Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE2PoC — CVE2PoC هي أداة تساعد مختبري الاختراق وصيادي الثغرات وباحثي الأمن في العثور بسرعة على الاستغلالات العامة أو إثباتات المفهوم (PoCs) المتعلقة بمعرّف CVE. | Kitploit
أدوات/GitHubGitHub/0liverflow/cve2poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقاستخبارات التهديداتالتعلم والتعليممختبرات وتدريب عملي
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC هي أداة تساعد مختبري الاختراق وصيادي الثغرات وباحثي الأمن في العثور بسرعة على الاستغلالات العامة أو إثباتات المفهوم (PoCs) المتعلقة بمعرّف CVE.

عرض المستودع
14524منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC هي أداة تساعد مختبري الاختراق وصيادي الثغرات وباحثي الأمن على العثور بسرعة على الاستغلالات العامة وإثباتات المفاهيم (PoCs) والنشرات الاستشارية المرتبطة بمعرّف CVE.

جدول المحتويات

  • الميزات
  • التثبيت
  • الاستخدام
    • العثور على الاستغلالات العامة
    • توليد التقرير
    • وصف CVE
    • بيئة Docker القابلة للاستغلال والمختبرات العملية
    • تقارير مكافآت الثغرات
    • خطوات المعالجة
    • توثيق الاستغلال
    • من CPE إلى معرّفات CVE
    • من معرّف CVE إلى CPEs
    • الفلاتر
  • الإعداد بعد التثبيت
  • الفحص والتنسيق
  • الاعتمادات
  • إخلاء المسؤولية

الميزات

  • 🔍 تجميع الاستغلالات العامة: البحث عن الاستغلالات العامة من GitHub وNuclei وExploitDB وMetasploit وتجميعها في مكان واحد
  • 🐳 بيئات اختبار معزولة: بيئات مبنية على Docker لاختبار الاستغلالات بأمان
  • 📊 معلومات استخباراتية عن CVE: استرجاع CVSS وCWE وEPSS وCISA KEV وسلسلة Vector
  • 📢 النشرات الاستشارية الأمنية: نشرات البائعين الاستشارية ومراجع GHSA
  • 📝 توليد التقرير: تقرير تقني مفصّل
  • ✨ سهولة الاستخدام: إعداد بسيط واستخدام بديهي
  • 🎯 مختبرات عملية: مختبرات HackTheBox وTryHackMe المرتبطة بمعرّف CVE
  • 🐞 تقارير مكافآت الثغرات: كتابات Bug Bounty المرتبطة بمعرّف CVE
  • 🛠️ خطوات المعالجة: خطوات المعالجة لإصلاح ثغرة أمنية
  • ↔️ ربط CVE/CPE: استرجاع معرّفات CVEs المرتبطة بمعرّف CPE والعكس بالعكس

التثبيت

يمكن تثبيت CVE2PoC باستخدام pipx أو uv.

Pipx

root@kitploit:~
pipx install git+https://github.com/0liverFlow/cve2poc

Uv

root@kitploit:~
uv tool install git+https://github.com/0liverFlow/CVE2PoC
root@kitploit:~
uvx git+https://github.com/0liverFlow/CVE2PoC

الاستخدام

استخدام CVE2PoC بسيط ومباشر. يمكنك استخدامه بمجرد تحديد معرّف CVE.

راجع قائمة المساعدة وقسم العرض التوضيحي أدناه لفهم ميزات الأداة بشكل أفضل.

root@kitploit:~
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

A simple yet powerful tool to quickly find PoCs related to a CVE ID

positional arguments:
  cve                               CVE ID

options:
  -h, --help                        show this help message and exit
  -x , --examine                    Examine an exploit's README file
  -d, --description                 Display a CVE ID description
  -f FILE, --file FILE              Specify a file containing a list of CVE IDs
  -o OUTPUT, --output OUTPUT        Output directory to store the reports
  -l LANGUAGE, --language LANGUAGE  Filter PoCs by programming language
  --limit LIMIT                     Number of PoCs to display
  -t , --threads                    Number of concurrent threads
  --labs CVE ID                     Search pre-built docker environments and Hands-on labs related to a CVE ID
  --bugbounty-reports CVE ID        Search Bug Bounty reports related to a CVE ID
  --mitigations CVE ID              Remediation steps to fix a vulnerability
  --cve2cpe CVE ID                  Retrieve CPEs related to a CVE ID
  --cpe2cve CPE                     Retrieve CVEs related to a CPE
  -s FILE, --save FILE              Output file to save CPE2CVE results
  --api-keys                        Configure your GitHub and NVD API keys (Not required)
  --no-banner                       Remove banner

العثور على الاستغلالات العامة

شغّل هذا الأمر للبحث عن استغلالات عامة مرتبطة بمعرّف CVE:

root@kitploit:~
cve2poc <CVE ID>

search_public exploits related to_a_cve_id

افتراضيًا، ستعيد الأداة أفضل 10 استغلالات، مرتبة حسب نجومها وعدد مرات نسخها (forks).
بالإضافة إلى ذلك، ستبحث عن وحدات Metasploit وقوالب Nuclei واستغلالات Exploit-DB المرتبطة بمعرّف CVE المحدد.

توليد التقرير

للبحث عن عدة CVEs، حدد ملفًا يحتوي على قائمة بمعرّفات CVE (معرّف واحد لكل سطر) باستخدام العلامة -f:

root@kitploit:~
cve2poc -f <file>

report generation

CVE2PoC_report

افتراضيًا، ينشئ CVE2PoC تلقائيًا تقارير مفصّلة بصيغتي JSON وHTML في الدليل الحالي.
لاستخدام دليل إخراج مختلف، استخدم العلامة -o.

لاختبار هذه الميزة، استخدم الملفات النموذجية المتوفرة.

وصف CVE

يعيد الأمر التالي وصفًا لمعرّف CVE، بالإضافة إلى مراجع إضافية لفهم الثغرة بشكل أفضل:

root@kitploit:~
cve2poc --description <CVE ID>

cve description

بيئة Docker القابلة للاستغلال والمختبرات العملية

يمكن استخدام CVE2PoC للعثور على بيئات Docker الجاهزة للاستخدام والمختبرات العملية لفهم الاستغلالات واختبارها بأمان قبل استخدامها في بيئات حقيقية، مما يقلل من مخاطر التعطل في بيئات الإنتاج.

root@kitploit:~
cve2poc --labs <CVE ID>

get vulnerable docker environment and hands on labs

تقارير مكافآت الثغرات

يمكن أن تكون تقارير Bug Bounty مفيدة لفهم كيفية استغلال CVE في سيناريوهات واقعية بشكل أفضل. وقد تحتوي أيضًا على إثباتات مفاهيم (PoCs) تساعدك على إعادة إنتاج الثغرة.

root@kitploit:~
cve2poc --bugbounty-reports <CVE ID>

search bug bounty reports

خطوات المعالجة

لتحديد خطوات معالجة الثغرة بسرعة، استخدم هذا الأمر:

root@kitploit:~
cve2poc --mitigations <CVE ID>

remediation_steps

توثيق الاستغلال

تحتوي CVE2PoC على ميزة مشابهة لـ searchsploit -x، تتيح لك قراءة ملف README الخاص بالاستغلال مباشرة من الطرفية. وهذا مفيد خاصةً إذا كنت بحاجة إلى فهم سريع لكيفية عمل الاستغلال دون استخدام المتصفح.

لفحص توثيق الاستغلال، استخدم هذا الأمر:

root@kitploit:~
cve2poc --examine <GitHub Clone URL>

examine_exploit_readme

GitHub Clone URL هو الرابط الذي يعيده CVE2PoC لكل إثبات مفهوم (PoC).

من CPE إلى معرّفات CVE

لاسترجاع معرّفات CVE المرتبطة بمعرّف CPE، شغّل هذا الأمر:

root@kitploit:~
cve2poc --cpe2cve <CPE>

cpe to cves

من معرّف CVE إلى CPEs

لاسترجاع CPEs المرتبطة بمعرّف CVE، شغّل هذا الأمر:

root@kitploit:~
cve2poc --cve2cpe <CVE ID>

cve to cpess

الفلاتر

فلترة الاستغلالات العامة حسب لغة البرمجة

تمتلك CVE2PoC ميزة تساعدك في البحث عن إثباتات مفاهيم (PoCs) مكتوبة بلغة برمجة محددة. لاستخدامها، شغّل هذا الأمر:

root@kitploit:~
cve2poc <CVE ID> --language <Programming Language>

filter_pocs by_programming_language

الحد من عدد الاستغلالات المعروضة

افتراضيًا، يعيد CVE2PoC أفضل 10 استغلالات موجودة على GitHub. ومع ذلك، يمكنك عرض عدد أكبر أو أقل من الاستغلالات باستخدام العلامة --limit:

root@kitploit:~
cve2poc <CVE ID> --limit <N>

limit_number_of_pocs_to_display

يجب أن تكون N أكبر من أو تساوي 1.

الإعداد بعد التثبيت

تستخدم CVE2PoC أداة argcomplete لتفعيل الإكمال التلقائي بعلامة التبويب عبر argparse.

root@kitploit:~
sudo apt install python3-argcomplete

# For Bash
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc

# For Zsh
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc

الفحص والتنسيق

تستخدم CVE2PoC أداة ruff للفحص والتنسيق.

root@kitploit:~
# Run linter
uv run ruff check .

# Run linter with auto-fix
uv run ruff check --fix .

# Run formatter
uv run ruff format .

الاعتمادات

جزيل الشكر للمصادر التالية التي تعتمد عليها CVE2PoC:

  • National Vulnerability Database (NVD)
  • FIRST EPSS
  • CISA KEV
  • The CVE Program
  • Nomi-sec
  • Trickest CVE
  • Vulhub
  • GitHub Advisory Database (GHSA)

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية واختبارات الأمان المصرح بها فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن استخدامها.

تنزيل الأداة