Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sudomy — Sudomy هي أداة تعداد النطاقات الفرعية لجمع النطاقات الفرعية وتحليل النطاقات عن طريق تنفيذ استطلاع آلي (recon) لصيد الثغرات / اختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/screetsec/sudomy
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubscreetsec/sudomy

Sudomy

Sudomy هي أداة تعداد النطاقات الفرعية لجمع النطاقات الفرعية وتحليل النطاقات عن طريق تنفيذ استطلاع آلي (recon) لصيد الثغرات / اختبار الاختراق.

عرض المستودع
2.4k41499منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Sudomy

License Build Status Version Build Build Contributions Welcome Donate

تعداد النطاقات الفرعية وتحليلها

sudomy

Sudomy هي أداة لتعداد النطاقات الفرعية لجمع النطاقات الفرعية وتحليل النطاقات من خلال إجراء استطلاع آلي متقدم (إطار عمل). يمكن استخدام هذه الأداة أيضًا في أنشطة OSINT (استخبارات المصادر المفتوحة).

الميزات !

في الآونة الأخيرة، Sudomy تحتوي على هذه الميزات العشرين:
  • سهل، خفيف، سريع وقوي. سكريبت Bash (المتحكم) متوفر افتراضيًا في جميع توزيعات لينكس تقريبًا. باستخدام خاصية المعالجة المتعددة في Bash، سيتم استغلال جميع المعالجات بشكل أمثل.
  • يمكن تحقيق عملية تعداد النطاقات الفرعية باستخدام الطريقة النشطة أو الطريقة السلبية
    • الطريقة النشطة

      • Sudomy تستخدم أداة Gobuster بسبب سرعتها العالية في تنفيذ هجوم القوة العمياء على النطاقات الفرعية DNS (مع دعم wildcard). قائمة الكلمات المستخدمة تأتي من قوائم SecList (Discover/DNS) المدمجة والتي تحتوي على حوالي 3 ملايين إدخال.
    • الطريقة السلبية

      • من خلال تقييم واختيار المواقع/المصادر الخارجية الجيدة، يمكن تحسين عملية التعداد. سيتم الحصول على نتائج أكثر بوقت أقل. Sudomy يمكنها جمع البيانات من هذه المواقع الخارجية الـ 22 الموثوقة:

          https://censys.io
          https://developer.shodan.io
          https://dns.bufferover.run
          https://index.commoncrawl.org 
          https://riddler.io 
          https://api.certspotter.com
          https://api.hackertarget.com 
          https://api.threatminer.org
          https://community.riskiq.com
          https://crt.sh
          https://dnsdumpster.com
          https://docs.binaryedge.io
          https://securitytrails.com
          https://graph.facebook.com
          https://otx.alienvault.com
          https://rapiddns.io
          https://spyse.com
          https://urlscan.io
          https://www.dnsdb.info
          https://www.virustotal.com
          https://threatcrowd.org
          https://web.archive.org
        
  • اختبار قائمة النطاقات الفرعية التي تم جمعها والكشف عن الخوادم العاملة http أو https. هذه الميزة تستخدم أداة خارجية، httprobe.
  • اختبار توفر النطاقات الفرعية بناءً على Ping Sweep و/أو الحصول على رمز حالة HTTP.
  • القدرة على اكتشاف المضيف الظاهري (virtualhost) (عدة نطاقات فرعية يتم حلها إلى عنوان IP واحد). Sudomy ستقوم بحل النطاقات الفرعية المجمعة إلى عناوين IP، ثم تصنيفها إذا تم حل عدة نطاقات فرعية إلى عنوان IP واحد. ستكون هذه الميزة مفيدة جدًا لخطوة اختبار الاختراق/مكافأة الثغرات التالية. على سبيل المثال، في فحص المنافذ، لن يتم فحص عنوان IP واحد بشكل متكرر.
  • إجراء فحص للمنافذ من عناوين IP للنطاقات الفرعية/المضيفات الافتراضية المجمعة.
  • اختبار هجوم الاستيلاء على النطاق الفرعي (Subdomain TakeOver) (CNAME Resolver، DNSLookup، اكتشاف NXDomain، فحص الثغرات).
  • أخذ لقطات شاشة للنطاقات الفرعية افتراضيًا باستخدام gowitness أو يمكنك اختيار أداة لقطات شاشة أخرى، مثل (-ss webscreeenshot).
  • التعرف على التقنيات المستخدمة في المواقع (فئة، تطبيق، إصدار).
  • اكتشاف العناوين، المنافذ، العنوان، طول المحتوى، رمز الحالة، الاستجابة (probing).
  • التراجع الذكي التلقائي من https إلى http كإعداد افتراضي.
  • جمع/كشط المنافذ المفتوحة من طرف ثالث (افتراضي: Shodan)، حاليًا يستخدم Shodan فقط [مستقبلًا: Censys، Zoomeye]. أكثر كفاءة وفعالية لجمع المنافذ من قائمة عناوين IP على الهدف [[ نطاق فرعي > محول IP > زحف > ASN ومنفذ مفتوح ]].
  • جمع عناوين URL المثيرة للاهتمام واستخراج معاملات URL (المصدر الافتراضي: WebArchive، CommonCrawl، UrlScanIO).
  • جمع المسارات المثيرة للاهتمام (api|.git|admin|etc)، المستندات (doc|pdf)، الجافا سكريبت (js|node) والمعاملات.
  • تحديد مسار ملف الإخراج (تحديد ملف إخراج عند الانتهاء).
  • التحقق مما إذا كان عنوان IP مملوكًا لـ Cloudflare.
  • إنشاء وصنع قائمة كلمات بناءً على جمع موارد URL (wayback، urlscan، commoncrawl. للقيام بذلك، نقوم باستخراج جميع المعاملات والمسارات من استطلاع النطاق الخاص بنا.
  • إنشاء تصور بياني للشبكة للنطاقات الفرعية والمضيفات الافتراضية.
  • إخراج التقرير بصيغة HTML و CSV.
  • إرسال الإشعارات إلى قناة Slack.

كيف يعمل Sudomy

كيف يعمل sudomy أو سير عمل الاستطلاع، عند تشغيل أفضل الوسائط لجمع النطاقات الفرعية وتحليلها عن طريق إجراء استطلاع آلي.

root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze -sS

سير عمل الاستطلاع

سير عمل الاستطلاع Sudomy v1.1.8#dev

Recon Workflow

معلومات تفصيلية

معلومات تفصيلية لملفات الاستطلاع والبيانات المثيرة للاهتمام

------------------------------------------------------------------------------------------------------

- subdomain.txt             -- قائمة النطاقات الفرعية             < $DOMAIN (الهدف)
- httprobe_subdomain.txt    -- التحقق من صحة النطاق الفرعي	  < subdomain.txt
- webanalyzes.txt           -- فحص التعرف على التقنيات   < httprobe_subdomain.txt
- httpx_status_title.txt    -- العنوان+رمز الحالة+الطول    < httprobe_subdomain.txt
- dnsprobe_subdomain.txt    -- حل النطاق الفرعي		  < subdomain.txt
- Subdomain_Resolver.txt    -- حل النطاق الفرعي (بديل)     < subdomain.txt
- cf-ipresolv.txt           -- فحص Cloudflare        	  < ip_resolver.txt 
- Live_hosts_pingsweep.txt  -- فحص المضيف النشط		  < ip_resolver.txt	 
- ip_resolver.txt           -- قائمة IP المحلولة          	  < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt		    -- فحص رقم ASN		  < ip_resolver.txt
- vHost_subdomain.txt       -- المضيف الظاهري (مجموعة حسب IP) < Subdomain_Resolver.txt
- nmap_top_ports.txt        -- فحص المنافذ النشطة       < cf-ipresolv.txt
- ip_dbport.txt		    -- فحص المنافذ السلبية	  < cf-ipresolv.txt

------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt 		-- جميع عناوين URL الزحف الكاملة (WebArchive، CommonCrawl، UrlScanIO)
------------------------------------------------------------------------------------------------------

- ./screenshots/report-0.html   	-- تقرير لقطات الشاشة    	< httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3   		-- قاعدة بيانات لقطات الشاشة    	< httprobe_subdomain.txt

------------------------------------------------------------------------------------------------------

- ./interest/interesturi-allpath.out	-- المسارات المثيرة للاهتمام (/api، /git، إلخ) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-doc.out	-- المستندات المثيرة للاهتمام (doc، pdf، xls)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-otherfile.out	-- ملفات أخرى (.json، .env، إلخ) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-js.out		-- جميع ملفات جافا سكريبت (*.js)  	< Passive_Collect_URL_Full.txt
- ./interest/interesturi-nodemodule.out	-- ملفات من /node_modules/    < Passive_Collect_URL_Full.txt
- ./interest/interesturi-param-full.out	-- قائمة المعاملات الكاملة 		< Passive_Collect_URL_Full.txt
- ./interest/interesturi-paramsuniq.out -- قائمة المعاملات الفريدة الكاملة 	< Passive_Collect_URL_Full.txt

-  ملاحظة : يمكنك التحقق من صحة عناوين URL/المعاملات المثيرة للاهتمام باستخدام urlprobe أو httpx لتجنب النتائج الإيجابية الخاطئة
------------------------------------------------------------------------------------------------------
تنزيل الأداة