Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
urgent11-detector — أداة كشف URGENT/11 من Armis | Kitploit
أدوات/GitHubGitHub/armissecurity/urgent11-detector
أمان الأنظمة المدمجةالاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubarmissecurity/urgent11-detector

urgent11-detector

أداة كشف URGENT/11 من Armis

عرض المستودع
64192منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

urgent11-detector

urgent11-detector

urgent11-detector هي أداة للكشف عمّا إذا كان الجهاز يشغّل حزمة بروتوكولات Interpeak IPnet TCP/IP، وبالتالي يكون معرّضًا لثغرات URGENT/11.

الدافع

في ضوء الاكتشافات الأخيرة (انظر https://armis.com/urgent11)، قررنا تطوير أداة مصمّمة للكشف عمّا إذا كان الجهاز يستخدم حزمة بروتوكولات Interpeak IPnet TCP/IP، بغضّ النظر عن نظام التشغيل اللحظي RTOS الذي يشغّلها. حزمة IPnet TCP/IP هي الحزمة الأصلية المدمجة في VxWorks منذ الإصدار 6.5، ولكنها كانت مدعومة أيضًا من قبل مجموعة واسعة من أنظمة RTOS في الماضي. يُعدّ كشف حزمة TCP/IP الأساسية التي يستخدمها الجهاز مهمة غير بسيطة، ولذلك باستخدام هذه الأداة يمكن للمرء تحديد الأجهزة المعرّضة لثغرات URGENT/11.

كيف يعمل؟

تنفّذ هذه الأداة 4 طرق فريدة للكشف في شكل بصمات TCP وICMP إلى مضيف هدف. من خلال حساب مجموع درجات جميع الطرق، يمكننا تحديد بدقة عالية ما إذا كان الجهاز يشغّل نظام تشغيل يعتمد على حزمة IPnet TCP/IP وما إذا كان هذا النظام هو VxWorks. علاوةً على ذلك، نختبر أيضًا ما إذا كان المضيف معرّضًا لـ CVE-2019-12258، وهي إحدى ثغرات URGENT/11 التي تؤثر على جميع إصدارات VxWorks التي تستخدم IPnet. إذا تم اكتشاف أن جهازًا يشغّل IPnet على VxWorks، ولم يكن معرّضًا لهذا الـ CVE، فيمكن استنتاج أن هذا الجهاز قد تم تصحيحه ضد ثغرات URGENT/11.

بدء الاستخدام

ثبّت الأداة مباشرة باستخدام pip3:

root@kitploit:~
pip3 install urgent11-detector

ثم شغّلها هكذا:

root@kitploit:~
urgent11-detector IP PORT

بدلاً من ذلك، يمكنك تثبيت التبعيات وتشغيلها يدويًا:

root@kitploit:~
./urgent11-detector.py IP PORT

رأسي يؤلمني.. هل يمكنك التبسيط؟

demo

التبعيات

بافتراض أنك ثبّتّ python3 - التبعيات الوحيدة هي scapy و python-iptables. قم بتثبيتها باستخدام:

root@kitploit:~
pip3 install scapy python-iptables

أو اتبع دليل تثبيت scapy الرسمي وتوثيق python-iptables الرسمي.

بالإضافة إلى ذلك، يدعم urgent11-detector حاليًا التشغيل على بيئة Linux بشكل حصري.

الترخيص

حقوق النشر 2019 Armis.

مرخّص بموجب GNU Affero General Public License، الإصدار 3.0 (المشار إليها باسم "الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا بما يتوافق مع الترخيص. يمكنك الحصول على نسخة من الترخيص على:

https://www.gnu.org/licenses/agpl-3.0.txt

ما لم يكن مطلوبًا بموجب القانون المعمول به أو متفقًا عليه كتابيًا، يتم توزيع البرنامج المرخّص على أساس "AS IS"، دون أي ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. راجع الترخيص للاطلاع على الصلاحيات والقيود المحددة التي تحكم استخدام هذا البرنامج.

تنزيل الأداة