Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IPSpinner — يعمل IPSpinner كوكيل محلي يعيد توجيه الطلبات عبر خدمات خارجية. | Kitploit
أدوات/GitHubGitHub/synacktiv/ipspinner
هجمات كلمات المروربروكسيات الويب والاعتراضالتهرب من IDS/IPSاختبار الاختراقأمن السحابةالفريق الأحمر
GitHubsynacktiv/ipspinner

IPSpinner

يعمل IPSpinner كوكيل محلي يعيد توجيه الطلبات عبر خدمات خارجية.

عرض المستودع
123819منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔁 IPSpinner

IPSpinner هو وكيل محلي يمكن استخدامه لإعادة توجيه جميع الطلبات الواردة عبر موفّرين مختلفين يتم اختيارهم. الغرض هو إنشاء وكيل عبور يقوم بتدوير عنوان IP المصدر لكل طلب. على سبيل المثال، تشغيل عملية تخمين عنيفة (bruteforce) عبر IPSpinner سيساعد في تجنب اكتشافك لأن الخادم سيستقبل الطلبات من مئات عناوين IP المختلفة.

يدعم IPSpinner حاليًا AWS (API Gateway) وAzure (Cloud Shell) وGitHub (GitHub Actions).

جدول المحتويات

  1. كيف يعمل؟
    1. عام
    2. حسب الموفّر والمُطلق (launcher)
      1. AWS API Gateway
      2. Azure Cloud Shell
      3. GitHub Actions
    3. مقارنة المُطلقات
  2. كيف يتم التثبيت؟
    1. تثبيت Go
    2. استنساخ وبناء IPSpinner
    3. التنظيف بعد البناء
  3. كيف يُستخدم؟
    1. عام
      1. وسائط سطر الأوامر
      2. ملف الإعدادات
    2. حسب الموفّر
      1. AWS
      2. Azure
      3. GitHub
  4. كيف ...؟
    1. دعم HTTP/2؟

I/ كيف يعمل؟

1) عام

الشكل 1: IPSpinner - المخطط العام الشكل 1: IPSpinner - المخطط العام

يعمل IPSpinner كوسيط محلي يعيد توجيه الطلبات عبر خدمات خارجية. ولتحقيق هذه الغاية، يستعين IPSpinner بالموفّرين والمُطلقات (launchers).

الموفّر (provider) هو موفّر سحابي أو موفّر خدمات عبر الإنترنت (AWS، Azure، GitHub، إلخ)، يقدّم خدمات مختلفة تُسمّى المُطلقات (launchers)، يمكن استخدامها لتوصيل طلبات المستخدم (AWS API Gateway، GitHub Actions، Azure Cloud Shells، إلخ).

وبالتالي، لتشغيل IPSpinner، سيتعين على المستخدم تقديم بيانات اعتماد للموفّرين الذين يريد استخدامها وإعدادات إضافية للمُطلقات. يمكن استخدام أنواع متعددة من المُطلقات في نفس الوقت، وسيختار IPSpinner عشوائيًا واحدًا من المتاح منها لكل طلب.

علاوة على ذلك، يوفّر IPSpinner ميزة التحميل المسبق (preload). يمكن تحميل بعض المُطلقات مسبقًا لتجنب تأخير إعادة الإعداد في حال ظهور مضيف جديد عبر الوسيط. بالنسبة لهذه المُطلقات، يُنصح بالتحميل المسبق لكنه ليس إلزاميًا. أما بالنسبة للباقي، فلا حاجة إلى التحميل المسبق.

2) حسب الموفّر والمُطلق

i. AWS API Gateway

مقدمة

يمكن لـ IPSpinner الاستفادة من AWS API Gateway لإرسال الطلبات. يعتمد هذا التنفيذ على FireProx، الذي ينشئ REST API Gateway لإعادة توجيه الطلبات الواردة. ولذلك تم تكييف FireProx للتعامل مع عدة مضيفات لكل API Gateway وتنفيذ ميزات جديدة. باختصار، عندما يستقبل IPSpinner طلبًا، فإنه يختار أو ينشئ مثيل API Gateway المناسب ويوجّه الطلب إليه. ثم يجمع الاستجابة ويعيدها إلى المستخدم. وبذلك، يكون الخادم المستهدف قد استلم الطلب من API Gateway وليس مباشرة من المستخدم. وبما أن API Gateway يدوّر عنوان IP الصادر الخاص به لكل طلب، يستخدم IPSpinner هذه الميزة لتدوير عنوان IP.

الشكل 2: AWS API Gateway - المخطط العام الشكل 2: AWS API Gateway - المخطط العام

يوضح الرسم البياني التالي، الذي أُعد في أكتوبر 2024، عدد عناوين IP الفريدة المتاحة لكل منطقة من مناطق AWS وفقًا لعدد الطلبات المرسلة. معظم المناطق توفّر أكثر من 100 عنوان IP، ويمكن استخدام مناطق متعددة في نفس الوقت، مما يسمح للمستخدم بتمرير طلباته عبر آلاف العناوين حول العالم.

الشكل 3: AWS API Gateway - عناوين IP المتاحة لكل منطقة الشكل 3: AWS API Gateway - عناوين IP المتاحة لكل منطقة

أخيرًا، يوضح الشكل 4، بمستوى لون أخضر لوغاريتمي، عدد العناوين المتاحة لكل دولة. ويُظهر أن المستخدم لديه إمكانية تزييف عنوان IP المصدر الخاص به باستخدام عناوين من أي قارة.

الشكل 4: AWS API Gateway - عناوين IP لكل دولة الشكل 4: AWS API Gateway - عناوين IP لكل دولة

تفاصيل جديرة بالملاحظة

ينفّذ IPSpinner ميزة التدوير التي تحذف وتجدّد مثيلات FireProx التي تم إنشاؤها بانتظام. وكما يوضح الرسم البياني التالي، فإن تدوير مثيل FireProx قد يوفّر مجموعة فرعية جديدة من عناوين IP. ومع ذلك، تمتلك كل منطقة AWS مجموعة محدودة من عناوين IP، وبالتالي في نقطة ما لن يوفر التدوير عناوين IP جديدة.

الشكل 5: AWS API Gateway - عملية التدوير الشكل 5: AWS API Gateway - عملية التدوير

ينفّذ هذا المُطلق إجراء التحميل المسبق. وكما ذُكر سابقًا، فهو ليس إلزاميًا، لكنه يمكن أن يمنع بعض تأخيرات إعادة الإعداد أو أخطاء المزامنة خلال الثواني الأولى بعد إعادة الإعداد.

بالإضافة إلى ذلك، تضبط API Gateways افتراضيًا ترويسة X-Forwarded-For، التي لا يمكن حذفها ولكن يمكن تجاوزها. وبالتالي، يمكن للمستخدم تحديد نطاق عناوين IP في إعدادات IPSpinner، ومنه سيتم اختيار عنوان IP عشوائي لكل طلب (نطاق IPv4 أو IPv6).

ii. Azure Cloud Shell

مقدمة

يستعين IPSpinner بـ Azure Cloud Shell لإرسال الطلبات. إن Azure Cloud Shell هو طرفية تفاعلية موثّقة ويمكن الوصول إليها عبر المتصفح لإدارة موارد Azure. يعمل Cloud Shell على مضيف مؤقت يُوفَّر لكل جلسة ولكل مستخدم.

وبالتالي، يستخدم IPSpinner عدة مستخدمين من Azure يتم تجهيز جلسة Cloud Shell لكل منهم. بعد ذلك، ستتم إعادة توجيه كل طلب إلى Cloud Shell تمت تهيئته، ثم يتم تجديده لإعادة تعيين عنوان IP الخاص به.

الشكل 6: Azure Cloud Shell - المخطط العام الشكل 6: Azure Cloud Shell - المخطط العام

كما يوضح الرسم البياني التالي، توفّر المناطق المختلفة المتاحة لنشر جلسات Cloud Shell العشرات من عناوين IP لكل منها. يمكن للمستخدم تكوين مناطق متعددة في نفس الوقت لزيادة مجموعة عناوين IP المتاحة لديه.

الشكل 7: Azure Cloud Shell - عناوين IP المتاحة لكل منطقة الشكل 7: Azure Cloud Shell - عناوين IP المتاحة لكل منطقة

ومع ذلك، فإن عناوين IP أكثر تركزًا مقارنة بـ AWS API Gateway. وكما توضح الخريطة التالية، يقع معظمها في الولايات المتحدة وأوروبا والهند.

الشكل 8: Azure Cloud Shell - عناوين IP لكل دولة الشكل 8: Azure Cloud Shell - عناوين IP لكل دولة

تفاصيل جديرة بالملاحظة

نظرًا لتأخير عملية تجديد Cloud Shell، ننصح بتقييد معدل تدفق الطلبات. مزيد من المعلومات في القسم الفرعي مقارنة المُطلقات.

iii. GitHub Actions

مقدمة

يمكن لـ IPSpinner أيضًا الاستفادة من GitHub Actions لإرسال الطلبات. هذا التنفيذ مستوحى من git-rotate ولكنه عُدّل بالكامل وجرى تكييفه للتخلص من خادم الالتقاط (catcher server).

تنزيل الأداة