Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vedas-signatures — توليد مستقل مدفوع بـ VEDAS + مساهمات مجتمعية من قواعد Suricata و Nuclei لأكثر من 12000 من CVEs | Kitploit
أدوات/GitHubGitHub/arpsyndicate/vedas-signatures
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبموجزات ومجمعات التهديداتتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةأمن الشبكاتاستخبارات التهديداتكشف التسللموارد منسقة
1913منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubarpsyndicate/vedas-signatures

vedas-signatures

توليد مستقل مدفوع بـ VEDAS + مساهمات مجتمعية من قواعد Suricata و Nuclei لأكثر من 12000 من CVEs

عرض المستودعالموقع الإلكتروني
مشاركة

توليد مستقل مدفوع بـ VEDAS + مساهمات المجتمع من قواعد Suricata و Nuclei الخاصة بـ CVEs

Suricata Nuclei

هذا المستودع هو مساحة تحقق تعاونية مفتوحة لمحتوى كشف CVE:

  • قواعد Suricata: الكشف الشبكي عن محاولات الاستغلال.
  • قوالب Nuclei: فحوصات نشطة غير مدمّرة للكشف عن التعرّض لـ CVE.

يتم توليد معظم التوقيعات بشكل مستقل بواسطة نظام تجميع بيانات الثغرات والاستغلال الخاص بـ ARPSyndicate (VEDAS). يتيح لنا الذكاء الاصطناعي إنشاء محتوى الكشف بسرعة وعلى نطاق واسع من استخبارات الثغرات والاستغلال. لا يزال الكشف الموثوق يتطلب الشفافية والمراجعة البشرية والاختبار في العالم الحقيقي، لذلك يُنشر المحتوى هنا لكي يقوم المجتمع بـمراجعته والتحقق منه وإصلاحه وتوسيعه من خلال issues و pull requests.

التغطية

12,466 CVE فريدة مغطاة — كل واحدة منها بقاعدة Suricata وقالب Nuclei.

سنة CVEتوقيعات Suricataتوقيعات Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

البنية

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> هي سنة CVE، وليست السنة التي كُتب فيها التوقيع.

استخدام التوقيعات

Suricata (تم اختباره على Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

أو أضف الدليل إلى rule-files: في suricata.yaml. تأتي معرّفات SIDs 1000000-1999999 من VEDAS و 3000000-3999999 من المجتمع. لا يتداخل أي من النطاقين مع ET Open.

Nuclei (تم اختباره على Nuclei v3):

nuclei -t nuclei/ -u https://target.example

لا تفحص إلا الأنظمة المصرّح لك باختبارها.

المساهمة

جميع أنواع المساهمات مرحّب بها:

ما تريد...افعل هذا
الإبلاغ عن قاعدة تُفعّل على حركة مرور حميدةFalse positive issue
الإبلاغ عن قاعدة تفوّت استغلالاً حقيقياًFalse negative issue
الإبلاغ عن قاعدة تفشل في التحميل أو تكون بطيئةBroken signature issue
طلب تغطية لـ CVESignature request
إصلاح أو إضافة توقيعافتح pull request: انظر CONTRIBUTING.md

يتم فحص كل pull request تلقائياً. يجب أن يُحمّل في محركات Suricata/Nuclei الحقيقية وأن يجتاز lint المستودع، ويجب أن يكون CVE المستهدف موجوداً على cve.org. يمكنك تشغيل نفس الفحوصات محلياً قبل الدفع (انظر CONTRIBUTING.md).

إخلاء المسؤولية

التوقيعات المولّدة بواسطة VEDAS هي مُتحقَّق منها نحوياً فقط. لم يتم إجراء الاختبار المنطقي في معظم الحالات. تحقق من كل توقيع في بيئتك الخاصة قبل نشره. التوقيعات التي راجعها المجتمع مُعلَّمة على هذا النحو في سجل pull request الخاص بها. يُقدَّم هذا المحتوى كما هو، دون أي ضمان من أي نوع (انظر LICENSE).

التوقيعات مكتفية ذاتياً ومناسبة للبيئات المحلية: كل payload PoC يحتاجه الفحص مخزّن في payloads/ ويُقدَّم من هذا المستودع، دون أي اعتماد على أي مضيف خارجي.

شكر وتقدير

يجمع VEDAS الاستخبارات المتاحة علناً (OSINT) من جميع أنحاء الإنترنت — قواعد بيانات الثغرات، والتنبيهات، ومنشورات الاستغلال و PoC، ومجموعات قواعد الكشف، والأبحاث التي يشاركها الموردون وفرق CERT والباحثون المستقلون ومجتمع الأمن السيبراني الأوسع. هذا التغذية مبنية على تلك المعرفة الجماعية، ونحن ممتنون لكل من يساهم فيها. حيث تم تكييف منطق كشف محدد من مشروع مفتوح الترخيص — لا سيما projectdiscovery/nuclei-templates (MIT) — يُنسب الفضل إليه في NOTICE. يُنسب الفضل للمساهمين من المجتمع في info.author لكل قالب وفي سجل pull request.

يرجى الإبلاغ عن المشكلات الأمنية في أدوات هذا المستودع بشكل خاص. انظر SECURITY.md.

تنزيل الأداة