Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VulnScan-Pro — ⚡ ماسح ثغرات احترافي — فحص المنافذ، اكتشاف ثغرات CVE، تقييم المخاطر وتقارير PDF في لوحة تحكم داكنة بواجهة PyQt6 | Kitploit
أدوات/GitHubGitHub/guppss/vulnscan-pro
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubguppss/vulnscan-pro

VulnScan-Pro

⚡ ماسح ثغرات احترافي — فحص المنافذ، اكتشاف ثغرات CVE، تقييم المخاطر وتقارير PDF في لوحة تحكم داكنة بواجهة PyQt6

عرض المستودع
83منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VulnScan Pro

⚡ VulnScan Pro

Python PyQt6 License Platform Version

ماسح ثغرات أمنية سيبرانية احترافي مبني باستخدام Python 3.13 وPyQt6. مصمم لـ تقييمات الأمان المصرَّح بها، والبحث التعليمي، والأمن الدفاعي.


⚠ إشعار قانوني

يجب استخدام هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. الفحص غير المصرَّح به للأنظمة التي لا تملكها يُعدّ غير قانوني في معظم الدول. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


الميزات

الميزةالوصف
ماسح المنافذفحص TCP سريع متعدد الخيوط يصل إلى 500 خيط متزامن
اكتشاف الخدماتالتقاط الشعارات (Banner Grabbing) وبصمة الخدمات لأكثر من 15 خدمة شائعة
محرك الثغراتقاعدة بيانات CVE محلية تضم أكثر من 40 ثغرة معروفة
نظام الخطورةتقييمات حرجة / مرتفعة / متوسطة / منخفضة / إعلامية مع درجات CVSS
لوحة المعلوماترسوم بيانية حيّة تعرض توزيع الخطورة والاتجاهات والإحصاءات
سجل الفحصسجل مدعوم بـ SQLite مع حفظ كامل للنتائج
تقارير PDFتقارير تقييم احترافية مولّدة عبر ReportLab
تصدير CSVتصدير سجل الفحص إلى CSV لمزيد من التحليل
التصفيةتصفية حسب الخطورة والمضيف والمنفذ والخدمة
التوصياتنصائح معالجة قابلة للتنفيذ لكل نتيجة
الجدولةجدولة فحوصات متكررة

لقطة الشاشة

لوحة المعلومات

التثبيت

المتطلبات الأساسية

  • Python 3.10 أو أحدث (يُفضَّل 3.13)
  • pip

الخطوات

root@kitploit:~
# 1. Navigate to the project directory
cd "VulnScan_Pro"

# 2. (Recommended) Create a virtual environment
python -m venv venv
venv\Scripts\activate          # Windows
# source venv/bin/activate     # Linux / macOS

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch the application
python main.py

الاستخدام

بدء الفحص

  1. انقر على فحص جديد في الشريط الجانبي
  2. أدخل هدفك:
    • عنوان IP واحد: 192.168.1.1
    • نطاق CIDR: 192.168.1.0/24
    • نطاق IP: 192.168.1.1-254
    • اسم المضيف: myserver.local
  3. اختر إعدادًا مسبقًا للمنافذ (يُنصح باستخدام المنافذ الشائعة للفحوصات السريعة)
  4. اضبط عدد الخيوط والمهلة الزمنية حسب الحاجة
  5. انقر على ▶ بدء الفحص

عرض النتائج

تظهر النتائج تلقائيًا في صفحة النتائج بعد كل فحص.
كل نتيجة تُظهر:

  • معرّف CVE واسمه
  • الخطورة ودرجة CVSS
  • وصفًا مفصّلًا
  • نصيحة المعالجة
  • إصدار الخدمة المكتشف

إنشاء التقارير

  1. انتقل إلى التقارير
  2. اختر فحصًا مكتملًا
  3. انقر على إنشاء تقرير PDF
  4. اختر موقع الحفظ

تصفية النتائج

استخدم شريط التصفية أعلى صفحة النتائج للتصفية حسب:

  • مستوى الخطورة
  • عنوان IP للمضيف
  • رقم المنفذ
  • اسم الخدمة

هيكل المشروع

root@kitploit:~
VulnScan_Pro/
├── main.py                  # Application entry point
├── requirements.txt
├── core/
│   ├── scanner.py           # Multithreaded port scanner (QThread)
│   ├── service_detector.py  # Banner grabbing & service fingerprinting
│   ├── vuln_engine.py       # CVE matching engine
│   ├── risk_calculator.py   # CVSS-weighted risk score
│   └── scheduler.py         # Recurring scan scheduler
├── gui/
│   ├── main_window.py       # Main window with sidebar navigation
│   ├── dashboard.py         # Statistics dashboard with charts
│   ├── scan_page.py         # Scan configuration & execution
│   ├── results_page.py      # Findings browser with filtering
│   ├── history_page.py      # Historical scan management
│   ├── reports_page.py      # PDF report generation
│   ├── settings_page.py     # Application preferences
│   └── widgets/
│       ├── stat_card.py     # Metric summary card
│       ├── charts.py        # DonutChart, BarChart, LineChart
│       └── severity_badge.py# Severity pill badge
├── database/
│   ├── db_manager.py        # SQLite CRUD operations
│   └── vuln_db.py           # Local vulnerability database (40+ CVEs)
├── reports/
│   └── pdf_generator.py     # ReportLab PDF report builder
└── utils/
    ├── validators.py         # Input validation
    ├── network_utils.py      # Socket utilities
    └── logger.py             # Centralised logging

قاعدة بيانات الثغرات

تغطي قاعدة بيانات CVE المحلية الخدمات الشائعة بما في ذلك:


الاستخدام الأخلاقي

صُممت هذه الأداة من أجل:

  • ✅ اختبار أنظمتك الخاصة
  • ✅ اختبارات الاختراق المصرَّح بها
  • ✅ مختبرات الأمن السيبراني التعليمية
  • ✅ تقييم الأمن الدفاعي
  • ❌ فحص الأنظمة دون إذن
  • ❌ الاستطلاع الخبيث
  • ❌ أي نشاط غير قانوني

ملاحظات حول البنية

  • تعدد الخيوط: جميع عمليات الإدخال/الإخراج الشبكية تعمل داخل عمال QThread باستخدام ThreadPoolExecutor لاختبار المنافذ بالتوازي. لا تتعطل واجهة المستخدم الرسومية أبدًا.
  • قاعدة البيانات: SQLite مع وضع WAL وفرض قيود المفاتيح الأجنبية عبر db_manager.py.
  • الرسوم البيانية: أدوات مخصصة مبنية على QPainter — دون الحاجة إلى مكتبة رسوم بيانية خارجية.
  • التقارير: إطار عمل ReportLab Platypus مع تنسيق داكن ذي هوية بصرية مميزة.
تنزيل الأداة
الخدمةالثغرات المغطاة
OpenSSHCVE-2023-38408, CVE-2021-41617, CVE-2018-15473
Apache HTTPCVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720
NginxCVE-2021-23017, CVE-2022-41741
MySQLCVE-2023-21980, CVE-2022-21589
PostgreSQLCVE-2022-1552, CVE-2022-41862
RedisCVE-2021-32626, CVE-2022-24736
vsftpdCVE-2011-2523 (باب خلفي)
SMBCVE-2017-0144 (EternalBlue)
RDPCVE-2019-0708 (BlueKeep)
Telnetكشف البروتوكول غير الآمن
FTPتحذير من بيانات الاعتماد بنص واضح