Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Claude-BugHunter — حزمة مهارات Claude Code لصيد الثغرات والعمل الميداني للفريق الأحمر الخارجي - 82 مهارة، 15 أمر شرطة مائلة، 681 نمطًا من التقارير المُفصح عنها تم تنظيمها عبر 24 فئة رئيسية من نقاط الضعف، بالإضافة إلى مصفوفات هجوم الهوية المؤسسية والبنية التحتية. | Kitploit
أدوات/GitHubGitHub/elementalsouls/claude-bughunter
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن السحابةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
أمن واجهات برمجة التطبيقات
الأفضل في الاستخبارات مفتوحة المصدر (OSINT) #14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

حزمة مهارات Claude Code لصيد الثغرات والعمل الميداني للفريق الأحمر الخارجي - 82 مهارة، 15 أمر شرطة مائلة، 681 نمطًا من التقارير المُفصح عنها تم تنظيمها عبر 24 فئة رئيسية من نقاط الضعف، بالإضافة إلى مصفوفات هجوم الهوية المؤسسية والبنية التحتية.

عرض المستودعالموقع الإلكتروني
3.5k5281منذ 22س 11دتمت المراجعة من قبل Kitploit

لافتة claude-bughunter

claude-bughunter

مجموعة مهارات Claude مستقلة لصيد الأخطاء وعمل الفريق الأحمر الخارجي · 82 مهارة · 15 أمر شرطة مائل · 681 نمط تقرير مكشوف عبر 24 فئة ثغرات رئيسية · مصفوفات هجمات الهوية المؤسسية والبنية التحتية · سقالات مجلدات المشاركة · تكامل Burp MCP · تم اختباره في الميدان عبر مشاركات الفريق الأحمر وصيد الأخطاء المصرح بها، بالإضافة إلى منصات تدريب عامة (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

بُني بواسطة Sachin Sharma — صيد الأخطاء وأبحاث أمنية في GenAI.

برعاية
Atlas Cloud


ما هذا؟

claude-bughunter هي حزمة مهارات جاهزة لنظام Claude Code skills system. قم بتثبيتها مرة واحدة وسيتوقف Claude Code عن كونه روبوت محادثة ويبدأ في التصرف مثل باحث صيد أخطاء مخضرم أو مشغل فريق أحمر: فهو يعرف التقنيات، قوالب السلاسل، خرائط VRT، سلاسل CVE للمنصات، والنظافة — ويبقى ضمن النطاق.

أربع طبقات مكدسة:

  • التفكير — bb-methodology + redteam-mindset: سير العمل غير الخطي ذو الخمس مراحل، إطار التفكير النقدي، وانضباط مشغل الفريق الأحمر.
  • صيد تطبيقات الويب — 48 مهارة hunt-* منتقاة من 681 تقرير مكشوف من HackerOne: أنماط اكتشاف لكل فئة، حمولات، جداول تجاوز، وقوالب سلاسل.
  • ضرب المحيط — سلاسل المنصات المؤسسية (M365/Entra, Okta, vCenter, أجهزة SSL-VPN, SharePoint, IAM السحابي): سلاسل CVE الحالية 2024–2026 + تصعيد بعد الحصول على بيانات الاعتماد.
  • التسليم — triage-validation + إعداد التقارير + evidence-hygiene: بوابة الأسئلة السبعة، الخطورة المدركة لـ VRT، ردود الاعتراض على خارج النطاق (OOS)، تنقيح المعلومات الشخصية (PII)، ومخرجات الفريق الأحمر.

يتم تفعيلها جميعًا تلقائيًا حسب الموضوع — صف ما تختبره بالعامية الإنجليزية وسيتم تحميل المهارة المناسبة. لا حاجة لاستدعاء بالاسم.


بداية سريعة

الخيار أ — التثبيت كإضافة لـ Claude Code (موصى به). من داخل Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

يتم تحميل جميع المهارات الـ 82 + 15 أمر تحت مساحة اسم claude-bughunter: ويتم التحديث عند رفع إصدار الإضافة — لا يتم نسخ ملفات إلى ~/.claude/.

الخيار ب — التثبيت بالنسخ (بدون نظام الإضافات / التثبيت على نسخة مستنسخة):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

كلاهما ينسخ المهارات والأوامر إلى ~/.claude/ (macOS/Linux) أو %USERPROFILE%\.claude\ (Windows) ويقوم بتوصيل سقالة المشاركة hunt.

ما يمنحك إياه كل مسار تثبيت:

الإضافة هي أسرع طريق للحصول على المهارات وأوامر الشرطة المائلة. مشغل cbh الأصلي الطرفي يتم تثبيته بشكل مستقل — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — حتى يتمكن مستخدمو الإضافة من إضافته دون استنساخ كامل (انظر cbh CLI). سقالة المشاركة hunt تأتي مع النسخة المستنسخة (الخيار ب).

هذا كل شيء. افتح Claude Code وصف ما تختبره بالعامية الإنجليزية — سيتم تحميل المهارة الصحيحة تلقائيًا، دون حاجة لاستدعاء بالاسم:

root@kitploit:~
> اختبار acme.com — هدف ضمن نطاق HackerOne. قم بتشغيل الاستطلاع وترتيب السطح.

  ⟳ تحميل المهارات: web2-recon, offensive-osint, bb-methodology …
    → تعداد النطاقات الفرعية (subfinder + crt.sh) … 47 مضيفًا
    → المضيفين النشطين (httpx) … 12 · بصمة تقنية … 6 حزم متميزة
    → السطح المرتب: api.acme.com (GraphQL, introspection ON)  ← ابدأ هنا
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  التالي: هل تريد مني فحص GraphQL introspection + OAuth redirect_uri؟

→ دليل التثبيت الكامل · دليل الاستخدام · كتالوج المهارات القابل للبحث.

الكتلة أعلاه هي نسخة توضيحية. لتسجيل عرض توضيحي حقيقي لجلسة خاصة بك: asciinema rec demo.cast → التحميل إلى asciinema.org ثم ضع الشارة هنا.


يعمل على أربع أدوات

تثبيت واحد، أربع أدوات وكيل — Claude Code, OpenCode, Codex CLI, Hermes Agent

المهارات هي مهارات وكيل عادية — نفس صيغة SKILL.md التي تقوم Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent بتحميلها جميعًا. أمر واحد يقوم بتثبيتها في كل مكان:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) ينسخ المهارات إلى مسار كل أداة (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)؛ --burp-mcp (-BurpMcp) يربط خادم Burp MCP داخل كل منها. طبقة المعرفة الكاملة تنقل إلى الأربعة — أوامر الشرطة المائلة ومحرك /hunt يظلان خاصين بـ Claude Code حسب التصميم.

→ دليل الأدوات المتعددة


تاريخ النجوم

Star History Chart

النطاق — ما هذه الحزمة لأجله، وما ليست لأجله

تغطي هذه الحزمة السطح الهجومي الخارجي — أي شيء يمكن الوصول إليه من الإنترنت دون اختراق نقطة داخلية أولاً.

ضمن النطاق

  • صيد ثغرات المكافآت — تطبيقات الويب، APIs, SaaS, GraphQL, OAuth, JWT, رفع الملفات, IDOR, SSRF, سلاسل RCE
  • اختبار اختراق تطبيقات الويب — تغطية كاملة لفئات الثغرات المدركة لـ OWASP مع قواعد الانضباط
  • مشاركات الفريق الأحمر الخارجية — الوصول الأولي ضد الممتلكات المؤسسية المواجهة للإنترنت: M365 / Entra ID, Okta-as-IdP, SharePoint على-prem (ToolShell + SOAP legacy), VMware vCenter / Workspace ONE, أجهزة SSL VPN (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), خط أنابيب APK للفريق الأحمر, استطلاع سلسلة التوريد
  • تكوين سحابي خاطئ + تصعيد ما بعد الحصول على بيانات الاعتماد — S3 عام, سلاسل IMDS, STS AssumeRole, confused-deputy عبر الحسابات
  • الاستطلاع + OSINT — تعداد النطاقات الفرعية, رسم خريطة نسيج الهوية, شفافية الشهادة, تحليل JS, فحص الأسرار
  • إعداد التقارير — H1, Bugcrowd (مدرك لـ VRT), Intigriti, Immunefi, بالإضافة إلى صيغة مخرجات الفريق الأحمر المواجهة للعملاء

خارج النطاق (متعمد — ليست فجوات، قرارات تصميمية)

  • هجمات Active Directory الداخلية — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, إساءة استخدام AD CS, ntlmrelayx, Responder, PetitPotam, إلخ. ملف مخاطر تشغيلية مختلف؛ يحتاج أدوات وحكمًا مختلفين. حزمة مستقبلية، وليس هذه.
  • أطر C2 — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 tradecraft. خارج النطاق لنموذج المشاركة الخارجية فقط.
  • ما بعد الاستغلال / الثبات / الحركة الجانبية — تفريغ LSASS باستخدام Mimikatz/comsvcs, تذاكر ذهبية/فضية, انتحال الأنابيب المسماة, الثبات (السجل, المهام المجدولة, أحداث WMI, اختطاف COM), سرقة الرموز. هذا يبدأ بعد اختراق المحيط بالفعل — منطقة حزمة مختلفة.
  • المراوغة — تجاوز AMSI, تصحيح ETW, تجاوز AV/EDR. مرتبط بتقنيات C2 أعلاه.
  • اختبار اختراق iOS / الأجهزة / RF / ICS — خارج النطاق حسب التصميم.
  • استغلال الثنائيات / ثغرات النواة / داخل المتصفح — كون مهارات مختلف.

إذا كنت تدير فريقًا أحمر داخليًا يتضمن سلاسل الاستيلاء على النطاق عبر Kerberos أو الحركة الجانبية، لن تساعدك هذه الحزمة في تلك المراحل — ونفضل أن نقول ذلك مقدمًا بدلاً من أن تكتشف ذلك في منتصف المشاركة. تسليم السطح الخارجي إلى أدوات الفريق الأحمر الداخلي (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) هو عمدًا خارج نطاقنا. قد تأتي تغطية AD الداخلي وما بعد الاستغلال في تحديث مستقبلي.


ما بداخلها

82 مهارة، يتم تحميلها تلقائيًا حسب الموضوع — لا حاجة لاستدعاء بالاسم. تغطية عبر السطح الهجومي الخارجي:

كتالوج كامل قابل للبحث → docs/skills.md. كما تشمل 15 أمر شرطة مائل (/hunt, /recon, /report, …) ومحرك مشاركة حتمي (engine/) يحدد سطح الهجوم لهدف ويوجه كل نتيجة إلى المهارة التي تتعامل معها.


كيف يعمل

سير عمل غير خطي من 6 مراحل — الاستطلاع → رسم الخريطة والترتيب → الصيد → التحقق → التقرير — مع تطبيق النطاق في الكود وبوابة الأسئلة السبعة قبل تقديم أي شيء. طريقتان لتشغيله:

  • بالعامية الإنجليزية — صف ما تختبره وسيتم تحميل المهارة المناسبة تلقائيًا.
  • سقالة /hunt + واجهة cbh CLI — هيكل مجلد المشاركة، الحالة، والتنسيق.

→ دليل الاستخدام مع مثال عملي · هيكل الـ 6 مراحل وخريطة المهارة إلى المرحلة · واجهة cbh CLI


الترخيص

هذه المهارات مخصصة للأصول التي تمتلكها أو لديك تفويض كتابي لتقييمها (أصول ضمن نطاق المكافآت، خطابات مشاركات الاختراق، تحديات CTF، بنيتك التحتية الخاصة).

تتضمن المهارات بوابات تحقق تنشط تلقائيًا عند توجيه Claude إلى أهداف طرف ثالث غير موثقة — بوابة الأسئلة السبعة في triage-validation تسأل صراحة عما إذا كان الأصل ضمن النطاق (السؤال 3) وفي قائمة التأثير المقبول للبرنامج (السؤال 2). مهارة bugcrowd-reporting تشمل ممارسات النظافة من جانب الباحث (اسم مستعار Bugcrowdninja، استعادة حالة الحساب، وضعية المختبر الودود) التي تشير إلى الاختبار المصرح به المشروع لفريق مكافحة الاحتيال الهدف.

الحزمة تستثني صراحة: تسليح ثغرات اليوم صفر ضد أهداف غير مصرح بها، أدوات ما بعد الاستغلال، تطوير البرامج الضارة، البنية التحتية للاستهداف الجماعي. انظر SECURITY.md للموقف الكامل.

تنبيه — ضمانات الأمن السيبراني في وقت التشغيل من Anthropic. تطبق نماذج Anthropic ضمانات في الوقت الفعلي تمنع "استغلال الثغرات أو تطوير أدوات الأمن الهجومية" افتراضيًا — لذا حتى العمل المصرح به ضمن النطاق يمكن أن يواجه رفضًا ليس من صنع هذه الحزمة. إذا كنت تقوم بأمن هجومي مصرح به (اختبار اختراق / صيد مكافآت / فريق أحمر)، اشترك في برنامج التحقق السيبراني (CVP) المجاني القائم على الطلب من Anthropic لتعديل الضمانات للعمل المزدوج الاستخدام المشروع. (تظل سرقة البيانات الجماعية وتطوير برامج الفدية محظورة ولا يمكن تعديلها.) التفاصيل: Anthropic — ضمانات الأمن السيبراني في الوقت الفعلي.


الوثائق


لماذا هذا موجود

معظم إعدادات Claude لصيد الأخطاء إما عامة جدًا (موجه أمني واحد كبير) أو مجزأة جدًا (تضع إشارة مرجعية على 30 تقريرًا مكشوفًا وتعيد قراءتها في كل مشاركة). لا يتوسع أي منهما بعد الهدف الثاني.

تم بناء هذه الحزمة والتحقق منها من خلال مشاركات مصرح بها كشفت عن فجوات قدرات مختلفة:

مشاركة صيد المكافآت — كشفت عن أربع فجوات لم تتمكن مجموعة مهارات ابتدائية من 3 مهارات من سدها:

  1. لا انضباط فرضية — مسودات تكتب قبل التحقق → ساعات مهدرة، ضرر لنسبة الصحة
  2. لا تكتيكات تقارير لكل برنامج — الإعدادات الافتراضية لـ VRT خفضت تلقائيًا النتائج المستحقة P3 إلى P4
  3. لا تنسيق مشاركة — النتائج والأدلة ومعرفات التقديم متناثرة عبر المجلدات
  4. لا نظافة أدلة — لقطات الشاشة سربت ملفات تعريف الارتباط و PII للضحية

مشاركة الفريق الأحمر الخارجي — كشفت عن خمس فجوات إضافية جعلتها الإعدادات الافتراضية لصيد المكافآت أسوأ:

  1. الإعدادات الافتراضية المحافظة سحبت نتائج حقيقية — عقلية WAPT أوقفت الاختبارات مبكرًا على أهداف مدافعة حيث كان استمرار الفريق الأحمر سيكشف سلاسل تجاوز → redteam-mindset
  2. لا وعي ظرفي في منتصف المشاركة — فريق SOC للعميل قام بتصحيح SQLi مؤكد خلال 30 دقيقة؛ المهاجم الخارجي أغلق 14 حسابًا أثناء جلسة اختبار حية — كلاهما غير مرئي بدون منهجية كشف صريحة → mid-engagement-ir-detection
  3. لا سلاسل هجوم للمنصات المؤسسية — M365 + Entra ID, SharePoint على-prem, Cisco SSL VPN, vCenter، و 7 APKs Android كلها احتاجت معرفة CVE الحالية 2024-2026 وتقنيات خاصة بالمنصة → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. لا صيغة مخرجات مواجهة للعملاء — قوالب تقارير صيد المكافآت لا تناسب الفريق الأحمر المؤسسي حيث المخرجات هي ملف MD + DOCX بحجم 50 كيلوبايت مع لقطات شاشة مضمنة → redteam-report-template

مهارات hunt-* لكل فئة تعالج الفجوة الصفرية ("ما الذي يجب أن أبحث عنه في تطبيقات الويب") — الـ 24 الأصلية التي شكلت أنماطًا من 681 تقريرًا مكشوفًا من HackerOne، مع 20+ مهارة إطار/سطح أضافها توسع المجتمع v3 — كلود يعرف قوالب السلاسل الفعلية التي دفع المقيمون الحقيقيون ثمنها، وليس OWASP Top 10 المجرد. طبقات المنصات المؤسسية وتقنيات الفريق الأحمر تعالج ما لا يستطيع صيد المكافآت وحده فعله: مشاركات الفريق الأحمر الخارجية ضد أهداف مؤسسية مراقبة.


خريطة الطريق

  • تكامل HackerOne MCP (حاليًا فقط Burp MCP موصول)
  • طبقة ذاكرة لكل مشاركة — استدعاء الأنماط عبر الأهداف
  • مهارات صيد خاصة بالصناعة — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • مهارة محلل قواعد البرنامج — توليد scope.md منظم من نص البرنامج تلقائيًا
  • تحديث مهارات hunt-* بتقارير مكشوفة أحدث (إعادة تشغيل public-skills-builder)
  • مهارات إضافية للمنصات المؤسسية — citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (خدمات شهادات AD)

الرعاة

Atlas Cloud

Atlas Cloud هي منصة استدلال ذكاء اصطناعي كاملة الوسائط تمنح المطورين واجهة برمجة تطبيقات ذكاء اصطناعي واحدة للوصول إلى واجهات برمجة تطبيقات توليد الفيديو وتوليد الصور و LLM. بدلاً من إدارة تكاملات بائعين متعددة، تتصل مرة واحدة وتحصل على وصول موحد لأكثر من 300 نموذج مختار عبر جميع الوسائط.

تحقق من عرض خطة البرمجة الجديدة من Atlas Cloud للوصول إلى واجهة برمجة التطبيقات الأكثر ملاءمة للميزانية: https://www.atlascloud.ai/console/coding-plan


حول

تقنيات تشغيلية متراكمة عبر مشاركات صيد المكافآت واختبارات الاختراق المصرح بها، تم تقنينها في مهارات Claude. مستقلة عن المنصة — يمكن إدراجها في أي سير عمل مشاركة تستخدمه بالفعل، أو لا شيء.

المؤلف: ElementalSoul · أبحاث أمنية في GenAI

المشروع الشقيق: Claude-OSINT — مهارات مقترنة لمرحلة الاستطلاع التي تلتقطها هذه الحزمة بعد ذلك. المهارتان الاستطلاعيتان فيه (offensive-osint, osint-methodology) تتم صيانتهما بشكل أساسي هنا ويتم إعادة تصديرهما هناك، لذا فهما متطابقان بايتيًا. تثبيت كليهما آمن: مثبت كل حزمة (install.sh على macOS/Linux, install.ps1 على Windows) يسجل مصفوفة، يقوم السكربت بتخطي إعادة نسخ مهارة متطابقة، و --uninstall يحتفظ بأي مهارة لا تزال الحزمة الأخرى تمتلكها — إلغاء تثبيت واحدة لا يكسر الأخرى أبدًا.

الأساس المستورد: shuvonsec/claude-bug-bounty — المنهجية، التحقق، التقارير، مكتبة الحمولات (8 من 82 مهارة + 15 أمر شرطة مائل)

أداة المولد المستخدمة (غير مستوردة): shuvonsec/public-skills-builder — تستخدم لبناء مهارات لكل فئة من تقارير H1 المكشوفة

الإلهامات:

  • archangel / douglasday — أفضل 10 صياد H1؛ نمط المهارة لكل فئة
  • Trail of Bits — trailofbits/skills — انضباط تأليف المهارات
  • SecSkills — trilwu/secskills — نمط الوكيل الفرعي

جرد الأدوات:

  • PortSwigger Burp Suite + إضافة MCP Server
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

الترخيص: MIT — استخدم بحرية، الإسناد موضع تقدير.


"أعط Claude المهارة الصحيحة وسيتوقف عن كونه روبوت محادثة. سيصبح مشغلًا."

تنزيل الأداة
المسار82 مهارة + 15 أمر شرطة مائلواجهة cbh CLIسقالة hunt
أ — إضافة✅ ضمن مساحة اسم claude-bughunter:➕ تثبيت منفصل pipx install❌ فقط من النسخة المستنسخة
ب — تثبيت بالنسخ✅ منسوخ إلى ~/.claude/✅ من النسخة المستنسخة✅ من النسخة المستنسخة
الفئة#أمثلة
صيد تطبيقات الويب13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
المصادقة والهوية7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API والبنية التحتية15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
المتقدم والتزامن6race-condition, HTTP smuggling, deserialization, cache-poison
خاصة بالإطار4Next.js, Node.js, Laravel, Spring Boot
الهوية المؤسسية والسحاب ★3M365/Entra, Okta, cloud-IAM-deep
البنية التحتية والأجهزة ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
تقنيات الفريق الأحمر ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
الاستطلاع و OSINT4web2-recon, offensive-osint, subdomain
سير العمل، التقارير والمتخصصة11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
الوثيقةالمحتويات
README.mdهذا الملف — نظرة عامة، بداية سريعة، النطاق، ملخص المهارات
INSTALL.mdالإعداد الكامل مع تكامل Burp MCP ومولد المهارات الاختياري
USAGE.mdشرح سير العمل · شجرة القرار · مثال مشاركة عملي
docs/architecture.mdهيكل الـ 6 مراحل · خريطة المهارة إلى المرحلة · تكوين المشاركة
docs/cbh-cli.mdواجهة cbh CLI — مشغل أصلي ينظم الاستطلاع + التصنيف + الفرز + التقرير
docs/cve-coverage.mdلمحة تغطية CISA KEV — يتم تحديثها أسبوعيًا عبر قالب سير العمل في docs/automation/cve-refresh.yml.template
docs/credits.mdالإسناد الكامل: 43 مهارة أصلية + 8 مستوردة من أعلى النهر
CONTRIBUTING.mdإرشادات العلاقات العامة · معايير جودة المهارات · النطاق
SECURITY.mdموقف الاستخدام المصرح به · الكشف المسؤول · ما هو مستبعد
LICENSEMIT
  • لا نموذج تصعيد ما بعد الحصول على بيانات الاعتماد — عندما كشف الاستطلاع عن بيانات اعتماد (مفاتيح AWS، JWTs, JSON GCP)، كان من غير الواضح ما تمنحه أو كيفية التصعيد → cloud-iam-deep
  • تحديث مصفوفة CVE للشركات VPN كل ثلاثة أشهر لمتابعة نصائح 2026
  • تحديث SVG الهيكل ليشمل طبقة المنصة المؤسسية ذات 7 مهارات