Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/y0oshi/project-deep-focus
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعأمان إنترنت الأشياءتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHuby0oshi/project-deep-focus

Project-Deep-Focus

محرك استطلاع شبكي غير متزامن لاستكشاف الخدمات واسعة النطاق وأخذ بصماتها. يحدد الخدمات غير الآمنة (كاميرات RTSP، VNC، FTP) ويوفر لوحة تحكم طرفية في الوقت الفعلي مع اكتشاف حالة المصادقة.

232229منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

التركيز العميق

أداة استكشاف شبكة عالية الأداء لاكتشاف الخدمات والتعرف عليها عبر نطاقات IP. صُممت لباحثي الأمن ومسؤولي الشبكات.

عرض توضيحي لـ Deep Focus


جدول المحتويات

  1. نظرة عامة
  2. الميزات
  3. المتطلبات
  4. التثبيت
  5. الاستخدام
  6. الإعدادات
  7. فهم سجلات التصدير
  8. دليل اختيار الهدف
  9. استكشاف الأخطاء وإصلاحها
  10. الترخيص

نظرة عامة

Deep Focus هو ماسح شبكة غير متزامن مصمم لاكتشاف الخدمات على نطاق واسع. يقوم بفحص ذكي لخدمات الشبكة الشائعة ويوفر معلومات مفصلة عن حالة المصادقة لكل خدمة مكتشفة. يمكنك اعتباره Shodan مصغر خاص بك.

الأداة محسّنة لأنظمة التبريد السلبي (مثل أجهزة Apple من سلسلة M) مع إدارة حرارية مدمجة تخفّض المسح الضوئي تلقائيًا عندما يكون حمل النظام مرتفعًا.

القدرات الرئيسية

  • مسح نطاقات IP للخدمات المفتوحة (HTTP, FTP, SSH, VNC, RTSP, RDP)
  • تحديد متطلبات المصادقة للخدمات المكتشفة
  • التعرف على أنواع الخدمات والموردين
  • تصدير معلومات قابلة للتنفيذ بتنسيق منظم
  • إدارة موارد النظام لمنع ارتفاع الحرارة

الميزات

فحوصات الخدمة

كشف المصادقة

تحدد الأداة بشكل خاص الخدمات التي قد تكون قابلة للوصول بدون بيانات اعتماد:

  • VNC: يكتشف نوع المصادقة "لا شيء" (وصول بدون كلمة مرور)
  • FTP: يختبر قدرة تسجيل الدخول المجهول
  • RTSP: يحدد الكاميرات التي لا تتطلب مصادقة
  • MQTT: يرسل مصافحة CONNECT لكشف الوسطاء المفتوحين (بدون مصادقة)

الإدارة الحرارية

يراقب المحافظ المدمج حمل النظام ويوقف المسح تلقائيًا عند تجاوز الحدود، مما يمنع الاختناق الحراري على الأنظمة المبردة بشكل سلبي.


المتطلبات

  • Python 3.8 أو أحدث
  • macOS أو Linux أو Windows
  • وصول شبكي إلى النطاقات المستهدفة

التثبيت

البدء السريع (موصى به)

تأتي الأداة مع مثبّتات آلية لجميع المنصات الرئيسية.

  1. تنزيل والدخول إلى الدليل:

    root@kitploit:~
    git clone https://github.com/Y0oshi/Project-Deep-Focus.git
    cd Project-Deep-Focus
    
  2. تشغيل المثبّت:

    • macOS / Linux: ./install.sh
    • Windows: .\install.bat
  3. الإطلاق: أعد تشغيل الطرفية، ثم اكتب:

    root@kitploit:~
    deepfocus
    

هذا كل شيء! يمكنك الآن تشغيل الأداة من أي مكان.


التثبيت اليدوي (اختياري)

إذا كنت تفضل تكوين كل شيء بنفسك:

  1. تأكد من تثبيت Python 3.8+.
  2. أنشئ بيئة افتراضية: python3 -m venv venv
  3. فعّلها: source venv/bin/activate
  4. ثبّت الحزم: pip install rich aiosqlite
  5. شغّل: python3 deep_focus.py

الاستخدام

بدء الأداة

root@kitploit:~
deepfocus

الأوامر المتاحة

الأمرالوصف
/scanبدء المسح وفتح لوحة التحكم المباشرة
/stopإيقاف المسح وتصدير النتائج
/settings

سير العمل الأساسي

  1. شغّل الأداة باستخدام python deep_focus.py
  2. قم بتكوين الشبكة المستهدفة عبر /settings (الخيار 1)
  3. اضبط سرعة المسح إذا لزم الأمر عبر /settings (الخيار 3)
  4. ابدأ المسح باستخدام /scan
  5. راقب التقدم في لوحة التحكم المباشرة
  6. اضغط على Ctrl+C للخروج من لوحة التحكم (يستمر المسح)
  7. استخدم /stop لإيقاف المسح وتصدير النتائج

الإعدادات

الوصول إلى قائمة الإعدادات عبر /settings:

الخيار 1: الشبكة المستهدفة

حدد نطاق IP المراد مسحه بترميز CIDR.

root@kitploit:~
مثال: 192.168.1.0/24 (256 عنوان IP)
مثال: 10.0.0.0/16 (65,536 عنوان IP)

الخيار 2: مستوى الطاقة (10-100%)

يتحكم في الحدود الحرارية. القيم الأعلى تسمح بمسح أكثر عدوانية ولكنها تزيد من توليد الحرارة.

مستوى الطاقةالحد الأقصى لحمل النظامموصى به لـ
10-30%منخفضأجهزة الكمبيوتر المحمولة التي تعمل بالبطارية
40-60%متوسطالتشغيل العادي
70-100%مرتفعأنظمة سطح المكتب ذات التبريد النشط

الخيار 3: سرعة المسح (100-1000 مؤشر ترابط)

يتحكم في عدد محاولات الاتصال المتزامنة.

السرعةالمؤشراتملاحظات
100-300محافظةموصى بها لموجهات المنزل
300-600مثلىأفضل توازن بين السرعة والاستقرار
600-1000عدوانيةقد تسبب تحميلًا زائدًا على الموجه أو مشاكل حرارية

تحذير: قد تسبب السرعات الأعلى من 600 مؤشر ترابط عدم استقرار الموجه أو ارتفاع حرارة النظام.

الخيار 4: مسار التصدير

الدليل الذي سيتم حفظ نتائج المسح فيه.


فهم سجلات التصدير

يتم حفظ ملفات التصدير كملفات نصية بتنسيق التسمية التالي:

root@kitploit:~
deep_focus_export_[الطابع الزمني].txt

تنسيق إدخال السجل

يتم تسجيل كل خدمة مكتشفة بالهيكل التالي:

root@kitploit:~
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------

وصف الحقول

الحقلالوصف
IPعنوان IP المستهدف
Portرقم منفذ الخدمة
Serviceنوع الخدمة المحددة
bannerاستجابة الخدمة وحالة المصادقة

مؤشرات حالة المصادقة

FTP (المنفذ 21)

الحالةالمعنى
Anonymous Access ALLOWEDيقبل الخادم تسجيل الدخول المجهول
Anonymous User Rejectedتم تعطيل تسجيل الدخول المجهول
Encryption Required (AUTH TLS)مطلوب TLS قبل المصادقة

VNC (المنفذ 5900)

الحالةالمعنى
None (OPEN)لا حاجة لكلمة مرور
VNC Authمطلوب مصادقة بكلمة مرور
VeNCrypt (TLS)مطلوب تشفير TLS

RTSP (المنفذ 554)

الحالةالمعنى
No Auth Required (OPEN)يمكن الوصول إلى البث بدون بيانات اعتماد
Auth Requiredبيانات الاعتماد مطلوبة
Forbiddenالوصول ممنوع

يتم التعرف على ماركات الكاميرات عند الإمكان: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.

SSH (المنفذ 22)

النوعالمعنى
OpenSSH X.Xخادم OpenSSH قياسي
Dropbear (Embedded/IoT)SSH خفيف الوزن، غالبًا على أجهزة إنترنت الأشياء

RDP (المنفذ 3389)

الحالةالمعنى
RDP (CredSSP/NLA Required)مصادقة مستوى الشبكة - الأكثر أمانًا
RDP (TLS Security)تمكين تشفير TLS

دليل اختيار الهدف

يحتوي ملف targets.json المرفق على قائمة منسقة لنطاقات IP عالية القيمة مصنفة حسب المزود والمنطقة. يمكنك فتح هذا الملف للعثور على نطاقات IP مختبرة لأهداف اكتشاف مختلفة.

يتضمن كل إدخال في targets.json:

  • اسم المزود
  • وصف النتائج النموذجية
  • نطاقات IP بترميز CIDR

فئات النطاقات

الفئةالنتائج النموذجية
مزودو السحابة (Hetzner, OVH, Vultr)خوادم ويب، لوحات تحكم، FTP، VNC
الاستضافة الاقتصادية (Contabo)خوادم منسية، خدمات خاطئة التكوين
مزودو الإنترنت السكنيون (كوريا، تايوان، الصين)أجهزة إنترنت الأشياء، كاميرات، محركات NAS

الأهداف الموصى بها حسب الهدف

الهدفالمزودون الموصى بهم
اكتشاف FTP/SSHContabo, Hetzner, OVH
اكتشاف الكاميراتKorea Telecom, Taiwan HiNet, China Telecom
الوصول إلى VNCVultr, DigitalOcean, Contabo

استكشاف الأخطاء وإصلاحها

توقف الماسح عن الاستجابة

قد يكون المحافظ الحراري قد أوقف المسح. تحقق من حمل النظام وانتظر، أو قلل مستوى الطاقة في الإعدادات.

معدل اكتشاف منخفض

  • تحقق من وجود مضيفات نشطة في النطاق المستهدف
  • تحقق من الاتصال بالشبكة
  • قد تكون بعض النطاقات محمية بشكل كبير بجدران الحماية

عدم استقرار الموجه

قلل سرعة المسح إلى 300-400 مؤشر ترابط. يمكن أن تؤدي أعداد المؤشرات الكبيرة إلى إرباك موجهات المستهلكين.

أخطاء الإذن عند التصدير

تحقق من وجود مسار التصدير وإمكانية الكتابة إليه.


الترخيص

هذه الأداة مقدمة لاختبارات الأمن المصرح بها وإدارة الشبكات فقط. يتحمل المستخدمون مسؤولية ضمان الامتثال للقوانين واللوائح المعمول بها.


المؤلف

صنع بواسطة Y0oshi | Instagram: @rde0

تنزيل الأداة
الخدمةالمنفذقدرات الكشف
HTTP/HTTPS80, 443, 8080, 8443نوع الخادم، تشفير TLS، جهة إصدار الشهادة، كشف الشهادات الذاتية التوقيع
FTP21كشف الوصول المجهول
SSH22الإصدار، تبادل المفاتيح، خوارزميات التشفير، MAC، مفاتيح المضيف
Telnet23التقاط اللافتة لأجهزة التوجيه/إنترنت الأشياء
SMTP25, 587كشف STARTTLS، حزمة تشفير TLS
VNC5900نوع المصادقة (لا شيء، كلمة مرور، TLS)
RTSP554ماركة الكاميرا، حالة المصادقة
LDAPS636تشفير TLS، معلومات الشهادة، كشف الشهادات الذاتية التوقيع
MQTT1883الوصول إلى الوسيط (كشف بدون مصادقة)
RDP3389كشف وضع الأمان (NLA, TLS, Legacy)
تكوين معلمات المسح
/exitالخروج من التطبيق
MikroTik Routerمعدات شبكات MikroTik
Cisco IOSجهاز شبكة Cisco
RDP (Standard RDP Security)تشفير قديم فقط
RDP (Legacy/No NLA)خادم قديم، لا مصادقة حديثة