Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WAES — CPH:SEC WAES: ماسح وتعداد آلي للويب - يقوم تلقائياً بتعداد المواقع وتفريغ الملفات كنتيجة | Kitploit
أدوات/GitHubGitHub/shiva108/waes
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويبCTFاختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليم
GitHubshiva108/waes

WAES

7036منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CPH:SEC WAES: ماسح وتعداد آلي للويب - يقوم تلقائياً بتعداد المواقع وتفريغ الملفات كنتيجة

عرض المستودع

شعار GitHub

WAES - المسح التلقائي واستكشاف الويب

الإصدار 1.2.77

WAES هي منصة احترافية مبنية على Bash لأتمتة استكشاف ومسح الويب، مصممة لمسابقات CTF، وصيد الثغرات (Bug Bounty)، واختبار الاختراق. تعمل على أتمتة سير العمل المعقد لأمن المعلومات من خلال تنسيق أفضل الأدوات في مسار واحد موحد وعالي الأداء.


🚀 الميزات الرئيسية

القدرات الأساسية

  • محرك متعدد المراحل: 4 مستويات مسح من الاستكشاف السريع (fast) إلى الاستغلال المتقدم (advanced).
  • تنفيذ متوازي: استخدام متزامن لأدوات المسح للحصول على نتائج أسرع بـ 3-5 مرات.
  • ملفات تعريف ذكية: إعدادات مسبقة الضبط لمسابقات CTF، وصيد الثغرات، وتطبيقات الويب.
  • مسح دفعي: دعم أصلي للمسح بناءً على قوائم وعناوين CIDR.

الوحدات المتقدمة

  • وضع التخفي: تدوير وكيل المستخدم، ودعم الوكيل (Proxy)، وتقنيات تفادي التوقيت.
  • استخبارات OSINT: تعداد النطاقات الفرعية، وشفافية الشهادات، وعبارات Google Dorks.
  • اكتشاف المعاملات: تعدين متقدم للمعاملات واكتشاف المدخلات المخفية.
  • الحاويات: دعم كامل لـ Docker و Docker Compose للنشر المحمول.
  • المراقبة المستمرة: اكتشاف التغييرات، ومقارنات الأساس، وجدولة cron.

التقارير والمخرجات

  • متعدد التنسيقات: تقارير بتنسيقات JSON، XML، CSV، Markdown، HTML.
  • بيانات منظمة: مخرجات قابلة للقراءة آليًا للتكامل مع خطوط الأنابيب.
  • أدوات تحليلية مفصلة: هيكل دليل منظم لكل هدف مسح.

📂 هيكل المستودع

root@kitploit:~
WAES/
├── waes.sh                 # نقطة الدخول الرئيسية لواجهة الأوامر
├── waes-watch.sh           # نص المراقبة المستمرة وتحديد الأساس
├── install.sh              # مثبت التبعيات
├── lib/
│   ├── osint_scanner.sh    # وحدة النطاقات الفرعية و OSINT
│   ├── param_discovery.sh  # محرك اكتشاف المعاملات
│   ├── stealth.sh          # مكتبة إعدادات التخفي
│   ├── batch_scanner.sh    # منسق الأهداف المتعددة
│   ├── parallel_scan.sh    # مدير قائمة المهام والتزامن
│   ├── profile_loader.sh   # محلل ملفات تعريف YAML
│   ├── plugin_manager.sh   # نظام خطافات الإضافات
│   └── exporters/          # مولدات JSON، XML، CSV، MD
├── profiles/               # ملفات تعريف تكوين المسح (YAML)
├── plugins/                # نصوص الإضافات (Slack، إلخ)
├── report/                 # دليل الإخراج الافتراضي
└── docker-compose.yml      # إعداد تنسيق الحاويات

🛠️ التثبيت

التثبيت المحلي

يتطلب بيئة لينكس (Kali Linux موصى بها).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

يقوم المثبت تلقائيًا باكتشاف مدير الحزم لديك وتثبيت التبعيات مثل nmap وnikto وgobuster وغيرها.

تثبيت Docker

شغّل WAES داخل حاوية لتجنب تعارض التبعيات.

root@kitploit:~
# بناء الصورة
docker build -t waes:latest .

# أو باستخدام Compose
docker-compose up -d

📖 دليل الاستخدام

المسح الأساسي

root@kitploit:~
# مسح قياسي (HTTP)
sudo ./waes.sh -u 10.10.10.130

# مسح HTTPS عميق
sudo ./waes.sh -u target.com -s -t deep

# إنشاء تقارير HTML و JSON
sudo ./waes.sh -u target.com -t advanced -H -J

المسح باستخدام ملفات التعريف

استخدم ملفات تعريف مسبقة الضبط لسيناريوهات محددة:

root@kitploit:~
# Capture The Flag (هجومي)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# Bug Bounty (تخفي)
sudo ./waes.sh -u target.com --profile bug-bounty

# ملفات التعريف المتاحة: ctf-box, web-app, bug-bounty, quick-scan

المسح الدفعي والمتوازي

امسح شبكات كاملة أو قوائم نطاقات بكفاءة:

root@kitploit:~
# مسح قائمة أهداف (يدعم CIDR)
sudo ./waes.sh --targets targets.txt --parallel

# مثال لملف الأهداف:
# 192.168.1.10
# 10.10.10.0/24
# example.com

استخدام Docker

root@kitploit:~
# تشغيل حاوية مسح مؤقتة
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# تشغيل بملف تعريف
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

وضع التخفي

فعّل تقنيات التهرب قبل المسح:

root@kitploit:~
# تحميل مكتبة التخفي
source lib/stealth.sh

# ضبط المستوى (منخفض، متوسط، عالي، جنوني)
configure_stealth_mode high

# تشغيل المسح
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 الإضافات والملحقات

يدعم WAES نظام إضافات قائم على الخطافات.

إدارة الإضافات:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

الإضافات المفعلة:

  • إشعارات Slack: إرسال تنبيهات webhook عند بدء/انتهاء المسح أو عند العثور على نتائج.
  • الماسح المخصص: قالب لدمج الأدوات الخاصة.

🤝 المساهمة

نرحب بالمساهمات!

  1. قم بعمل Fork للمستودع.
  2. أنشئ فرع ميزة: git checkout -b feature/amazing-feature.
  3. احفظ تغييراتك: git commit -m 'إضافة ميزة رائعة'.
  4. ادفع إلى الفرع: git push origin feature/amazing-feature.
  5. افتح طلب سحب (Pull Request).

يرجى التأكد من أن جميع البرامج النصية الجديدة تجتاز فحص بناء الجملة bash -n.


📜 الترخيص

هذا المشروع مرخص تحت رخصة GPL-2.0. راجع ملف LICENSE للحصول على التفاصيل.


📞 المؤلف والاتصال

Shiva @ CPH:SEC

  • GitHub: Shiva108

إصدار إنتاج موثوق - v1.2.77

تنزيل الأداة