Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sif — مجموعة اختبار الاختراق فائقة السرعة. | Kitploit
أدوات/GitHubGitHub/vmfunc/sif
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالاستغلالجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةزاحف الويبتحليل DNS
GitHubvmfunc/sif

sif

6142722منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة اختبار الاختراق فائقة السرعة.

عرض المستودع
sif



go version build license aur nixpkgs homebrew apt discord

تثبيت · استخدام · الوحدات · وثائق · مساهمة

مسح سريع ومتزامن من الاستكشاف إلى الاستغلال في ملف ثنائي واحد. يشترك كل ماسح ضوئي في عميل HTTP واحد مجمع الاتصالات.


ما هو sif؟

sif هو ماسح ضوئي للاستكشاف والاستغلال يقوم بتشغيل السلسلة الكاملة في ملف ثنائي واحد: تعداد النطاقات الفرعية، فحص المنافذ، الزاحف، nuclei، اكتشاف الأطر/CVE، استخراج الأسرار من JavaScript، فحوصات الثغرات على الويب (CORS/XSS/redirect)، فحص السحابة والاستيلاء. أكثر من 25 نوع مسح، أمر واحد.

sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei

تم تجميع nuclei و colly كمكتبات بدلاً من استدعائها كأوامر خارجية (لا يوجد exec.Command في الشجرة)، لذلك فهو ملف ثنائي ثابت واحد بدون تبعيات وقت التشغيل ولا حاجة لربط أي شيء.

يعمل كل ماسح ضوئي من خلال عميل HTTP واحد مشترك ومجموعة عمال لسرقة العمل. تطبق -proxy و -H و -cookie و -rate-limit على التشغيل بأكمله مرة واحدة، ويتم تجميع الاتصالات وإعادة استخدامها عبر المسح (تشغيل مضيف واحد يعيد استخدام اتصال واحد لحوالي 50 طلبًا بدلاً من الاتصال 50 مرة)، والمضيف البطيء لا يعطل الباقي. هذا العميل المشترك هو السبب العملي لاستخدامه بدلاً من ربط مجموعة من الأدوات المنفصلة معًا. فحص المنافذ مبني على connect()، لذا فإن rustscan و nmap لا يزالان أسرع في فحوصات المنافذ الخام.

يقرأ الأهداف من stdin ويطبع النتائج سطرًا واحدًا لكل نتيجة تحت -silent، لذا يمكن تركيبه:

subfinder -d example.com | sif -silent -crawl -js -nuclei | notify

-diff يحول إعادة المسح إلى مراقب لا يُبلغ إلا عن التغييرات، -notify ينشر إلى Slack/Discord/Telegram/Webhook، ويتم التصدير إلى SARIF و Markdown.

تثبيت

homebrew (macOS)

brew tap vmfunc/sif
brew install sif

arch linux (AUR)

قم بالتثبيت باستخدام مساعد AUR المفضل لديك:

yay -S sif
# أو
paru -S sif

nix

# nixpkgs (تصريحي: أضف إلى configuration.nix أو home-manager)
environment.systemPackages = [ pkgs.sif ];

# أو بشكل أمري
nix profile install nixpkgs#sif

# أو قم بتشغيله بدون تثبيت
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework

يحتوي المستودع أيضًا على flake إذا كنت تريد البناء من المصدر:

nix run github:vmfunc/sif

debian/ubuntu (apt)

curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif

من الإصدارات

احصل على أحدث ملف ثنائي من الإصدارات.

من المصدر

git clone https://github.com/vmfunc/sif.git
cd sif
make

يتطلب Go 1.25+

AUR (تثبيت يدوي)

git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si

استخدام

# مسح أساسي
./sif -u https://example.com

# فحص الدلائل
./sif -u https://example.com -dirlist medium

# تعداد النطاقات الفرعية
./sif -u https://example.com -dnslist medium

# فحص المنافذ
./sif -u https://example.com -ports common

# اكتشاف إطار JavaScript + ضبط السحابة الخاطئ
./sif -u https://example.com -js -c3

# استخبارات مضيف Shodan (يتطلب متغير البيئة SHODAN_API_KEY)
./sif -u https://example.com -shodan

# اكتشاف نطاق SecurityTrails (يتطلب متغير البيئة SECURITYTRAILS_API_KEY)
# يكتشف النطاقات الفرعية + النطاقات المرتبطة، ثم يمسحها جميعًا
./sif -u https://example.com -securitytrails -headers

# استكشاف SQL + فحص LFI
./sif -u https://example.com -sql -lfi

# فحوصات ثغرات الويب (CORS، إعادة توجيه مفتوحة، XSS منعكسة)
./sif -u https://example.com -cors -redirect -xss

# اكتشاف الإطار (مع بحث CVE)
./sif -u https://example.com -framework

# مسح شامل
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois

قم بتشغيل ./sif -h لجميع الخيارات.

الأوامر

بعض الأوامر الفرعية تعمل بدون مسح:

# طباعة الإصدار (إصدارات الإصدار مختومة؛ الإصدارات المحلية تستخدم git describe)
./sif version

# عرض أحدث ملاحظات الإصدار (أيضًا -pn)
./sif patchnote

في المرة الأولى التي تقوم فيها بتشغيل إصدار جديد، يطبع sif ملاحظات ذلك الإصدار مرة واحدة. قم بتعيين SIF_NO_PATCHNOTES=1 لإيقاف ذلك.

الوحدات

sif له بنية معيارية. يتم تعريف الوحدات في YAML ويمكن توسيعها من قبل المستخدمين.

أعلام المسح المضمنة

العلمالوصف
-dirlistفحص الدلائل والملفات (صغير/متوسط/كبير)
-mcdirlist: طابق رموز الحالة هذه (قائمة مفصولة بفواصل، مثل 200,301)
-fcdirlist: قم بتصفية رموز الحالة هذه (قائمة مفصولة بفواصل)
-fsdirlist: قم بتصفية الاستجابات ذات أحجام الجسم هذه (قائمة مفصولة بفواصل)
-fwdirlist: قم بتصفية الاستجابات بعدد الكلمات هذا (قائمة مفصولة بفواصل)
-frdirlist: قم بتصفية الاستجابات التي يتطابق جسمها مع هذا التعبير النمطي
-acالمعايرة التلقائية لخط الأساس للبدل 404 الناعم (dirlist, sql)
-wdirlist: قائمة كلمات مخصصة (ملف محلي أو URL؛ يتجاوز حجم -dirlist)
-edirlist: الامتدادات المضافة إلى كل كلمة (قائمة مفصولة بفواصل، مثل php,bak,env)
-dnslistتعداد النطاقات الفرعية (صغير/متوسط/كبير)
-portsفحص المنافذ (شائع/كامل)
-nucleiفحص الثغرات باستخدام قوالب nuclei
-dorkدوكينج جوجل تلقائي
-jsتحليل JavaScript + استخراج الأسرار ونقاط النهاية
-c3سوء تكوين التخزين السحابي
-headersتحليل رؤوس HTTP
-shتحليل رؤوس الأمان (الرؤوس المفقودة/الضعيفة)
-stاكتشاف الاستيلاء على النطاق الفرعي
-cmsاكتشاف نظام إدارة المحتوى
-whoisاستعلامات whois
-gitاكتشاف مستودع git المكشوف
-shodanاستعلام shodan (يتطلب SHODAN_API_KEY)
-securitytrailsاكتشاف النطاق + توسيع الهدف (يتطلب SECURITYTRAILS_API_KEY)
-sqlاستكشاف SQL
-lfiتضمين ملف محلي
-jwtاكتشاف JWT + تحليل الضعف دون اتصال (alg:none, hmac ضعيف, exp, مطالب حساسة)
-openapiكشف تعرض مواصفات OpenAPI/Swagger (تعداد المسارات + نقاط نهاية غير مصادق عليها)
-faviconبصمة تجزئة favicon (mmh3 بنمط Shodan، مطابقة تقنية + استعلام محوري)
-corsكشف سوء تكوين CORS
-redirectكشف إعادة التوجيه المفتوحة
-xssكشف XSS المنعكس
-frameworkاكتشاف الإطار مع بحث CVE
-crawlزاحف الويب (عنكبوت روابط/نصوص/نماذج نفس المضيف)
-crawl-depthأقصى عمق للتكرار الزاحف (الافتراضي 2)
-passiveاكتشاف سلبي للنطاقات الفرعية/عناوين URL (صفر حركة مرور نحو الهدف)
-probeكشف المضيف المباشر (الحالة، العنوان، الخادم، سلسلة إعادة التوجيه)

خيارات HTTP

تنطبق هذه على كل طلب خارج عبر جميع الماسحات الضوئية:

تنزيل الأداة