Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloakQuest3r — أداة بحث أمني مفتوحة المصدر لتحديد تعرض عنوان IP الأصلي لمواقع الويب المحمية بواسطة Cloudflare وخدمات الوكيل العكسي المماثلة. | Kitploit
أدوات/GitHubGitHub/spyboy-productions/cloakquest3r
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةتحليل DNS
GitHubspyboy-productions/cloakquest3r
2.2k30264منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloakQuest3r

أداة بحث أمني مفتوحة المصدر لتحديد تعرض عنوان IP الأصلي لمواقع الويب المحمية بواسطة Cloudflare وخدمات الوكيل العكسي المماثلة.

عرض المستودعالموقع الإلكتروني

إذا وجدت هذا المستودع على GitHub مفيدًا، فيُرجى التفكير في منحه نجمة! ⭐️

Stars Forks Issues License

     

CloakQuest3r هي أداة بحث أمني مبنية على لغة Python، مصممة لتحليل وتحديد كشف عنوان IP الأصلي المحتمل للمواقع المحمية بواسطة Cloudflare وخدمات الوكيل العكسي أو CDN الأخرى.

غالبًا ما تعتمد المواقع على Cloudflare لإخفاء عناوين IP الخاصة بخوادمها الأصلية لأغراض أمنية وأداء أفضل. ومع ذلك، فإن الأخطاء في التهيئة—مثل النطاقات الفرعية المكشوفة، أو سجلات DNS القديمة، أو الخدمات غير المؤمنة بشكل صحيح—يمكن أن تؤدي عن غير قصد إلى كشف البنية التحتية للخادم الأساسي.

تركز CloakQuest3r على تعداد النطاقات الفرعية وتقنيات التحليل السلبي لمساعدة المتخصصين في الأمن، ومختبرين الاختراق، ومسؤولي المواقع في تقييم ما إذا كانت البنية التحتية الحساسة للخادم الأصلي مكشوفة عن غير قصد. الأداة مصممة لدعم اختبارات الأمن المصرح بها، والتقييمات الدفاعية، وجهود تعزيز البنية التحتية.

🚀 تشغيل مجاني عبر الإنترنت على Google Colab و Google Shell و Binder

Open In Colab Open in Cloud Shell Open In Binder

الميزات الرئيسية:

  • كشف IP الحقيقي: تتفوق CloakQuest3r في اكتشاف عنوان IP الحقيقي لخوادم الويب التي تستخدم خدمات Cloudflare. هذه المعلومات الحيوية أساسية لإجراء اختبارات اختراق شاملة وضمان أمن أصول الويب.

  • مسح النطاقات الفرعية: يُستخدم مسح النطاقات الفرعية كمكون أساسي في عملية العثور على عنوان IP الحقيقي. يساعد في تحديد الخادم الفعلي المسؤول عن استضافة الموقع ونطاقاته الفرعية المرتبطة.

  • سجل عنوان IP: استرداد معلومات تاريخية لعناوين IP لنطاق معين. يستخدم خدمة ViewDNS لجلب وعرض تفاصيل مثل عنوان IP والموقع والمالك وتاريخ آخر ظهور.

  • تحليل شهادة SSL: استخراج وتحليل شهادات SSL المرتبطة بالنطاق المستهدف. قد يوفر ذلك معلومات إضافية حول البنية التحتية للاستضافة وقد يكشف عن عنوان IP الحقيقي.

  • واجهة برمجة تطبيقات SecurityTrails (اختياري): إذا قمت بإضافة مفتاح API المجاني من SecurityTrails إلى ملف config.ini، يمكنك استرداد معلومات IP التاريخية من SecurityTrails.

  • المسح بخيوط متعددة: لتعزيز الكفاءة وتسريع عملية كشف IP الحقيقي، تستخدم CloakQuest3r تقنية الخيوط (threading). تتيح هذه الميزة مسح قائمة كبيرة من النطاقات الفرعية دون زيادة ملحوظة في وقت التنفيذ.

  • إعداد تقارير مفصلة: توفر الأداة مخرجات شاملة، بما في ذلك العدد الإجمالي للنطاقات الفرعية التي تم مسحها، والعدد الإجمالي للنطاقات الفرعية التي تم العثور عليها، والوقت المستغرق في المسح. يتم أيضًا عرض أي عناوين IP حقيقية يتم الكشف عنها أثناء العملية، مما يسهل التحليل المتعمق واختبار الاختراق.

باستخدام CloakQuest3r، يمكنك تقييم أمن المواقع بثقة، وكشف الثغرات المخفية، وتأمين أصول الويب الخاصة بك من خلال الكشف عن عنوان IP الحقيقي المخفي خلف طبقات Cloudflare الواقية.

مميز:

CloakQuest3r هي واحدة من أفضل 20 أداة اختراق شعبية في عام 2023 حسب KitPloit

  • أفضل 20 أداة اختراق شعبية في 2023

القيود

root@kitploit:~

- Sometimes it can't detect the real Ip.

- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.

- We created a proof of concept.

1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.

2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.

3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.

[!IMPORTANT]

هذه الأداة هي إثبات مفهوم ولأغراض تعليمية فقط.

[!CAUTION] يُرجى استخدامها بمسؤولية وأخلاقية.

إخلاء مسؤولية

من الممكن استخدام CloakQuest3r لأغراض خبيثة. إنها توضح فقط ما يستطيع المهاجمون الماهرون فعله. يتحمل المدافعون مسؤولية النظر في مثل هذه الهجمات وحماية مستخدميهم منها. يجب استخدام CloakQuest3r فقط بإذن كتابي من الأطراف المستهدفة لمهام اختبار اختراق مشروعة.

توافق أنظمة التشغيل :

المتطلبات:

كيفية الاستخدام:

  1. قم بتشغيل الأداة باستخدام وسيط سطر أوامر واحد: النطاق المستهدف الذي تريد تحليله.

    root@kitploit:~
     git clone https://github.com/spyboy-productions/CloakQuest3r.git
    
    root@kitploit:~
    cd CloakQuest3r
    
    root@kitploit:~
    pip3 install -r requirements.txt
    

    لمستخدمي Termux (Android) استخدم الأمر أدناه إذا واجهت مشكلة في تثبيت cryptography باستخدام requirements.txt

    pkg install python-cryptography

    root@kitploit:~
    python cloakquest3r.py example.com
    
  2. ستتحقق الأداة مما إذا كان الموقع يستخدم Cloudflare. إذا لم يكن كذلك، فستخبرك وتسأل إذا كنت لا تزال ترغب في المتابعة.

  3. إذا تم اكتشاف Cloudflare، فستقوم أولاً بطباعة سجلات IP التاريخية ثم ستقوم بمسح النطاقات الفرعية وتحديد عناوين IP الحقيقية الخاصة بها.

  4. ستتلقى مخرجات مفصلة، بما في ذلك عدد النطاقات الفرعية التي تم مسحها، والعدد الإجمالي للنطاقات الفرعية التي تم العثور عليها، والوقت المستغرق في المسح.

  5. سيتم عرض أي عناوين IP حقيقية تم العثور عليها، مما يسمح لك بإجراء مزيد من التحليل واختبار الاختراق.

تعمل الأداة على تبسيط عملية تقييم أمن المواقع من خلال تقديم تقرير واضح ومنظم ومفيد. استخدمها لتعزيز تقييماتك الأمنية، وتحديد الثغرات المحتملة، وتأمين أصول الويب الخاصة بك.


اختياري: واجهة برمجة تطبيقات SecurityTrails

استرداد معلومات IP التاريخية من SecurityTrails. إذا كان لديك مفتاح API، قم بإضافته إلى ملف التهيئة (config.ini).

عند التشغيل الأولي للبرنامج النصي، يتم إنشاء ملف config.ii بالمحتوى التالي:

root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key

انتقل إلى مجلد CloakQuest3r وأضف مفتاح API الخاص بك في ملف config.ini.

بعد ذلك، يحاول البرنامج النصي استرداد البيانات من واجهة برمجة تطبيقات SecurityTrails. إذا فشل الاسترداد بسبب قيود الحصة أو عدم توفر الموقع، يتم تخطي الوظيفة المقابلة بأمان.


المساهمة:

المساهمات وطلبات الميزات مرحب بها! إذا واجهت أي مشكلات أو كانت لديك أفكار للتحسين، فلا تتردد في فتح issue أو إرسال pull request.

😴🥱😪💤 قائمة المهام:

  • اكتشاف IP من خلال استدعاءات واجهة برمجة تطبيقات الموقع (إثبات مفهوم)
  • حفظ جميع المعلومات في ملف نصي / CSV.

💬 إذا كانت لديك مشكلة تحدث هنا

Discord Server

⭔ لقطات شاشة:


-->

‼️ أدوات أخرى مفيدة 🤓

R4ven تتبع موقع شخص عبر الإنترنت.

Facad1ng هي أداة إخفاء عناوين URL مصممة لمساعدتك في إخفاء روابط التصيد.

Omnisci3nt هي أداة استطلاع ويب قوية.

WebSecProbe تجاوز خطأ 403.

Valid8Proxy تجلب وتتحقق وتخزن البروكسيات العاملة.

إذا وجدت هذا المستودع على GitHub مفيدًا، فيُرجى التفكير في منحه نجمة! ⭐️

تنزيل الأداة