Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerablecode — قاعدة بيانات ثغرات مفتوحة المصدر تجمع بيانات CVE من مصادر متعددة مع واجهة مستخدم ويب وواجهة برمجة تطبيقات. تقوم بتعيين الثغرات إلى حزم برمجية محددة باستخدام عناوين الحزم (PURLs) لفحص دقيق للتبعيات. | Kitploit
أدوات/GitHubGitHub/aboutcode-org/vulnerablecode
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتأمن قواعد البيانات
GitHubaboutcode-org/vulnerablecode

vulnerablecode

قاعدة بيانات ثغرات مفتوحة المصدر تجمع بيانات CVE من مصادر متعددة مع واجهة مستخدم ويب وواجهة برمجة تطبيقات. تقوم بتعيين الثغرات إلى حزم برمجية محددة باستخدام عناوين الحزم (PURLs) لفحص دقيق للتبعيات.

عرض المستودع
695323منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

VulnerableCode

VulnerableCode هي قاعدة بيانات لثغرات حزم البرامج مع واجهة ويب وواجهة برمجة تطبيقات.

لماذا استخدام VulnerableCode؟

يوفر VulnerableCode واجهة ويب وواجهة برمجة تطبيقات للوصول إلى قاعدة بيانات لثغرات حزم البرامج المعروفة مع معلومات شاملة من المصادر العامة المنبع والمصب، بما في ذلك الحزم المتأثرة بثغرة والحزم التي تصلح ثغرة.

هناك قاعدة بيانات VulnerableCode العامة <https://public.vulnerablecode.io/>_ كما يوفر المشروع الأدوات اللازمة لبناء نسختك الخاصة من قاعدة البيانات.

بدء الاستخدام

التعليمات لتشغيل النظام على جهازك المحلي موجودة في بدء الاستخدام <https://vulnerablecode.readthedocs.io/en/stable/>_

توثيق VulnerableCode يوفر أيضًا:

  • المتطلبات الأساسية لتثبيت البرنامج.
  • مقدمة لواجهة المستخدم.
  • كيفية استخدام واجهة برمجة التطبيقات.
  • دروس تعليمية لإضافة خطوط أنابيب جديدة لاستيراد وتحسين النشرات الاستشارية.
  • معلومات مرجعية موسعة حول بيانات VulnerableCode.
  • إرشادات للمساهمة في تطوير الكود.

حالة البناء والاختبارات

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

فوائد VulnerableCode

VulnerableCode هي قاعدة بيانات حرة ومفتوحة لثغرات حزم البرامج مفتوحة المصدر لأن بيانات وأدوات ثغرات البرامج مفتوحة المصدر يجب أن تكون حرة ومفتوحة المصدر نفسها.

  • كانت قواعد بيانات الثغرات تقليديًا مملوكة بالرغم من أنها تتعلق في الغالب بالبرامج الحرة ومفتوحة المصدر.

  • غالبًا ما تحتوي قواعد بيانات الثغرات أيضًا على الكثير من البيانات ذات القيمة الأقل مما يعني الكثير من الإشارات الإيجابية الخاطئة التي تتطلب مراجعات واسعة من الخبراء.

  • كما أن قواعد بيانات الثغرات تركز في الغالب على الثغرات أولاً وحزم البرامج ثانيًا، مما يجعل من الصعب معرفة ما إذا كانت الثغرة تنطبق على جزء من الكود ومتى. تركيز VulnerableCode هو على حزم البرامج أولاً حيث أن Package URL (PURL) هو معرف رئيسي وطبيعي للحزم؛ مما يسهل العثور على حزمة ومعرفة ما إذا كانت معرضة للخطر.

تم تصميم PURLs مبدئيًا لكل من ScanCode و VulnerableCode. PURL هو الآن معيار <https://github.com/package-url/purl-spec>_ لإدارة الثغرات ومراجع الحزم.

المكدس التقني لـ VulnerableCode هو Python, Django, PostgreSQL, nginx و Docker والعديد من المكتبات.

الدعم

إذا كانت لديك مشكلة محددة أو اقتراح أو خلل، فيرجى تقديم مشكلة على GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.

للأسئلة السريعة أو التواصل الاجتماعي، انضم إلى مناقشات مجتمع AboutCode على Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.

مهتم بدعم تجاري؟ اتصل بـ فريق AboutCode <mailto:[email protected]>_.

الترخيص

  • Apache-2.0 <apache-2.0.LICENSE>_ هو الترخيص العام.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ ينطبق على مجموعات البيانات المرجعية.
  • هناك تراخيص ثانوية متعددة متساهلة أو حقوق نسخ (LGPL, MIT, BSD, GPL 2/3, إلخ.) للمكونات الطرفية ورمز مجموعة الاختبار والبيانات.

الإقرارات والتمويل والدعم والرعاية

تم تمويل هذا المشروع ودعمه ورعايته من قبل:

  • الدعم السخي والمساهمات من مستخدمين مثلك!
  • برنامج NGI التابع للمفوضية الأوروبية
  • مؤسسة NLnet
  • الأمانة الفيدرالية السويسرية للتعليم والبحث والابتكار (SERI)
  • Google، بما في ذلك برامج Google Summer of Code و Google Seasons of Doc
  • مجموعة Mercedes-Benz
  • Microsoft و Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

تم تمويل هذا المشروع من خلال صندوق NGI0 PET Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 825310.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

تم تمويل هذا المشروع من خلال صندوق NGI0 Discovery Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 825322.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

تم تمويل هذا المشروع من خلال صندوق NGI0 Core Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 101092990.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

تم تمويل هذا المشروع من خلال صندوق NGI0 Entrust Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 101069594.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

تم تمويل هذا المشروع من خلال صندوق NGI0 Commons Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 101135429. يتم توفير تمويل إضافي من قبل الأمانة الفيدرالية السويسرية للتعليم والبحث والابتكار (SERI).

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

تم تمويل هذا المشروع من خلال صندوق NGI0 Entrust Fund، وهو صندوق أنشأته NLnet بدعم مالي من برنامج Next Generation Internet التابع للمفوضية الأوروبية، تحت رعاية المديرية العامة لشبكات الاتصالات والمحتوى والتكنولوجيا بموجب اتفاقية المنحة رقم 101069594.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo

.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo

.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo

.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo

.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo

.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo

.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo

.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo

.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo

.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo

.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo

تنزيل الأداة