ أخبرني! :-) 3. بالنسبة لوحدة تتبع المستخدمين في pastebin.com، تحتاج إلى إضافة المستخدمين المستهدفين سطرًا سطرًا إلى ملف configs/users.txt.

الاستخدام

مساعدة البرنامج:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       معاد صياغته

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

سكريبت تحكم

optional arguments:
  -h, --help           يعرض رسالة المساعدة هذه ويخرج
  -0, --pbincom        تفعيل وحدة كشط أرشيف pastebin.com
  -1, --pbincomTrack   تفعيل وحدة تتبع المستخدمين في pastebin.com
  -2, --sensitivedata  ابحث في مجلد معين عن بيانات حساسة. قد يكون هذا
                       مفيدًا إذا كنت تريد تحليل بعض اللصقات التي لم
                       يتم جمعها بواسطة البوت.
  -3, --editsearch    تحرير ملف مصطلحات البحث لإضافة مصطلحات بحث إضافية
                       (سيتم دائمًا البحث عن توليفات البريد الإلكتروني:كلمة المرور)
  -4, --editusers     تحرير ملف المستخدمين لوحدة تتبع المستخدمين في pastebin.com

مثال على الاستخدام: python3 scavenger.py -0 -1

يتم تخزين اللصقات التي تم الزحف إليها في مواقع مختلفة حسب حالتها.

  • لصقة تم الزحف إليها ولكن لم يتم اكتشاف شيء -> data/raw_pastes
  • لصقة تم الزحف إليها وتم اكتشاف توليفة بريد إلكتروني:كلمة مرور -> data/raw_pastes و data/files_with_passwords
  • لصقة تم الزحف إليها وتم اكتشاف بيانات حساسة أخرى -> data/raw_pastes و data/otherSensitivePastes

يتم تخزين اللصقات في data/raw_pastes حتى تصل إلى حد 48000 ملف. بمجرد وجود أكثر من 48000 لصقة، يتم ضغطها ونقلها إلى مجلد الأرشيف.


ابدأ وحدة كشط أرشيف pastebin.com

root@kitploit:~
$ python3 scavenger.py -0

ابدأ وحدة تتبع المستخدمين في pastebin.com

root@kitploit:~
$ python3 scavenger.py -1

عند بدء إحدى هذه الوحدات، يتم إنشاء جلسة tmux مع الوحدة قيد التشغيل في الخلفية.

سرد جلسات tmux

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

مثال على التفاعل مع جلسة tmux

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

للفصل عن الجلسة، اضغط على STRG+b d.


إذا أردت بدء وحدة بدون استخدام برنامج التحكم، يمكنك فعل ذلك عن طريق استدعائها مباشرة.

مكشط أرشيف pastebin.com

root@kitploit:~
$ python3 pbincomArchiveScrape.py

متتبع مستخدمي pastebin.com

root@kitploit:~
$ python3 pbincomTrackUser.py

ابحث في مجلد معين عن بيانات حساسة:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

قائمة المهام

إذا كان هناك شيء تفتقده وتريد مني إضافة ميزات أو إجراء تغييرات، فقط أخبرني عبر تويتر أو GitHub issue :-)

تنزيل الأداة