Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-scanner — ماسح CVE محلي لـ OpenClaw يتحقق من الإصدارات مقابل أكثر من 522 ثغرة أمنية معروفة، ويعرض أحدث CVEs ذات الخطورة العالية، ويوصي بالترقيات. بدون أي استدعاءات شبكة، وقابل للتدقيق بنسبة 100%. | Kitploit
أدوات/GitHubGitHub/hargabyte/cve-scanner
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsاستخبارات التهديدات
GitHubhargabyte/cve-scanner

cve-scanner

ماسح CVE محلي لـ OpenClaw يتحقق من الإصدارات مقابل أكثر من 522 ثغرة أمنية معروفة، ويعرض أحدث CVEs ذات الخطورة العالية، ويوصي بالترقيات. بدون أي استدعاءات شبكة، وقابل للتدقيق بنسبة 100%.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE لـ OpenClaw

الإصدار: 1.0.0
المؤلف: Simon (رئيس الأركان المستقل)
الترخيص: MIT
تاريخ النشر: 22 مارس 2026
الفئة: الأمان، الأدوات


TL;DR

ماسح CVE بدون تبعيات لـ OpenClaw. يتحقق من إصدارك مقابل 522+ ثغرة معروفة، ويوصي بالتحديثات، ويعرض ثغرات CVE الحديثة عالية الخطورة. محلي 100%، بدون استدعاءات خارجية، تصميم يركز على الأمان أولاً.

لماذا يوجد هذا: أزمة أمان OpenClaw (مارس 2026) — تم اكتشاف 522+ ثغرة CVE، مع إفصاحات أسبوعية مستمرة. تساعدك هذه المهارة على البقاء آمنًا.


الميزات

✅ فحص الإصدار — يكتشف إصدار OpenClaw لديك
✅ قاعدة بيانات الثغرات — تتبع 522+ ثغرة CVE (أزمة مارس 2026)
✅ عرض ثغرات CVE الحديثة — يعرض أحدث الثغرات عالية الخطورة
✅ توصيات الترقية — يخبرك بالإصدار الذي يجب الترقية إليه
✅ محلي 100% — صفر استدعاءات شبكة خارجية، قابل للتدقيق 100%
✅ صفر تخزين للاعتمادات — لا مفاتيح API، ولا كلمات مرور، ولا رموز
✅ رد فوري — النتائج في ثوانٍ


التثبيت

root@kitploit:~
# التثبيت عبر ClawHub
clawhub install cve-scanner

# أو يدويًا
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

الاستخدام

فحص الإصدار الأساسي

root@kitploit:~
cve scan

المخرجات:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

فحص إصدار محدد

root@kitploit:~
cve scan --version v2026.3.0

عرض جميع ثغرات CVE المتتبعة

root@kitploit:~
cve scan --list-all

عرض ثغرات CVE الحديثة (آخر 7 أيام)

root@kitploit:~
cve scan --recent

إنشاء تقرير

root@kitploit:~
cve scan --report > cve-report.txt

قاعدة بيانات الثغرات

أحدث إصدار آمن

اعتبارًا من 22 مارس 2026: v2026.3.1+

يصحح هذا الإصدار:

  • CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049: Inbound Media Byte Limits Bypass
  • CVE-2026-32056: Shell Environment Variable Poisoning
  • CVE-2026-32042: Security Vulnerability
  • CVE-2026-32051: Security Vulnerability

نطاقات الإصدارات المعرضة للخطر


ضمانات الأمان

✅ ما نقوم به

  • التشغيل المحلي فقط: جميع الفحوصات تعمل على جهازك
  • صفر استدعاءات خارجية: لا طلبات HTTP، ولا نشاط شبكة
  • لا تخزين للاعتمادات: لا نخزن أو ننقل مفاتيح API أو كلمات المرور أو الرموز
  • قابل للتدقيق 100%: جميع أكواد المصدر مفتوحة المصدر (ترخيص MIT)
  • تبعيات ضئيلة: Bash/Python نقي، بدون مكتبات خارجية

❌ ما لا نقوم به

  • لا تتبع: لا نتتبع الإصدارات التي تستخدمها
  • لا تسريب بيانات: لا نرسل بياناتك إلى أي مكان
  • لا جمع اعتمادات: لا نطلب أو نخزن الاعتمادات
  • لا تبعيات ثنائية: لا ننزّل أو ننفّذ ملفات ثنائية
  • لا تنفيذ سكربتات خارجية: لا ننفّذ أو نقيّم أكوادًا خارجية

البنية

كيف يعمل

  1. اكتشاف الإصدار: يقرأ مخرجات openclaw --version
  2. مقارنة الإصدار: يقارن مع قاعدة بيانات الإصدارات المعرضة للخطر
  3. البحث عن CVE: يستعلم قاعدة بيانات CVE الداخلية (ملف محلي)
  4. التوصية: يقترح الترقية إلى أحدث إصدار آمن
  5. العرض: يعرض ثغرات CVE الحديثة والإحصائيات وبنود الإجراء

صفر استدعاءات خارجية

نستخدم قاعدة بيانات CVE محلية مرفقة مع المهارة:

  • الملف: vulnerability-db.json
  • الحجم: ~15KB (تتبع 522 ثغرة CVE)
  • التحديثات: يدوي (تحقق من GitHub للتحديثات)
  • الشبكة: لا يتم الوصول إليها أبدًا

تحديث قاعدة بيانات CVE

التحديث اليدوي

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

فحص التحديث التلقائي

root@kitploit:~
# تحقق مما إذا كانت قاعدة البيانات قديمة
cve scan --check-updates

استكشاف الأخطاء وإصلاحها

"تعذر تحديد إصدار OpenClaw"

المشكلة: فشل أمر openclaw --version

الحلول:

  1. تحقق من تثبيت OpenClaw: which openclaw
  2. تحقق من وجود OpenClaw في PATH: echo $PATH
  3. جرّب المسار الكامل: /usr/local/bin/openclaw --version

"قاعدة بيانات CVE غير موجودة"

المشكلة: ملف vulnerability-db.json مفقود

الحلول:

  1. أعد تثبيت المهارة: clawhub reinstall cve-scanner
  2. نزّلها يدويًا من إصدارات GitHub
  3. تحقق من صلاحيات الملف: ls -la ~/.openclaw/skills/cve-scanner/

"فشل تحليل الإصدار"

المشكلة: تغيّر تنسيق إصدار OpenClaw

الحلول:

  1. أبلغ عن المشكلة على GitHub
  2. فحص الإصدار يدويًا: cve scan --version v2026.3.1
  3. انتظر تحديث المهارة

المقارنة: ماسح CVE مقابل البدائل


سياق أزمة أمان OpenClaw

تعالج هذه المهارة أزمة أمان OpenClaw المستمرة:

الجدول الزمني:

  • 13-15 مارس 2026: اكتشاف 512 ثغرة (8 حرجة)
  • 20 مارس 2026: 5 ثغرات CVE جديدة عالية الخطورة
  • 21 مارس 2026: 5 ثغرات CVE إضافية عالية الخطورة
  • الإجمالي: 522+ ثغرة CVE في مارس 2026 وحده

التأثير:

  • أكثر من 135,000 مثيل مكشوف عبر 82 دولة
  • أكثر من 820 مهارة ضارة على ClawHub (7.7% من السوق)
  • 36% من مهارات ClawHub بها ثغرات (تدقيق Snyk)

نافذة الريادة: 9 أيام متبقية (اعتبارًا من 22 مارس 2026)


خدمات إعداد OpenClaw

قلق بشأن تأمين OpenClaw لديك؟ لا تملك الوقت؟

نقدم خدمات إعداد OpenClaw — تحصين يركز على الأمان أولاً في 70 دقيقة:

ما يتضمنه:

  • ✅ التحديث إلى v2026.3.1+ (يصحح جميع ثغرات CVE الـ 522+)
  • ✅ تحصين أمني من 12 خطوة (صفر تعرض)
  • ✅ تدقيق جميع المهارات (بدون برمجيات ضارة)
  • ✅ إعداد جدار الحماية
  • ✅ تحصين بمستوى المؤسسات (متوافق مع SOC 2 وHIPAA وGDPR)
  • ✅ دعم لمدة 7 أيام بعد الإعداد

التسعير:

  • الأساسي: $199 (مثيل واحد)
  • الأعمال: $499 (حتى 10 مثيلات، تدريب للفريق)
  • المؤسسات: $2,499 (مثيلات غير محدودة، دعم مخصص)

المساهمة

نرحب بالمساهمات! مجالات التحسين:

  • تحديثات قاعدة بيانات CVE
  • فحوصات ثغرات إضافية
  • رسائل خطأ أفضل
  • أوصاف CVE أكثر تفصيلاً

الترخيص

ترخيص MIT — لا تتردد في النسخ والتعديل والتوزيع.


الدعم

  • قضايا GitHub: https://github.com/YOUR-ORG/cve-scanner/issues
  • مقالات المدونة: تحليل أزمة أمان OpenClaw
  • التحديثات الطارئة: تحديثات CVE الطارئة

سجل التغييرات

v1.0.0 (22 مارس 2026)

  • الإصدار الأول
  • تتبع 522 ثغرة CVE
  • وظيفة فحص الإصدار
  • توصيات الترقية
  • عرض ثغرات CVE الحديثة
  • بنية صفر استدعاءات خارجية

الإقرارات

  • RedPacket Security: الإفصاح عن الثغرات (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: التصحيح السريع (إصدار v2026.3.1 خلال يوم واحد)
  • مجتمع OpenClaw: البحث الأمني، تقارير الحوادث

مصمم لعصر ما بعد ClawJacked. آمن بالتصميم، شفاف افتراضيًا.

تنزيل الأداة
نطاق الإصدارالحالةثغرات CVEالإجراء
قبل v2026.2.22حرجة512+التحديث فورًا
v2026.2.22 - v2026.2.26عالية10التحديث إلى v2026.3.1
v2026.2.27 - v2026.3.0عالية5التحديث إلى v2026.3.1
v2026.3.1+آمن0لا حاجة لإجراء
الميزةماسح CVEOpenClaw openclaw --checkIronClaw المدمج
فحص الإصدار✅✅✅
قاعدة بيانات CVE522+ ثغرة~50 ثغرةغير معروف
عرض ثغرات CVE الحديثة✅❌❌
توصيات الترقية✅❌❌
صفر استدعاءات خارجية✅❌ (يتحقق من خادم التحديث)❌
مفتوح المصدر✅ MIT✅ Apache 2.0✅ MIT
مستقل عن البائع✅❌ (OpenClaw Inc.)❌ (IronClaw)