Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
magicRecon — MagicRecon هو سكربت شل قوي لتعظيم عملية الاستطلاع وجمع البيانات لهدف معين واكتشاف الثغرات الشائعة، مع حفظ النتائج التي تم الحصول عليها بطريقة منظمة في أدلة وبصيغ متنوعة. | Kitploit
أدوات/GitHubGitHub/robotshell/magicrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبمسح المنافذجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubrobotshell/magicrecon

magicRecon

1.0k162منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MagicRecon هو سكربت شل قوي لتعظيم عملية الاستطلاع وجمع البيانات لهدف معين واكتشاف الثغرات الشائعة، مع حفظ النتائج التي تم الحصول عليها بطريقة منظمة في أدلة وبصيغ متنوعة.

عرض المستودع


magicrecon
ماجيك ريكون: سريع، بسيط وفعال

ماجيك ريكون هو سكريبت شل قوي لتعظيم عملية الاستطلاع وجمع البيانات للهدف والعثور على الثغرات الشائعة، وكل هذا مع حفظ النتائج التي تم الحصول عليها بطريقة منظمة في مجلدات وبصيغ مختلفة.

باستخدام ماجيك ريكون يمكنك إجراء استطلاع سلبي ونشط، تحليل الثغرات، فحص النطاقات الفرعية وأكثر من ذلك بكثير!


الميزات الرئيسية 💥

  • حفظ النتائج بطريقة منظمة بصيغ مختلفة.
  • تعداد النطاقات الفرعية.
  • التحقق من نشاط النطاقات.
  • الحصول على معلومات whois لكل نطاق فرعي.
  • الحصول على معلومات DNS لكل نطاق فرعي.
  • استخراج التقنيات المستخدمة في النطاق.
  • الحصول على معلومات حول الشهادة المستخدمة في النطاق.
  • التقاط لقطة شاشة للنطاق.
  • يبحث عن رسائل البريد الإلكتروني في النطاق، المستخدمين وأشياء أخرى.
  • تعداد الموارد العامة في AWS و Azure و Google Cloud.
  • البحث عن معلومات قيمة عبر GitHub Dorks.
  • التحقق من جميع الإدخالات في ملف robots.txt.
  • الحصول على جميع نقاط النهاية على الويب.
  • إجراء فحص المعاملات.
  • إجراء فحص المنافذ لاكتشاف المنافذ المفتوحة.
  • إجراء dirsearch للعثور على الأدلة والملفات.
  • التحقق من إمكانية تجاوز رمز حالة HTTP 403.
  • إجراء استطلاع ضخم وفحص ثغرات عبر Nuclei كل X ثانية.
  • البحث عن رؤوس الأمان المفقودة.
  • التحقق من قابلية النطاق لانتحال البريد الإلكتروني.
  • التحقق من قابلية النطاق لاستيلاء النطاق الفرعي.
  • التحقق من قابلية النطاق لمشاركة الموارد عبر الأصول (CORS).
  • التحقق من قابلية نقاط النهاية المختلفة لهجمات تزوير الطلبات عبر المواقع (CSRF).
  • البحث عن نقاط الدخول في الرابط والتحقق من قابليته لإعادة التوجيه المفتوح.
  • البحث عن نقاط الدخول في الرابط والتحقق من قابليته للبرمجة النصية عبر المواقع (XSS).
  • البحث عن نقاط الدخول في الرابط والتحقق من قابليته لحقن SQL (SQLi).
  • البحث عن نقاط الدخول في الرابط والتحقق من قابليته لتزوير الطلب من جانب الخادم (SSRF).
  • البحث عن جميع ملفات JS في النطاق وإجراء فحص لمفاتيح API، رموز الوصول، نقاط النهاية، إلخ.
  • التحقق من استخدام النطاق لنظام إدارة المحتوى (CMS) وفحصه.
  • والمزيد...

التثبيت 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

الإعداد 🔧

لتكوين أداة ماجيك ريكون يجب عليك فتح ملف configuration.cfg وتغيير المتغيرات المحددة بواسطة بيانات المستخدم.

من المهم أيضًا تكوين أدوات مثل Subfinder و Notify بشكل صحيح لضمان عمل ماجيك ريكون بشكل صحيح.


الاستخدام 👀

خيارات الهدف

المعاملالوصف
-dالنطاق الهدف
-wالنطاق البديل (وايلد كارد)
-lقائمة الأهداف

خيارات الوضع

خيارات إضافية

المعاملالوصف
-n, --notifyإشعار - يُستخدم هذا الخيار لتلقي الإشعارات عبر Discord أو Telegram أو Slack
-h, --helpمساعدة - عرض المساعدة
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - Open Source Project | Author: Robotshell | Twitter: @robotshelld


USAGE
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

TARGET OPTIONS
   -d domain.com     Target domain
   -w domain.com     Wildcard domain
   -l list.txt       Target list
 
MODE OPTIONS
   -a, --all         All mode - Full scan with full target recognition and vulnerability scanning
   -p, --passive     Passive reconnaissance (Footprinting) - Performs only passive recon with multiple tools
   -x, --active      Active reconnaissance (Fingerprinting) - Performs only active recon with multiple tools
   -r, --recon       Reconnaissance - Perform active and passive reconnaissance
   -v, --vulnerabilities         Vulnerabilities - Check multiple vulnerabilities in the domain/list domains
   -m, --massive     Massive recon - Massive vulnerability analysis with repetitions every X seconds
 
EXTRA OPTIONS
   -n, --notify      Notify - This option is used to receive notifications via Discord, Telegram or Slack
   -h, --help                Help - Show this help


أمثلة الاستخدام 🙊

الكل:

root@kitploit:~
./magicrecon.sh -d domain.com -a

استطلاع سلبي لقائمة من النطاقات:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

استطلاع نشط لنطاق:

root@kitploit:~
./magicrecon.sh -d domain.com -x

استطلاع كامل:

root@kitploit:~
./magicrecon.sh -d domain.com -r

استطلاع كامل وفحص ثغرات:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

استطلاع كامل وفحص ثغرات لنطاق بديل:

root@kitploit:~
./magicrecon.sh -w domain.com 

استطلاع ضخم وفحص ثغرات:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

فيديو نموذجي: الاستطلاع السلبي 🎥

Example image


قيد التطوير 🧙‍♂️

  • تغيير تشغيل الأداة إلى معاملات.
  • تحسين استخدام Notify.
  • إضافة أدوات جديدة مثيرة للاهتمام لإيجاد المزيد من الثغرات.
  • حفظ النتائج بصيغ أخرى.
  • حفظ النتائج في مستند كتقرير.
  • التحقق من تسرب رسائل البريد الإلكتروني التي عثرت عليها الأداة.
  • دمج RobotScraper.

المساهمة والترخيص 👪

يمكنك المساهمة بالطرق التالية:

  • الإبلاغ عن الأخطاء وإضافة المشكلات.
  • إصلاح شيء ما وفتح طلب سحب.
  • تقديم اقتراحات (أفكار) لتحسينها.
  • نشر الخبر.

ماجيك ريكون مرخص تحت رخصة GPL-3.0


شكر خاص

  • شكر خاص لمحمد شبلي على مساهماته الكبيرة في المقال Fasten your Recon process using Shell Scripting
  • شكر خاص لـ @KingOfBugbounty على مساهماته الكبيرة في المستودع KingOfBugBountyTips
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام لهذه الأداة. يُنصح المستخدمون باستخدام هذه الأداة بمسؤولية وفقط على الأنظمة التي لديهم إذن صريح بها. الوصول غير المصرح به إلى الأنظمة أو الشبكات أو البيانات غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل القيام بأي نوع من الأنشطة التي قد تؤثر على المستخدمين أو الأنظمة الآخرين.

تنزيل الأداة
المعاملالوصف
-a, --allوضع الكل - فحص كامل مع التعرف الكامل على الهدف وفحص الثغرات
-p, --passiveاستطلاع سلبي (بصمة رقمية) - ينفذ استطلاعًا سلبيًا فقط باستخدام أدوات متعددة
-x, --activeاستطلاع نشط (بصمة إصبع) - ينفذ استطلاعًا نشطًا فقط باستخدام أدوات متعددة
-r, --reconاستطلاع - ينفذ استطلاعًا نشطًا وسلبيًا
-v, --vulnerabilitiesالثغرات - التحقق من ثغرات متعددة في النطاق/قائمة النطاقات
-m, --massiveاستطلاع ضخم - تحليل ثغرات ضخم مع تكرار كل X ثانية