
CPH:SEC WAES: ماسح وتعداد آلي للويب - يقوم تلقائياً بتعداد المواقع وتفريغ الملفات كنتيجة

الإصدار 1.2.77
WAES هي منصة احترافية مبنية على Bash لأتمتة استكشاف ومسح الويب، مصممة لمسابقات CTF، وصيد الثغرات (Bug Bounty)، واختبار الاختراق. تعمل على أتمتة سير العمل المعقد لأمن المعلومات من خلال تنسيق أفضل الأدوات في مسار واحد موحد وعالي الأداء.
fast) إلى الاستغلال المتقدم (advanced).WAES/
├── waes.sh # نقطة الدخول الرئيسية لواجهة الأوامر
├── waes-watch.sh # نص المراقبة المستمرة وتحديد الأساس
├── install.sh # مثبت التبعيات
├── lib/
│ ├── osint_scanner.sh # وحدة النطاقات الفرعية و OSINT
│ ├── param_discovery.sh # محرك اكتشاف المعاملات
│ ├── stealth.sh # مكتبة إعدادات التخفي
│ ├── batch_scanner.sh # منسق الأهداف المتعددة
│ ├── parallel_scan.sh # مدير قائمة المهام والتزامن
│ ├── profile_loader.sh # محلل ملفات تعريف YAML
│ ├── plugin_manager.sh # نظام خطافات الإضافات
│ └── exporters/ # مولدات JSON، XML، CSV، MD
├── profiles/ # ملفات تعريف تكوين المسح (YAML)
├── plugins/ # نصوص الإضافات (Slack، إلخ)
├── report/ # دليل الإخراج الافتراضي
└── docker-compose.yml # إعداد تنسيق الحاويات
يتطلب بيئة لينكس (Kali Linux موصى بها).
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
يقوم المثبت تلقائيًا باكتشاف مدير الحزم لديك وتثبيت التبعيات مثل nmap وnikto وgobuster وغيرها.
شغّل WAES داخل حاوية لتجنب تعارض التبعيات.
# بناء الصورة
docker build -t waes:latest .
# أو باستخدام Compose
docker-compose up -d
# مسح قياسي (HTTP)
sudo ./waes.sh -u 10.10.10.130
# مسح HTTPS عميق
sudo ./waes.sh -u target.com -s -t deep
# إنشاء تقارير HTML و JSON
sudo ./waes.sh -u target.com -t advanced -H -J
استخدم ملفات تعريف مسبقة الضبط لسيناريوهات محددة:
# Capture The Flag (هجومي)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# Bug Bounty (تخفي)
sudo ./waes.sh -u target.com --profile bug-bounty
# ملفات التعريف المتاحة: ctf-box, web-app, bug-bounty, quick-scan
امسح شبكات كاملة أو قوائم نطاقات بكفاءة:
# مسح قائمة أهداف (يدعم CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# مثال لملف الأهداف:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# تشغيل حاوية مسح مؤقتة
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# تشغيل بملف تعريف
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
فعّل تقنيات التهرب قبل المسح:
# تحميل مكتبة التخفي
source lib/stealth.sh
# ضبط المستوى (منخفض، متوسط، عالي، جنوني)
configure_stealth_mode high
# تشغيل المسح
sudo ./waes.sh -u target.com --profile bug-bounty
يدعم WAES نظام إضافات قائم على الخطافات.
إدارة الإضافات:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
الإضافات المفعلة:
نرحب بالمساهمات!
git checkout -b feature/amazing-feature.git commit -m 'إضافة ميزة رائعة'.git push origin feature/amazing-feature.يرجى التأكد من أن جميع البرامج النصية الجديدة تجتاز فحص بناء الجملة bash -n.
هذا المشروع مرخص تحت رخصة GPL-2.0. راجع ملف LICENSE للحصول على التفاصيل.
Shiva @ CPH:SEC