Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vuls — ماسح ثغرات بدون وكيل لأنظمة لينكس، فري بي إس دي، الحاويات، ووردبريس، مكتبات لغات البرمجة، وأجهزة الشبكة | Kitploit
أدوات/GitHubGitHub/future-architect/vuls
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبأمن الشبكاتأمن السحابةDevSecOps
GitHubfuture-architect/vuls

vuls

ماسح ثغرات بدون وكيل لأنظمة لينكس، فري بي إس دي، الحاويات، ووردبريس، مكتبات لغات البرمجة، وأجهزة الشبكة

عرض المستودع
12.2k1.2kمنذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Vuls: ماسح الثغرات الأمنية

License Go Report Card Contributors

Vuls-logo

ماسح ثغرات أمنية لأنظمة Linux/FreeBSD، بدون وكيل، مكتوب بلغة Go.
تويتر: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


الملخص

بالنسبة لمسؤول النظام، فإن القيام بتحليل الثغرات الأمنية وتحديث البرامج بشكل يومي يمكن أن يكون عبئاً. لتجنب التوقف في بيئة الإنتاج، من الشائع أن يختار مسؤول النظام عدم استخدام خيار التحديث التلقائي الذي يوفره مدير الحزم، وإجراء التحديث يدوياً. يؤدي ذلك إلى المشكلات التالية.

  • سيتعين على مسؤول النظام مراقبة أي ثغرات أمنية جديدة باستمرار في NVD (قاعدة البيانات الوطنية للثغرات الأمنية) أو قواعد بيانات مماثلة.
  • قد يكون من المستحيل على مسؤول النظام مراقبة جميع البرامج إذا كان هناك عدد كبير من حزم البرامج المثبتة على الخادم.
  • من المكلف إجراء تحليل لتحديد الخوادم المتأثرة بالثغرات الأمنية الجديدة. هناك احتمالية التغاضي عن خادم أو اثنين أثناء التحليل.

Vuls هي أداة تم إنشاؤها لحل المشكلات المذكورة أعلاه. تتميز بالخصائص التالية.

  • إبلاغ المستخدمين بالثغرات الأمنية المتعلقة بالنظام.
  • إبلاغ المستخدمين بالخوادم المتأثرة.
  • يتم اكتشاف الثغرات الأمنية تلقائياً لمنع أي إغفال.
  • يتم إنشاء تقرير بشكل منتظم باستخدام CRON أو طرق أخرى لإدارة الثغرات الأمنية.

Vuls-Motivation


الميزات الرئيسية

فحص أي ثغرات أمنية في Linux/FreeBSD/Windows/macOS

يدعم الإصدارات الرئيسية من Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, و Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • السحابة، الخوادم المحلية، تشغيل حاويات Docker

فحص عالي الجودة

  • قاعدة بيانات الثغرات الأمنية

    • NVD
    • JVN (اليابانية)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • النشرات الأمنية

    • Alpine-secdb
    • نشرات Red Hat الأمنية
    • متتبع أخطاء Debian الأمنية
    • متتبع CVE في Ubuntu
    • Microsoft CVRF
  • الأوامر (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • سجل التغييرات
  • إثبات المفهوم (PoC) والاستغلال (Exploit)

    • قاعدة بيانات الاستغلال
    • وحدات Metasploit-Framework
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

وضع الفحص

المسح السريع

  • المسح بدون امتيازات الجذر، بدون تبعيات
  • لا يوجد تقريباً أي حمل على الخادم المستهدف
  • وضع المسح دون اتصال بالإنترنت. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, و Ubuntu)

المسح السريع مع الجذر

  • المسح بامتيازات الجذر
  • لا يوجد تقريباً أي حمل على الخادم المستهدف
  • اكتشاف العمليات المتأثرة بالتحديث باستخدام yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, و RedHat)
  • اكتشاف العمليات التي تم تحديثها سابقاً ولكن لم يتم إعادة تشغيلها بعد باستخدام checkrestart من debian-goodies (Debian و Ubuntu)
  • وضع المسح دون اتصال بالإنترنت. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, و Ubuntu)

وضع المسح عن بعد، المحلي، وضع الخادم

وضع المسح عن بعد

  • يُطلب من المستخدم إعداد جهاز واحد فقط يتصل بخوادم الهدف الأخرى عبر SSH

وضع المسح المحلي

  • إذا كنت لا تريد أن يتصل خادم Vuls المركزي بكل خادم عبر SSH، يمكنك استخدام Vuls في وضع المسح المحلي.

وضع الخادم

  • أولاً، ابدأ Vuls في وضع الخادم واستمع كخادم HTTP.
  • ثانياً، أصدر أمراً على الخادم الهدف لجمع معلومات البرامج. ثم أرسل النتيجة إلى خادم Vuls عبر HTTP. ستتلقى نتائج الفحص بتنسيق JSON.
  • لا حاجة لـ SSH، ولا حاجة لماسح ضوئي. فقط إصدار أوامر Linux مباشرة على الخادم الهدف.

تحليل ديناميكي

  • من الممكن الحصول على حالة الخادم عن طريق الاتصال عبر SSH وتنفيذ الأمر.
  • يحذر Vuls عندما يتم تحديث النواة وما شابه على الخادم الهدف ولكن لم يتم إعادة تشغيله.

فحص ثغرات الحزم غير الخاصة بنظام التشغيل

  • مكتبات لغات البرمجة
  • البرامج المترجمة ذاتياً
  • أجهزة الشبكة

لدى Vuls عدة خيارات لاكتشاف الثغرات الأمنية

  • المسح المستند إلى ملف القفل
  • التكامل مع GitHub
  • المسح المستند إلى التعداد المشترك للمنصة (CPE)
  • التكامل مع OWASP Dependency Check

فحص WordPress الأساسي والقوالب والإضافات

  • فحص WordPress

متنوعة

  • اختبار غير مدمر
  • لا حاجة لـ إذن مسبق قبل المسح على AWS
    • يعمل Vuls بشكل جيد مع التكامل المستمر حيث يمكن إجراء الاختبارات يومياً. يتيح لك ذلك العثور على الثغرات الأمنية بسرعة كبيرة.
  • إنشاء نموذج ملف تكوين تلقائي
    • الكشف التلقائي عن الخوادم المعينة باستخدام CIDR، وإنشاء نموذج ملف تكوين
  • إشعار عبر البريد الإلكتروني و Slack (يدعم اللغة اليابانية)
  • يمكن عرض نتيجة الفحص عبر برامج إضافية، واجهة TUI في الطرفية أو واجهة ويب (VulsRepo).

ما لا يفعله Vuls

  • لا يقوم Vuls بتحديث الحزم الضعيفة.

الوثائق

لمزيد من المعلومات مثل التثبيت، التعليمات، الاستخدام، قم بزيارة vuls.io
日本語翻訳ドキュメント


المؤلفون

قام kotakanbe (@kotakanbe) بإنشاء vuls وقد ساهم هؤلاء الأشخاص المتميزون.

المساهمة

انظر vulsdoc


الرعاة

Tines هي أتمتة بدون كود لفرق الأمن. قم ببناء سير عمل قوي وموثوق دون الحاجة إلى فريق تطوير.

الترخيص

يرجى الاطلاع على LICENSE.

تنزيل الأداة
  • KEV

    • CISA (وكالة الأمن السيبراني والبنية التحتية): كتالوج الثغرات الأمنية المستغلة المعروفة
    • VulnCheck: VulnCheck KEV
  • استخبارات التهديدات السيبرانية (MITRE ATT&CK و CAPEC)

    • mitre/cti
  • المكتبات

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • شركة SAKURA internet Inc. هي شركة إنترنت تأسست عام 1996. نقدم خدمات الحوسبة السحابية مثل "الخادم المشترك من Sakura" و"VPS من Sakura" و"سحابة Sakura" لتلبية احتياجات مجموعة واسعة من العملاء، من الأفراد والشركات إلى قطاعي التعليم والحكومة، باستخدام مراكز البيانات الخاصة بنا في اليابان. استناداً إلى فلسفة "تغيير ما تريد فعله إلى ما يمكنك فعله"، نقدم حلول التحول الرقمي لجميع المجالات.