
⚡ ماسح ثغرات احترافي — فحص المنافذ، اكتشاف ثغرات CVE، تقييم المخاطر وتقارير PDF في لوحة تحكم داكنة بواجهة PyQt6

ماسح ثغرات أمنية سيبرانية احترافي مبني باستخدام Python 3.13 وPyQt6. مصمم لـ تقييمات الأمان المصرَّح بها، والبحث التعليمي، والأمن الدفاعي.
يجب استخدام هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. الفحص غير المصرَّح به للأنظمة التي لا تملكها يُعدّ غير قانوني في معظم الدول. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
| الميزة | الوصف |
|---|---|
| ماسح المنافذ | فحص TCP سريع متعدد الخيوط يصل إلى 500 خيط متزامن |
| اكتشاف الخدمات | التقاط الشعارات (Banner Grabbing) وبصمة الخدمات لأكثر من 15 خدمة شائعة |
| محرك الثغرات | قاعدة بيانات CVE محلية تضم أكثر من 40 ثغرة معروفة |
| نظام الخطورة | تقييمات حرجة / مرتفعة / متوسطة / منخفضة / إعلامية مع درجات CVSS |
| لوحة المعلومات | رسوم بيانية حيّة تعرض توزيع الخطورة والاتجاهات والإحصاءات |
| سجل الفحص | سجل مدعوم بـ SQLite مع حفظ كامل للنتائج |
| تقارير PDF | تقارير تقييم احترافية مولّدة عبر ReportLab |
| تصدير CSV | تصدير سجل الفحص إلى CSV لمزيد من التحليل |
| التصفية | تصفية حسب الخطورة والمضيف والمنفذ والخدمة |
| التوصيات | نصائح معالجة قابلة للتنفيذ لكل نتيجة |
| الجدولة | جدولة فحوصات متكررة |

# 1. Navigate to the project directory
cd "VulnScan_Pro"
# 2. (Recommended) Create a virtual environment
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux / macOS
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch the application
python main.py
192.168.1.1192.168.1.0/24192.168.1.1-254myserver.localتظهر النتائج تلقائيًا في صفحة النتائج بعد كل فحص.
كل نتيجة تُظهر:
استخدم شريط التصفية أعلى صفحة النتائج للتصفية حسب:
VulnScan_Pro/
├── main.py # Application entry point
├── requirements.txt
├── core/
│ ├── scanner.py # Multithreaded port scanner (QThread)
│ ├── service_detector.py # Banner grabbing & service fingerprinting
│ ├── vuln_engine.py # CVE matching engine
│ ├── risk_calculator.py # CVSS-weighted risk score
│ └── scheduler.py # Recurring scan scheduler
├── gui/
│ ├── main_window.py # Main window with sidebar navigation
│ ├── dashboard.py # Statistics dashboard with charts
│ ├── scan_page.py # Scan configuration & execution
│ ├── results_page.py # Findings browser with filtering
│ ├── history_page.py # Historical scan management
│ ├── reports_page.py # PDF report generation
│ ├── settings_page.py # Application preferences
│ └── widgets/
│ ├── stat_card.py # Metric summary card
│ ├── charts.py # DonutChart, BarChart, LineChart
│ └── severity_badge.py# Severity pill badge
├── database/
│ ├── db_manager.py # SQLite CRUD operations
│ └── vuln_db.py # Local vulnerability database (40+ CVEs)
├── reports/
│ └── pdf_generator.py # ReportLab PDF report builder
└── utils/
├── validators.py # Input validation
├── network_utils.py # Socket utilities
└── logger.py # Centralised logging
تغطي قاعدة بيانات CVE المحلية الخدمات الشائعة بما في ذلك:
صُممت هذه الأداة من أجل:
QThread باستخدام ThreadPoolExecutor لاختبار المنافذ بالتوازي. لا تتعطل واجهة المستخدم الرسومية أبدًا.db_manager.py.| الخدمة | الثغرات المغطاة |
|---|
| OpenSSH | CVE-2023-38408, CVE-2021-41617, CVE-2018-15473 |
| Apache HTTP | CVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720 |
| Nginx | CVE-2021-23017, CVE-2022-41741 |
| MySQL | CVE-2023-21980, CVE-2022-21589 |
| PostgreSQL | CVE-2022-1552, CVE-2022-41862 |
| Redis | CVE-2021-32626, CVE-2022-24736 |
| vsftpd | CVE-2011-2523 (باب خلفي) |
| SMB | CVE-2017-0144 (EternalBlue) |
| RDP | CVE-2019-0708 (BlueKeep) |
| Telnet | كشف البروتوكول غير الآمن |
| FTP | تحذير من بيانات الاعتماد بنص واضح |