Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fscan — أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة. | Kitploit
أدوات/GitHubGitHub/shadow1ng/fscan
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالالحركة الجانبيةما بعد الاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليمالفريق الأحمر
14.2k1.9k74منذ 11س 31دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubshadow1ng/fscan

fscan

أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة.

عرض المستودع

Fscan

English

أداة فحص شاملة للشبكات الداخلية، فحص ثغرات آلي بضغطة واحدة.

الإصدار: 2.2.2

الميزات الوظيفية

قدرات الفحص

  • اكتشاف المضيفين - كشف الحيوية عبر ICMP/Ping، يدعم إحصاءات الحيوية لنطاقات الشبكة الكبيرة من الفئة B/C
  • فحص المنافذ - فحص TCP كامل الاتصال، يتضمن 133 منفذاً شائعاً، يدعم مجموعات المنافذ (web/db/service/all)
  • التعرف على الخدمات - تعرف ذكي على البروتوكولات، يدعم مطابقة بصمات أكثر من 20 نوعاً من الخدمات
  • استكشاف الويب - عناوين المواقع، بصمات CMS، الوسائط الوسيطة للويب، التعرف على WAF/CDN (أكثر من 40 بصمة)

قدرات التخمين

  • تخمين كلمات المرور الضعيفة - تخمين 28 نوعاً من الخدمات (SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis وغيرها)
  • تصادم Hash - يدعم مصادقة NTLM Hash (SMB/WMI)
  • تسجيل الدخول بمفتاح SSH - يدعم المصادقة بالمفتاح الخاص
  • قواميس ذكية - يتضمن أكثر من 100 كلمة مرور ضعيفة شائعة، يدعم استبدال متغير {user}

كشف الثغرات

  • الثغرات عالية الخطورة - MS17-010 (EternalBlue)، SMBGhost (CVE-2020-0796)
  • الوصول غير المصرح به - كشف الوصول غير المصرح به لـ Redis/MongoDB/Memcached/Elasticsearch وغيرها
  • فحص POC - يتضمن POC لثغرات الويب، يدعم صيغة Xray POC
  • DNSLog - يدعم الكشف عبر DNSLog الخارجي

استغلال الثغرات

  • استغلال Redis - كتابة المفتاح العام، كتابة المهام المجدولة، كتابة WebShell، RCE عبر النسخ الرئيسي-التابع
  • استغلال MS17-010 - حقن ShellCode، يدعم إضافة مستخدمين وتنفيذ الأوامر
  • تنفيذ أوامر SSH - تنفيذ الأوامر تلقائياً بعد نجاح المصادقة

الوحدات المحلية

  • جمع المعلومات - معلومات النظام، متغيرات البيئة، معلومات وحدة التحكم بالمجال، إعدادات بطاقة الشبكة
  • الحصول على بيانات الاعتماد - تفريغ الذاكرة (MiniDump)، تسجيل لوحة المفاتيح، تصدير السجل
  • الحفاظ على الصلاحيات - خدمة Systemd، خدمة Windows، المهام المجدولة، عناصر بدء التشغيل، LD_PRELOAD
  • Shell عكسي - Shell أمامي، Shell عكسي، خدمة وكيل SOCKS5
  • كشف مضادات الفيروسات - التعرف على برامج الأمان المثبتة على المضيف المستهدف
  • تنظيف الآثار - أداة تنظيف السجلات

الإدخال والإخراج

  • إدخال الأهداف - IP/CIDR/نطاق/URL، يدعم الاستيراد الجماعي من ملفات
  • قواعد الاستبعاد - يدعم استبعاد مضيفين ومنافذ محددة
  • صيغ الإخراج - إخراج متعدد الصيغ TXT/JSON/CSV
  • الوضع الصامت - بدون Banner، بدون شريط تقدم، بدون إخراج ملون

التحكم بالشبكة

  • دعم الوكلاء - وكيل HTTP/SOCKS5، يدعم تحديد بطاقة الشبكة
  • التحكم بإرسال الحزم - تحديد المعدل، التحكم بالحد الأقصى لعدد الحزم المرسلة
  • التحكم بالمهلة - مهلة المنفذ، مهلة الويب، المهلة العامة قابلة للتهيئة بشكل مستقل
  • التحكم بالتزامن - خيوط فحص المنافذ وخيوط فحص الخدمات قابلة للتهيئة بشكل مستقل

الميزات الموسعة

  • تضمين SDK - pkg/fscan يوفر Go SDK، يمكن تضمينه في Agent أو منصة أمنية، يدعم التحكم بالمهام (Pause/Resume)، استدعاءات التقدم الفورية، تتبع TaskID
  • واجهة إدارة الويب - إدارة مرئية لمهام الفحص (ترجمة شرطية -tags web)
  • بيئة مختبر Lab - بيئة Docker مختبرية مدمجة للاختبار والتعلم
  • بنية إضافات - فصل إضافات الخدمات/إضافات الويب/الإضافات المحلية، سهلة التوسيع
  • دعم متعدد اللغات - تبديل الواجهة بين الصينية والإنجليزية (-lang zh/en)
  • إحصاءات الأداء - تقرير أداء بصيغة JSON (-perf)

سجل تحديثات v2.1.0

يتضمن هذا التحديث 262 commit، يغطي 30 ميزة جديدة، 120 إصلاحاً، 54 إعادة هيكلة، 14 تحسين أداء، 20 تحسين اختبار.

إعادة هيكلة البنية

  • إزالة المتغيرات العامة - الانتقال إلى كائنات Config/State، تحسين الأمان التزامني وقابلية الاختبار
  • دمج إضافة SMB - توحيد smb/smb2/smbghost/smbinfo في إضافة موحدة، إضافة smb_protocol.go
  • إعادة هيكلة استكشاف الخدمات - تنفيذ آلية fallback بنمط Nmap، تحسين استراتيجية التعرف على بصمات المنافذ
  • إعادة هيكلة نظام الإخراج - كتابة TXT الفورية على القرص + آلية الكتابة المزدوجة، حل مشاكل فقدان النتائج وعدم الترتيب
  • ترقية إطار i18n - الانتقال إلى go-i18n، تغطية كاملة لوحدات core/plugins/webscan
  • إعادة هيكلة HostInfo - تغيير حقل Ports من string إلى int، أمان النوع
  • تحسين تعقيد الدوال - clusterpoc(125→30)، EnhancedPortScan(111→20)
  • تدقيق الكود - إصلاح مشاكل المستوى P0-P2، تنظيف deadcode
  • تحسين نظام السجلات - تنظيف استدعاءات LogDebug (71→18)، تبسيط إخراج سجلات بدء التشغيل

تحسينات الأداء

  • الترجمة المسبقة للتعبيرات النمطية - ترجمة مسبقة عالمية للتعبيرات النمطية، تجنب تكاليف الترجمة المتكررة
  • تحسين الذاكرة - تغيير map[string]bool إلى map[string]struct{} لتوفير الذاكرة
  • مطابقة البصمات المتزامنة - مطابقة متوازية متعددة الخيوط، تسريع التعرف
  • إعادة استخدام الاتصالات - إعادة استخدام موزع SOCKS5 العام، تجنب المصافحة المتكررة
  • جدولة النافذة المنزلقة - تجمع خيوط تكيفي + مكرر تدفقي، تحسين فحص المنافذ
  • تحسين ذاكرة CEL المؤقتة - ذاكرة مؤقتة لبيئة CEL في فحص POC، تقليل التهيئة المتكررة
  • استخراج متغيرات مستوى الحزمة - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes وغيرها
  • تخصيص السعة المسبق - تبسيط سلاسل التحويل، استبدال النصوص لمرة واحدة
  • تحسين الأمان التزامني - تحسين دقة الأقفال وتخصيص الذاكرة

ميزات جديدة

  • واجهة إدارة الويب - إدارة مرئية لمهام الفحص، تخطيط متجاوب وعرض التقدم
  • توافق POC متعدد الصيغ - دعم POC بصيغتي xray وafrog
  • وضع الفحص الذكي - إزالة التكرار بمرشح Bloom + تحسين الوكيل
  • مكتبة بصمات معززة - دمج FingerprintHub (3139 بصمة)
  • التعرف على بصمة Favicon - دعم مطابقة hash بصيغتي mmh3 وMD5
  • مستخرج الإصدارات العام - استخراج تلقائي لمعلومات إصدار الخدمات
  • ترتيب أولوية البصمات - ترتيب ذكي لنتائج المطابقة
  • كشف البروتوكول الذكي - تعرف تلقائي على نوع بروتوكول HTTP/HTTPS
  • ميزة تحديد بطاقة الشبكة - دعم سيناريوهات VPN (معامل -iface)
  • ملف استبعاد المضيفين - دعم قراءة المضيفين المستبعدين من ملف (معامل -ehf)
  • تحديد معدل ICMP بنظام الدلو - منع انهيار الموجهات بسبب الفحص عالي السرعة
  • إعادة محاولة فحص المنافذ - آلية إعادة الفحص التلقائي عند الفشل
  • مصادقة RDP الحقيقية - دمج مكتبة grdp للتعرف على بصمة النظام
  • قائمة ملفات SMB/FTP - سرد الملفات تلقائياً عند الوصول المجهول
  • التعرف المزدوج على إعادة التوجيه 302 - التعرف على بصمات الاستجابة الأصلية والاستجابة بعد إعادة التوجيه معاً
  • ملخص URLs في إخراج TXT - إضافة قائمة عناوين خدمات الويب في النهاية لتسهيل الاختبار الجماعي
  • دمج نواة nmap - ثلاث تحسينات رئيسية: استراتيجية الاستكشاف/محرك المطابقة/تحليل الإصدارات
  • ترجمة الإضافات الانتقائية - نظام Build Tags، يدعم الترجمة المستقلة لإضافات الخدمات/المحلية/الويب
  • توسيع المنافذ الافتراضية - من 62 إلى 133 منفذاً شائعاً
  • دعم فحص جميع المنافذ - توسيع حدود نطاق المنافذ
  • التحكم بإعادة توجيه HTTP - حد قابل للتهيئة لعدد مرات إعادة التوجيه
  • دعم تحليل الأداء - إضافة تحليل أداء pprof واختبارات benchmark
  • إحصاءات حزم TCP - إضافات الخدمات تدعم إحصاء إرسال حزم TCP
  • مختبر fscan-lab - منصة تدريب لاختراق الشبكات الداخلية، تغطي جميع سيناريوهات الثغرات (غير مكتمل)
  • تعزيز استغلال Redis - نقل وظائف استغلال Redis الكاملة (كتابة المفتاح العام/المهام المجدولة/WebShell/RCE الرئيسي-التابع)
  • إعادة هيكلة إضافة rsync - إعادة هيكلة منطق المصادقة باستخدام مكتبة go-rsync
تنزيل الأداة