
أداة أتمتة عالية الأداء مصممة لسد الفجوة بين الاستطلاع التقني للويب والتقارير التنفيذية. طورها **أدي مهلوف**. برعاية **Tenroot Cyber Security**.
أداة تشغيل آلي احترافية مصممة لسد الفجوة بين المسح الفني للثغرات وإعداد التقارير التنفيذية. تم تطويرها بواسطة Adi Mahluf (Tenroot Cyber Security).
يوفر هذا المشروع سير عمل "أمر واحد" سلسًا لتدقيق أصول الويب. يستخدم محرك Nuclei عالي الأداء لتحديد الثغرات والتكوينات الخاطئة، ثم يقوم تلقائيًا بتجميع النتائج الأولية في تقرير PDF منسق وجاهز للعميل. تم تصميمه خصيصًا لمهندسي الأمن وفرق الاستجابة للحوادث الذين يحتاجون إلى تقديم بيانات واضحة وقابلة للتنفيذ لأصحاب المصلحة.
لضمان عمل الأداة بشكل صحيح عبر بيئات مختلفة، يجب تثبيت المكونات التالية على محطة العمل الخاصة بك.
محرك المسح الأساسي. تأكد من استخدام الإصدار 3.0 أو أعلى لدعم القوالب والأعلام الحديثة.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
يتطلب سكريبت إعداد التقارير Python 3.10+ ومكتبة fpdf2 للحصول على ميزات PDF الحديثة ودعم Unicode. تعليمات الإعداد:
# تثبيت أدوات venv إذا كانت مفقودة (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# إنشاء البيئة وتكوينها
python3 -m venv venv
./venv/bin/pip install fpdf2
مطلوبة للتعامل مع أذونات السكريبتات والتشفير عبر المنصات.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 الاستخدام قم بتشغيل سكريبت التدقيق عن طريق توفير النطاق المستهدف. يتم تعيين السكريبت افتراضيًا إلى الوضع الخفي (Stealth Mode) (محدد المعدل) لتجنب الحظر من قبل جدران الحماية لتطبيقات الويب (WAF).
./scan.sh <domain_name> [--aggressive]
ستقوم الأداة بإنشاء ملف باسم: Report_domain.com_YYYYMMDD-HHMM.pdf.
إخلاء المسؤولية: هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط. لا يتحمل المطور أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذا التطبيق.
| الخطأ | السبب الجذري | الحل |
|---|
| FPDFException | وصل المؤشر إلى الهامش الأيمن. | استخدم الإصدار 1.4+ من سكريبت Python. |
| UnicodeEncodeError | أحرف خاصة في النتائج. | استخدم دالة clean_text() في السكريبت |
| ModuleNotFoundError | مكتبات Python مفقودة | تأكد من أن البيئة الافتراضية نشطة أو استخدم ./venv/bin/python3. |
| Permission denied | السكريبت غير محدد كقابل للتنفيذ | قم بتشغيل chmod +x scan.sh في الطرفية. |
| WAF Blocking | تم حظر عنوان IP بسبب معدل الطلبات | استخدم وضع المسح الافتراضي بدون العلم --aggressive. |