Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PhishingKitHunter — اعثر على مجموعات التصيد التي تستخدم ملفات وصور علامتك التجارية/مؤسستك. | Kitploit
أدوات/GitHubGitHub/t4d/phishingkithunter
الاستخبارات مفتوحة المصدر (OSINT)أدوات التصيدجمع المعلوماتالتصيد الاحتيالياستخبارات التهديداتتحليل السجلات
GitHubt4d/phishingkithunter

PhishingKitHunter

اعثر على مجموعات التصيد التي تستخدم ملفات وصور علامتك التجارية/مؤسستك.

عرض المستودع
241576منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صائد أدوات التصيد

ابحث عن أدوات التصيد التي تستخدم ملفات وصور علامتك التجارية / مؤسستك.

PhishingKitHunter (أو PKHunter) هي أداة مصممة لتحديد عناوين URL الخاصة بأدوات التصيد المستخدمة في حملات التصيد التي تستهدف عملاءك وتستخدم بعض ملفات موقعك الإلكتروني (مثل CSS, JS, ...). تعتمد هذه الأداة - المكتوبة بلغة Python 3 - على تحليل عنوان URL المحيل الذي يقوم بجلب ملفات معينة من الموقع الشرعي (كمحتوى نمطي) أو يعيد توجيه المستخدم بعد جلسة التصيد. تحتوي ملفات السجل (ينبغي أن تحتوي) على عنوان URL المحيل الذي أتى منه المستخدم وحيث يتم نشر أداة التصيد. يقوم PhishingKitHunter بتحليل ملف السجل الخاص بك لتحديد المحيلين غير الشرعيين الذين يحاولون الوصول إلى صفحات شرعية بناءً على تعبيرات نمطية تضعها في ملف تهيئة PhishingKitHunter.

الميزات

  • اكتشاف عنوان URL الذي يتم نشر أداة التصيد عليه
  • اكتشاف ما إذا كانت أداة التصيد لا تزال نشطة وقيد التشغيل
  • إنشاء تقرير CSV مفيد للاستخدام الخارجي
  • استخدام تجزئة لصفحة أداة التصيد لتحديد الأداة
  • استخدام طابع زمني للتسلسل التاريخي
  • يمكن استخدام وكيل HTTP أو SOCKS5
  • إثراء WHOIS لوحدة التحكم وتقرير CSV

الاستخدام

root@kitploit:~
$ ./PhishingKitHunter.py -i LogFile2017.log -o PKHunter-report-20170502-013307.csv -c conf/test.conf

  _ \  |  / |   |             |            
 |   | ' /  |   | |   | __ \  __|  _ \  __|
 ___/  . \  ___ | |   | |   | |    __/ |   
_|    _|\_\_|  _|\__,_|_|  _|\__|\___|_|   

-= Phishing Kit Hunter - v0.8.1 =-

[+] http://badscam.org/includes/ap/?a=2
		|   Timestamp: 01/May/2017:13:00:03
		| HTTP status: can't connect (HTTP Error 404: Not Found)
[+] http://scamme.com/aple/985884e5b60732b1245fdfaf2a49cdfe/
		|   Timestamp: 01/May/2017:13:00:49
		| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://badscam-er.com/eb/?e=4
		|   Timestamp: 01/May/2017:13:01:06
		| HTTP status: can't connect (<urlopen error [Errno -2] Name or service not known>)
[+] http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/
		|   Timestamp: 01/May/2017:13:01:14
		| HTTP status: UP
		| HTTP shash : 0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091
                | DOMAIN registrar: ASCIO TECHNOLOGIES, INC. DANMARK - FILIAL AF ASCIO TECHNOLOGIES, INC. USA
                | DOMAIN creation date: 2008-07-10 00:00:00
                | DOMAIN expiration date: 2017-07-10 00:00:00
[+] http://phish-other.eu/assur/big/phish/2be1c6afdbfc065c410d36ba88e7e4c9/
		|   Timestamp: 01/May/2017:13:01:15
		| HTTP status: UP
		| HTTP shash : 2a545c4d321e3b3cbb34af62e6e6fbfbdbc00a400bf70280cb00f4f6bb0eac44
                | DOMAIN registrar: Hostmaster Strato Rechenzentrum
                | DOMAIN creation date: None found
                | DOMAIN expiration date: None found
697475it [06:41, 1208.14it/s]

المساعدة

root@kitploit:~
$ ./PhishingKitHunter.py --help

  _ \  |  / |   |             |            
 |   | ' /  |   | |   | __ \  __|  _ \  __|
 ___/  . \  ___ | |   | |   | |    __/ |   
_|    _|\_\_|  _|\__,_|_|  _|\__|\___|_|    

-= Phishing Kit Hunter - v0.8.1 =-

			-h --help   Prints this
			-i --ifile    Input logfile to analyse
			-o --ofile    Output CSV report file (default: ./PKHunter-report-'date'-'hour'.csv)
			-c --config   Configuration file to use (default: ./conf/defaults.conf)

مثال على تقرير CSV

root@kitploit:~
$ cat ./PKHunter-report-20170502-013307.csv
PK_URL;Domain;HTTP_sha256;HTTP_status;date;domain registrar;domain creation date;domain creation date;domain expiration date
http://badscam.org/includes/ap/?a=2;badscam.org;;can't connect (HTTP Error 404: Not Found);01/May/2017:13:00:03;;;
http://assur.cam.tech/scam/brand/new/2bd5a55bc5e768e530d8bda80a9b8593/;assur.cam.tech;0032588b8d93a807cf0f48a806ccf125677503a6fabe4105a6dc69e81ace6091;UP;01/May/2017:13:01:14;None found;None found;Hostmaster Strato Rechenzentrum
[...]

المتطلبات

  • Python 3
  • tqdm
  • csv
  • python-whois

التثبيت

قم بتثبيت المتطلبات

root@kitploit:~
pip3 install -r requirements.txt

التهيئة

يرجى قراءة الملف conf/default.conf لمعرفة كيفية تهيئة PhishingKitHunter.

دوكر

يمكنك استخدام ملف Dockerfile لإنشاء حاوية دوكر تقوم تلقائيًا باستنساخ هذا المستودع عبر git. يعتمد هذا على أحدث توزيعة خفيفة من Phusion، ويحصل على الحزم اللازمة للحصول على PhishingKitHunter وتنفيذها.

قم ببناء الحاوية:

root@kitploit:~
$ docker build tad/pkhunter .

قم بتشغيل الحاوية مع بعض الخيارات (كمستودع ملفات السجل المحلي):

root@kitploit:~
$ docker run -d -P --name PKHunter --volume /var/log:/opt/logfiles tad/pkhunter

يمكنك الآن تنفيذ شل والبدء في تحليلك:

root@kitploit:~
$ docker exec -ti tad/pkhunter /bin/bash
تنزيل الأداة