
NetLogic هي أداة متقدمة لتحليل الشبكات والأمن السيبراني لفحص حركة المرور وتحليل الحزم واكتشاف التهديدات
مخطط سطح الهجوم السحابي الأصلي وموصل الثغرات — الإصدار 3.0
NetLogic هي منصة أمان شبكي تجمع بين مسح المنافذ النشط، وربط الثغرات (واجهة NVD الحية)، وتحليل SSL/TLS، وتدقيق أمان HTTP، وتقييم أمان DNS/البريد الإلكتروني، واكتشاف الاستيلاء على النطاقات الفرعية، واستخبارات المصادر المفتوحة السلبية، والاستقصاء النشط للثغرات، ومحرك استدلال مدعوم بالذكاء الاصطناعي، واكتشاف سلاسل الهجوم عبر المضيفين، وهندسة العوامل الاستقصائية العميقة — مُقدَّمة كـ تطبيق ويب (لوحة تحكم React + FastAPI). محرك المسح الأساسي مكتوب بلغة Python 3.9+ النقية مع مكتبات قياسية بدون أي تبعيات خارجية.
| الوحدة | الوصف |
|---|---|
| ماسح المنافذ | فحص اتصال TCP مع 43/58 منفذاً، 22 استقصاء خدمة، التقاط الشعار |
| موصل الثغرات | واجهة NVD v2.0 الحية + إثراء EPSS عبر FIRST.org |
| محلل TLS | إصدارات البروتوكول، التشفير الضعيف، POODLE/BEAST/CRIME/DROWN، انتهاء الشهادة |
| تدقيق رؤوس HTTP | HSTS، CSP، X-Frame-Options، CORS، علامات الكوكيز؛ درجة 0–100 |
| بصمة التكدس | CMS، الإطار، مزود السحابة، CDN، اكتشاف WAF من الشعار/الرأس/المحتوى |
| أمان DNS | SPF، DKIM، DMARC، DNSSEC، نقل المنطقة، درجة قابلية الانتحال |
| استخبارات المصادر المفتوحة السلبية | سجلات الشفافية للشهادات، DNS عبر DoH، بحث ASN — بدون اتصال مباشر بالهدف |
| ماسح الخدمات | استقصاءات غير مصادقة لـ Redis/Mongo/ES/Docker/K8s/etcd، 33 مسار إداري |
| كاشف الاستيلاء | اكتشاف النطاقات الفرعية عبر سجلات CT + بصمات CNAME لـ 25 مزود سحابي |
| تكامل Nuclei | غلاف لأكثر من 13 ألف قالب مجتمعي (CVE، تقنيات، تعرض، إعدادات خاطئة) — ترخيص MIT |
| خط أنابيب الدمج | بوابة إشارات متعددة الحساسات → اتفاق حتمي → تحكيم بالذكاء الاصطناعي → رسم بياني للهجوم → تقرير من 6 أقسام |
| بصمة الويب | تجزئة الأيقونة المفضلة (mmh3 متوافقة مع Shodan)، أسرار JS، علامات الإصدار، الملفات المكشوفة، كاشف الصفحة الافتراضية |
| التحليل بالذكاء الاصطناعي | OpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — تدفق الرموز عبر SSE |
| محرك الاستدلال | حلقة مراقبة→استدلال→تنفيذ متكيفة مع EvidenceGraph، محرك افتراضات، انحدار الثقة، مصدر البيانات، المجدول، كتب التشغيل، كشف التغيير، التحقق النشط |
| الاستقصاء العميق | هندسة عامل لكل خدمة: ScoutAgent (استطلاع)، ProbeAgent (فحوصات CVE موجهة)، Coordinator، Sandbox |
| عامل التحقيق بالذكاء الاصطناعي | حلقة نمط ReAct: بعد الحساسات الأساسية، يقود الذكاء الاصطناعي سطح أدوات منسق ومحدد النطاق ومراجع (~35 أداة) للتحقق من الخيوط وبناء سلاسل الهجوم — مع أدوات عدوانية اختيارية (استقصاءات تعطل، إثبات حر، استغلال حر) للأهداف المصرح بها |
| محرك التحقق | إعادة تحقق بالذكاء الاصطناعي من CVE: تصميم خطط استقصاء HTTP خام من سياق CVE، التنفيذ عبر مقابس stdlib |
| تنسيق متعدد المضيفين | خط أنابيب المسح الكامل لكل مضيف → سياق عبر المضيفين ومصفوفة وصول → اكتشاف سلاسل الهجوم |
| مديرو الحساسات بالذكاء الاصطناعي | يقرر LLM أي الحساسات يجب تحديد أولوياتها بناءً على المنافذ المفتوحة، وتكدس التقنيات، وCVE |
| SSH مصادق | عملية ssh فرعية معتمدة تقرأ إصدارات الحزم المثبتة الفعلية (أكثر من 60 تعيين منتج) |
| تعداد الخدمات | استخراج سمات على مستوى البروتوكول (SSH KEX، SMBv1، RDP NLA، مجتمع SNMP، حالة مصادقة HTTP) |
| مخطط الطوبولوجيا | DNS عكسي، IPv6، traceroute، ASN/منظمة/دولة عبر ip-api.com |
| ماسح الوصول | مصفوفة حركة جانبية بعد الاختراق من تقارب الشبكة الفرعية |
| ماسح الشبكة | مسح نشط للشبكة الفرعية (/24 الجيران الخاصين) باكتشاف من مرحلتين (مسح حي → فحص كامل للمنافذ) |
| فرق المسح | التغيير بمرور الوقت: مقارنة المسح الحالي مع أحدث تقرير JSON سابق لكل هدف |
| إدارة الترخيص | نظام تراخيص تجاري مع تفعيل المفتاح (عنصر نائب لـ Stripe/Paddle/Lemon Squeezy) |
| تكوين AI لكل مؤسسة | كل مؤسسة تخزن بيانات اعتماد LLM الخاصة بها مشفرة في حالة السكون عبر Fernet |
| OIDC / Clerk | دخول البشر عبر رموز JWT الصادرة عن Clerk والمتحقق منها مقابل JWKS عام مع توفير تلقائي |
| PostgreSQL | استمرارية متعددة المستأجرين كاملة مع ترحيلات مطبقة تلقائياً (وظائف المسح، إعدادات المؤسسة، حالة الاستدلال، التدقيق) |
| معيار الدمج | معيار غير متصل مقابل تسجيلات HTTP مسجلة؛ مقاييس الدقة/الاستدعاء/الاستدعاء الحرج/تقليل الإيجابيات الخاطئة |
هناك طريقتان بالضبط لتشغيل NetLogic:
| الوضع | الأمر | ماذا يفعل |
|---|---|---|
| تطبيق ويب | netlogic --gui | يبدأ FastAPI + يخدم تطبيق React ذو الصفحة الواحدة + عامل مسح داخلي، ويولد الأسرار تلقائياً، ويفتح لوحة التحكم في متصفحك. هذه هي الطريقة الوحيدة لتشغيل تطبيق الويب. |
| واجهة أوامر | netlogic <target> [flags] | مسح طرفية لمرة واحدة (بدون خادم)، يطبع/يكتب التقرير. |
سطح المنتج هو تطبيق الويب (لوحة تحكم React + FastAPI). محرك المسح تحت src/ يغذي المهام التي تبدأ من واجهة المستخدم.
pip install -r requirements-api.txt pip install -e .
netlogic --gui
netlogic scanme.nmap.org --full
## مرجع CLI```
netlogic [target] [flags]
نقطة الدخول هي api.cli:main (معرفة في pyproject.toml)، والتي تفوض إلى netlogic.py:main(). كل منطق المسح موجود في src/.
| الصيغة | مثال | الوضع |
|---|---|---|
| اسم المضيف | example.com | فحص مضيف واحد |
| IPv4 | 10.0.0.5 | فحص مضيف واحد |
| CIDR | 192.168.1.0/24 | مسح CIDR (الماسح فقط، بدون دمج) |
| مفصول بفواصل | target1,target2 | تنسيق متعدد المضيفين (سياق عبر المضيفين) |
netlogic example.com
netlogic example.com --full
netlogic example.com --tls --headers
netlogic example.com --takeover
netlogic example.com --osint
netlogic example.com --stack
netlogic example.com --dns
netlogic 10.0.0.5 --probe
netlogic example.com --full --probe
### اختيار المنفذ```
# Quick — 43 common ports (default)
netlogic example.com --ports quick
# Full — 58 extended ports
netlogic example.com --ports full
# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200
netlogic example.com --ai --ai-key $KEY
netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini
netlogic example.com --ai --ai-provider anthropic --ai-key $KEY
netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash
netlogic example.com --ai --ai-provider ollama
netlogic example.com --ai --ai-provider custom --ai-base-url https://... --ai-model model-name
### مزودو الذكاء الاصطناعي المدعومون
| المزود | النموذج الافتراضي | نمط API |
|---|---|---|
| `openrouter` | `anthropic/claude-sonnet-4` | OpenAI |
| `openai` | `gpt-4o-mini` | OpenAI |
| `anthropic` | `claude-3-5-sonnet-20241022` | Anthropic Messages |
| `kimi` (Moonshot) | `kimi-k2.6` | OpenAI |
| `qwen` (Alibaba) | `qwen-plus` | OpenAI |
| `groq` | `llama-3.3-70b-versatile` | OpenAI |
| `gemini` (Google) | `gemini-2.0-flash` | OpenAI |
| `ollama` | `llama3` | OpenAI |
| `custom` | محدد من قبل المستخدم | OpenAI |
### محرك الاستدلال```
# Adaptive observe→reason→act loop (deterministic by default; AI-augmented with --ai)
netlogic example.com --reason
# Multi-host world modeling — discovers in-scope neighbours, reasons per host
netlogic example.com --reason --multi-host