Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ReconPi — ReconPi - أداة استطلاع خفيفة الوزن تقوم بمسح شامل باستخدام أحدث الأدوات. | Kitploit
أدوات/GitHubGitHub/x1mdev/reconpi
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubx1mdev/reconpi

ReconPi

ReconPi - أداة استطلاع خفيفة الوزن تقوم بمسح شامل باستخدام أحدث الأدوات.

عرض المستودع
725108منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ريكون باي

root@kitploit:~
__________                          __________.__ 
\______   \ ____   ____  ____   ____\______   \__|
 |       _// __ \_/ ___\/  _ \ /    \|     ___/  |
 |    |   \  ___/\  \__(  <_> )   |  \    |   |  |
 |____|_  /\___  >\___  >____/|___|  /____|   |__|
        \/     \/     \/           \/             
                            
			v2.2 - @x1m_martijn 

ReconPi - أداة استطلاع خفيفة الوزن تُجري استطلاعًا شاملاً باستخدام أحدث الأدوات من خلال Raspberry Pi.

ابدأ باستخدام Raspberry Pi الخاص بك - أعلم أن جميعكم لديكم واحد موضوع في مكان ما ;)

منذ الإصدار 2.1، أصبح ReconPi قابلاً للاستخدام على VPS الخاص بك، بفضل Sachin Grover على الكثير من العمل.

صورة HypriotOS الأخيرة تعمل بشكل مثالي مع أجهزة Raspberry Pi!

تثبيت سهل

اتصل بـ ReconPi أو VPS الخاص بك عبر SSH:

ssh [email protected] [عدّل عنوان IP إذا لزم الأمر]

قم بتحميل سكريبت install.sh وتشغيله: curl -L https://raw.githubusercontent.com/x1mdev/ReconPi/master/install.sh | bash

تثبيت يدوي

اتصل بنظامك عبر SSH:

$ ssh [email protected] [عدّل عنوان IP إذا لزم الأمر]

الآن يمكننا إعداد كل شيء، الأمر بسيط للغاية:

  • git clone https://github.com/x1mdev/ReconPi.git
  • cd ReconPi
  • ./install.sh

احضر فنجانًا من القهوة لأن هذا سيستغرق بعض الوقت.

الاستخدام

بعد تثبيت جميع التبعيات لـ ReconPi، يمكنك أخيرًا البدء في القيام ببعض الاستطلاع!

root@kitploit:~
$ recon <domain.tld>

recon.sh سيقوم أولاً بجمع المحالّين (resolvers) للهدف المحدد، متبوعًا بتعداد النطاقات الفرعية والتحقق من تلك الأصول لاحتمال الاستيلاء على النطاق الفرعي. عندما ينتهي هذا، يتم تعداد عناوين IP للهدف. سيتم اكتشاف المنافذ المفتوحة مصحوبة بفحص الخدمات المقدم من Nmap.

تم إدراج Nuclei وقوالبه في الروتين!

أخيرًا، سيتم التقاط لقطات شاشة للأهداف الحية وتقييمها لاكتشاف نقاط النهاية.

سيتم تخزين النتائج على Recon Pi ويمكن عرضها عن طريق تشغيل python -m SimpleHTTPServer 1337 في دليل النتائج الخاص بك. ستكون نتائجك قابلة للوصول من أي نظام به متصفح موجود على نفس الشبكة.

تأكد من إضافة رمز SLACK الخاص بك إلى ملف tokens.txt إذا كنت ترغب في الحصول على إشعارات Slack بعد اكتمال عملية الاستطلاع.

ملف tokens.txt عيني ($HOME/ReconPi/configs/tokens.txt)

root@kitploit:~
github_subdomains_token=""
SLACK_WEBHOOK_URL="https://hooks.slack.com/services/xxx/xxx/xxx"
findomain_spyse_token=""
findomain_virustotal_token=""
findomain_securitytrails_token=""
CHAOS_KEY=""
hackerhandle="reconpi"

ملفات التهيئة (ملاحظة: ملفات التهيئة لـ amass و subfinder و naabu مخزنة داخل مجلد ReconPi/configs/، قم بتوفير مفاتيح API الخاصة بك في هذه الملفات)

أدخل مفاتيح API الخاصة بك في هذه الملفات للحصول على نتائج أفضل

مسار ملف تكوين Subfinder: $HOME/ReconPi/configs/config.yaml

مسار ملف تكوين Amass: $HOME/ReconPi/configs/config.ini

لقد أضفنا $hackerhandle الذي يُستخدم في فحوصات nuclei. سيتم إضافة رأس إضافي x-bug-bounty: reconpi، يُرجى تحديث هذا بمقبضك الخاص :)

السكريبتات

  • يحتوي مجلد السكريبتات على سكريبت باسم daily يمكن استخدامه كوظيفة cron لتشغيل تعداد النطاقات الفرعية تلقائيًا.

  • المنهجية هي أخذ النطاقات الفرعية التي تم تعدادها بالفعل كمدخل واستخدام amass فوقها، ثم تتبع آخر نتيجتين، والتنبيه بالنطاقات الفرعية الجديدة على Slack.

الأدوات

الأدوات التي سيتم تثبيتها:

  • Go
  • Subfinder
  • Subjack
  • Aquatone
  • httprobe
  • assetfinder
  • meg
  • tojson
  • unfurl
  • gf
  • anew
  • qsreplace
  • ffuf
  • gobuster
  • amass
  • getJS
  • gau
  • shuffledns
  • dnsprobe
  • naabu
  • nuclei
  • nuclei-template
  • cf-check
  • massdns
  • jq
  • masscan

المنهجية

  • gatherResolvers
  • gatherSubdomains
  • checkTakeovers
  • getCNAME
  • gatherIPs
  • gatherScreenshots
  • startMeg
  • fetchArchive
  • fetchEndpoints
  • runNuclei
  • portScan
  • notifySlack

تعداد النطاقات الفرعية:

  • Sublert

  • Subfinder

  • assetfinder

  • amass

  • findomain (أضف رمز مصادر findomain للحصول على نتيجة أفضل)

  • chaos dataset

  • github-subdomains

  • dns.bufferover.run

  • تحوير النطاقات الفرعية أعلاه باستخدام قائمة commonspeak للنطاقات الفرعية

  • دمج وفرز النتيجة أعلاه -> استخدام shuffledns لحلها -> dnsgen (للتحوير) -> httprobe (للحصول على المضيفات الحية)

  • التحقق من الاستيلاء باستخدام subjack و nuclei

  • الحصول على CNAME للتحقق يدويًا من عمليات الاستيلاء

  • استخدام dnsprobe لجمع IP، تجاهل إذا كانت ضمن نطاق IP الخاص بـ cloudflare

  • عمل masscan ثم فحص nmap عليها، واستخدام سكريبت http-title و vulners.

  • التقاط لقطة شاشة للاستطلاع البصري

  • استخدام gau للحصول على عناوين الأرشيف، والحصول على قائمة المعلمات، عناوين js، عناوين php، aspx، و jsp في ملفاتهم الخاصة.

  • الحصول على نقاط النهاية باستخدام Linkfinder

  • تشغيل سكريبتات Nuclei على المضيفات الحية

  • الإشعار على قناة Slack إذا تم تحديد الرمز المميز.

  • التخمين القسري للدليل (غير مفعل، لأنه يستغرق وقتًا طويلاً، من الأفضل القيام به يدويًا)

سيتم إضافة المزيد من الأدوات في المستقبل، لا تتردد في عمل طلب سحب!

المساهمون

  • Sachin Grover (تويتر: @mavericknerd)
  • Damian Ebelties
تنزيل الأداة
  • Corsy
  • Arjun
  • Diggy
  • Dnsgen
  • Sublert
  • Findomain
  • github-subdomain
  • linkfinder
  • bass
  • interlace
  • nmap
  • Seclist
  • Dirsearch
  • Dalfox
  • Hakrawler
  • Naabu
  • chaos
  • httpx
  • altdns