Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FinalRecon — أداة استطلاع ويب آلية توفر تحليل الترويسات، وتعداد DNS، واكتشاف النطاقات الفرعية، وفحص الدلائل، وفحص SSL، وفحص المنافذ في إطار عمل نمطي موحّد. | Kitploit
أدوات/GitHubGitHub/thewhiteh4t/finalrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةزاحف الويبتحليل DNS
GitHubthewhiteh4t/finalrecon

FinalRecon

2.9k5121منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استطلاع ويب آلية توفر تحليل الترويسات، وتعداد DNS، واكتشاف النطاقات الفرعية، وفحص الدلائل، وفحص SSL، وفحص المنافذ في إطار عمل نمطي موحّد.

عرض المستودعالموقع الإلكتروني

Twitter - Telegram - مدونة thewhiteh4t

FinalRecon هي أداة استطلاع ويب تلقائي متكاملة مكتوبة بلغة بايثون. هدف FinalRecon هو توفير نظرة عامة على الهدف في وقت قصير مع الحفاظ على دقة النتائج. بدلاً من تشغيل عدة أدوات واحدة تلو الأخرى، يمكنها تقديم نتائج مماثلة مع إبقاء التبعيات صغيرة وبسيطة.

متاح في

كالي لينكس FinalRecon بلاك آرتش FinalRecon سيك بي إس دي FinalRecon

مميز على

Python For OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

الميزات

توفر FinalRecon معلومات تفصيلية مثل:

  • معلومات الترويسات
    • تصنيف الترويسات العامة مقابل الأمنية
    • الإشارة إلى الترويسات الأمنية المفقودة
    • تحليل سمات الكوكيز (Secure, HttpOnly, SameSite)
  • Whois
    • العد التنازلي لانتهاء صلاحية النطاق
    • حالة DNSSEC
  • معلومات شهادة SSL
  • الزاحف
    • html
      • CSS
      • Javascripts
      • الروابط الداخلية
      • الروابط الخارجية
      • الصور
    • robots
    • sitemaps
    • الروابط داخل Javascripts
    • الروابط من Wayback Machine خلال آخر سنة
  • تعداد DNS
    • يتم الاستعلام عن أكثر من 40 نوعاً من السجلات وتجميعها حسب الفئة
    • إبراز السجلات الأمنية
    • سجلات DMARC
  • تعداد النطاقات الفرعية
    • 15 مصدر بيانات موثوقاً
    • الإبلاغ عن الأخطاء في الوقت الفعلي لكل مصدر
  • تعداد الدلائل
    • فحص عناوين URL وهمية لتقليل النتائج الإيجابية الخاطئة
    • تصفية ذكية للـ soft-404 في الوقت الفعلي بناءً على طول المحتوى وتجميع عمليات إعادة التوجيه
    • دعم امتدادات الملفات
  • Wayback Machine
    • يتم جلب 50,000 عنوان URL
    • يتم فرز عناوين URL إلى:
      • ملفات JS
      • نقاط نهاية API
      • معاملات مهمة
      • امتدادات حساسة
  • فحص المنافذ
    • سريع
    • أهم 1000 منفذ
  • التصدير
    • الصيغ
      • txt

الإعدادات

مفاتيح API

تستخدم بعض الوحدات مفاتيح API لجلب البيانات من مصادر مختلفة، وهذه المفاتيح اختيارية؛ إذا لم تستخدم مفتاح API، فسيتم تخطيها ببساطة.

متغيرات البيئة

تتم قراءة المفاتيح من متغيرات البيئة إذا كانت مضبوطة، وإلا يتم تحميلها من دليل الإعدادات

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

المفاتيح المحفوظة

يمكنك استخدام -k لإضافة المفاتيح، وستُحفظ في دليل الإعدادات تلقائياً

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

ملف إعدادات JSON

ملف الإعدادات الافتراضي متاح في ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

تم اختباره على

  • Kali Linux
  • BlackArch Linux

FinalRecon هي أداة لـ مختبري الاختراق وهي مصممة لأنظمة تشغيل مبنية على Linux، والمنصات الأخرى مثل Windows وTermux غير مدعومة.

التثبيت

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

أنظمة Linux الأخرى

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

يمكن لمستخدم Docker أيضاً استخدام هذا الاسم المستعار لتشغيل FinalRecon كمستخدم CLI عادي.

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

ثم استخدم finalrecon لبدء الفحص.

ملاحظة

إذا كان لديك أي مفاتيح API، يمكنك بسهولة حفظ هذه الصورة على جهازك المحلي.

استخدام Docker هذا يتطلب صلاحيات الجذر لتشغيل أمر docker.

الاستخدام

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# Check headers

python3 finalrecon.py --headers --url https://example.com

# Check ssl Certificate

python3 finalrecon.py --sslinfo --url https://example.com

# Check whois Information

python3 finalrecon.py --whois --url https://example.com

# Crawl Target

python3 finalrecon.py --crawl --url https://example.com

# Directory Searching

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# full scan

python3 finalrecon.py --full --url https://example.com

العرض التجريبي

Odysee

أُنشئ بواسطة Lohitya Pushkar (thewhiteh4t)

تنزيل الأداة
المصدرالوحدةالرابط
VirusTotalتعداد النطاقات الفرعيةhttps://www.virustotal.com/gui/my-apikey
Shodanتعداد النطاقات الفرعيةhttps://developer.shodan.io/api/requirements
BeVigilتعداد النطاقات الفرعيةhttps://bevigil.com/osint-api
Chaosتعداد النطاقات الفرعيةhttps://cloud.projectdiscovery.io
LeakIXتعداد النطاقات الفرعيةhttps://leakix.net
GitHubتعداد النطاقات الفرعيةhttps://github.com/settings/tokens
Netlasتعداد النطاقات الفرعيةhttps://docs.netlas.io/getting_started/
ZoomEyeتعداد النطاقات الفرعيةhttps://www.zoomeye.ai/
Hunterتعداد النطاقات الفرعيةhttps://hunter.how/search-api