Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
celerystalk — ماسح ضوئي غير متزامن للتعداد والثغرات. قم بتشغيل جميع الأدوات على جميع المضيفين. | Kitploit
أدوات/GitHubGitHub/sethsec/celerystalk
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتعداد DNS والنطاقات الفرعيةالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةزاحف الويبArchived
4006827منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsethsec/celerystalk

celerystalk

ماسح ضوئي غير متزامن للتعداد والثغرات. قم بتشغيل جميع الأدوات على جميع المضيفين.

عرض المستودعالموقع الإلكتروني

celerystalk

يساعدك celerystalk في أتمتة عملية مسح الشبكة/التعداد باستخدام مهام غير متزامنة (تُعرف بـ المهام) مع الاحتفاظ بالتحكم الكامل في الأدوات التي ترغب في تشغيلها.

عرض توضيحي تفاعلي: وضع مكافآت الاختراق (HackerOne)

عرض توضيحي تفاعلي: وضع تقييم الثغرات / اختبار الاختراق (آلات HackTheBox.eu المتقاعدة)

ما يمكن لـ celerystalk أتمتته لك

المرحلةالأمرأمثلة على الأدوات المستخدمة
استطلاع/تعداد DNS./celerystalk subdomains -d domain1,domain2Amass, sublist3r
تحديد النطاق، استيراد nmap/nessus./celerystalk import [scan_data,scope_files,etc.]celerystalk
مسح المنافذ./celerystalk nmapnmap
تعداد الدلائل والملفات، تحديد الثغرات./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
لقطات شاشة./celerystalk sceenshotsAquatone
تحليل./celerystalk reportcelerystalk

celerystalk هو:

  • قابل للتكوين - بعض الأدوات الشائعة موجودة في التكوين الافتراضي، ولكن يمكنك إضافة أي أداة تريدها
  • واعٍ بالخدمات - يستخدم أسماء الخدمات من Nmap/Nessus بدلاً من أرقام المنافذ لتحديد الأدوات التي سيتم تشغيلها
  • قابل للتوسع - مصمم لمسح مضيفين متعددين، ولكنه يعمل بشكل جيد لمسح مضيف واحد في كل مرة
  • المضيفات الافتراضية - يدعم استطلاع النطاقات الفرعية ومسح المضيفات الافتراضية
  • التحكم في المهام - يدعم إلغاء المهام وإيقافها مؤقتًا واستئنافها، مستوحى من ماسح Burp
  • لقطات الشاشة - يلتقط لقطات شاشة (aquatone) لكل عنوان URL ضمن النطاق تم تحديده بواسطة أي أداة (يمكنك تحديد عدد اللقطات إذا أردت)

التثبيت/الإعداد

  • أنظمة التشغيل المدعومة: Kali
  • إصدار Python المدعوم: 2.x

يجب تثبيت وتشغيل celerystalk كجذر (root)``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## استخدام حاوية دوكر من Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

بناء Docker```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## استخدام celerystalk - الأساسيات


### [وضع URL] - كيفية فحص URL (أو عناوين URL متعددة في ملف)

#### تشغيل جميع الأدوات المُمكّنة ضد URL واحد أو عدة عناوين URL في ملف دون الحاجة إلى استيراد النطاق أو nmap أو غيره.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Easy mode] - كيفية مسح مضيف واحد أو أكثر

استيراد nmap xml```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### أو، استيراد قائمة بالمضيفين التي في النطاق وجعل celerystalk يقوم بتشغيل nmap لك```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

فحص الخدمات المستوردة، تشغيل المسح الضوئي، التقاط لقطات الشاشة، إنشاء التقرير```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## الاستخدام المتقدم: وضع الصيد (Bug Bounty Mode) مقابل وضع تقييم الثغرات (Vulnerability Assessment Mode)

يمكنك تعريف الوضع عند إنشاء مساحة العمل. وضع العمل الافتراضي هو وضع VAPT، ولكن لديك خياران لمساحات العمل المنشأة يدويًا.

* إذا كنت تبدأ بنطاقات عناوين IP / نطاقات / CIDRs محددة النطاق، استخدم وضع تقييم الثغرات واختبار الاختراق (VAPT).
* إذا كنت تبدأ بنطاقات (domains) محددة النطاق، استخدم وضع الصيد (BB).

### [وضع الصيد (Bug Bounty Mode)]

* في وضع BB، يتم وضع علامة "في النطاق" (in scope) على جميع النطاقات الفرعية التي تم العثور عليها باستخدام celerystalk أو تم استيرادها يدويًا.

#### البحث عن النطاقات الفرعية، تعريف المضيفين خارج النطاق، فحص كل شيء آخر```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

ملاحظة: يمكنك تشغيل أمر النطاقات الفرعية أولاً ثم تعريف النطاق، أو يمكنك تعريف النطاق واستيراد النطاقات الفرعية.

[وضع تقييم الثغرات]

  • في وضع اختبار الاختراق وتقييم الثغرات، تحدد عناوين/نطاقات/ CIDRs IP النطاق.
  • تتم إضافة النطاقات الفرعية المطابقة لعنوان IP ضمن النطاق أيضًا إلى النطاق.

استيراد فحص nmap، مع إمكانية تعريف عناوين IP أو أسماء المضيفات خارج النطاق```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**ملاحظة:** يمكنك تشغيل أمر subdomains أولاً ثم تحديد النطاق، أو يمكنك تحديد النطاق واستيراد subdomains.
تنزيل الأداة