
ماسح ضوئي متزامن للمضيفات الافتراضية يقوم بحر القوة على النطاقات الفرعية عبر عناوين IP متعددة على منافذ الويب الشائعة، مع تصفية النتائج حسب رموز الحالة وأطوال المحتوى.
FunWithVhosts
أداة مصممة للتحقق بكفاءة من المضيفات الافتراضية عبر عناوين IP متعددة.
الوصف
تقوم FunWithVhosts بأتمتة عملية تحديد المضيفات الافتراضية على عناوين IP معينة. يتحقق السكربت من المنافذ المفتوحة، خاصة منافذ خادم الويب، ثم يحاول استرداد المحتوى باستخدام قائمة بالنطاقات الفرعية المحتملة لنطاق محدد. يستخدم السكربت خيوط المعالجة (threading) للمسح الفعال ويوفر مخرجات مفصلة لنتائجه.
الميزات
المتطلبات الأساسية
التثبيت
استنساخ المستودع:
git clone [email protected]:jad2121/FunWithVhosts.git
تثبيت مكتبات بايثون المطلوبة:
pip install -r requirements.txt
الاستخدام
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options: -h, --help show this help message and exit -d DOMAIN, --domain DOMAIN النطاق المراد اختراقه بالقوة -i IPLIST, --iplist IPLIST ملف يحتوي على قائمة عناوين IP -w WORDLIST, --wordlist WORDLIST قائمة الكلمات المستخدمة -o OUTPUT, --output OUTPUT ملف الإخراج -p PORTS, --ports PORTS المنافذ المراد مسحها. إذا تُركت فارغة، سيتم مسح 80، 8080، 443، 8443، 4443 -l LOGLEVEL, --loglevel LOGLEVEL مستوى التسجيل، الافتراضي هو info (مثال: debug، info، warning، error، critical)
مثال
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
المساهمة
لم أعمل بمفردي. كان لدي مساهمان مهمان: chatGPT و github copilot.
نرحب بطلبات السحب (Pull requests). بالنسبة للتغييرات الكبيرة، يرجى فتح issue أولاً لمناقشة ما ترغب في تغييره.