Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hasecuritysolutions/vulnwhisperer
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsاستخبارات التهديداتتحليل السجلاتArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

أنشئ بيانات قابلة للتنفيذ من فحوصات الثغرات الأمنية الخاصة بك.

عرض المستودع
1.4k276منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

أنشئ بيانات قابلة للتنفيذ من فحوصات الثغرات الأمنية الخاصة بك

VulnWhisperer هي أداة لإدارة الثغرات الأمنية ومجمّع لتقاريرها. ستقوم VulnWhisperer بسحب جميع التقارير من ماسحات الثغرات المختلفة وإنشاء ملف باسم فريد لكل منها، وذلك باستخدام هذه البيانات لاحقًا للمزامنة مع Jira وتغذية Logstash. يقوم Jira بمزامنة كاملة دورة مغلقة مع البيانات المقدمة من الماسحات، بينما يقوم Logstash بفهرسة ووسم جميع المعلومات الموجودة داخل التقرير (انظر ملفات logstash في /resources/elk6/pipeline/). ثم يتم شحن البيانات إلى ElasticSearch لفهرستها، وتنتهي بصيغة مرئية وقابلة للبحث في Kibana مع لوحات تحكم محددة مسبقًا.

VulnWhisperer هو مشروع مفتوح المصدر ممول من المجتمع. يعمل VulnWhisperer حاليًا لكنه بحاجة إلى مراجعة شاملة للتوثيق ومراجعة الكود. هذا موجود على خريطة الطريق للشهر أو الشهرين القادمين (فبراير أو مارس 2022 - نأمل ذلك). يرجى الملاحظة، التمويل الجماعي هو خيار. إذا كنت ترغب في المساعدة في تشغيل VulnWhisperer، أو كنت مهتمًا بميزات جديدة، أو تبحث عن دعم مدفوع (لأولئك الذين يحتاجون عقود دعم تجاري لتنفيذ حلول مفتوحة المصدر)، يرجى التواصل مع [email protected].

Build Status GitHub license Twitter

يدعم حالياً

أطر الثغرات الأمنية

  • Nessus (v6/v7/v8)
  • تطبيقات ويب Qualys
  • إدارة الثغرات الأمنية من Qualys
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP

أطر التقارير

  • Elastic Stack (v6/v7)
  • OpenSearch - قيد النظر للتحديث القادم
  • Jira
  • Splunk

بدء الاستخدام

  1. اتبع متطلبات التثبيت
  2. املأ القسم الذي تريد معالجته في ملف frameworks_example.ini
  3. [JIRA] إذا كنت تستخدم Jira، فاملأ إعدادات Jira في ملف الإعدادات المذكور أعلاه.
  4. [ELK] قم بتعديل إعدادات IP في ملفات Logstash لتناسب بيئتك واستوردها إلى دليل إعدادات logstash الخاص بك (الافتراضي هو /etc/logstash/conf.d/)
  5. [ELK] استورد تصورات Kibana
  6. تشغيل Vulnwhisperer

هل تحتاج مساعدة أو تريد فقط الدردشة؟ انضم إلى قناة slack الخاصة بنا

المتطلبات

  • Python 2.7
  • ماسح الثغرات الأمنية
  • نظام التقارير: Jira / ElasticStack 6.6

تثبيت المتطلبات - VulnWhisperer (قد يتطلب صلاحيات sudo)

تثبيت اعتماديات حزم نظام التشغيل (التوزيعات المبنية على Debian، CentOS لا تحتاجها)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(اختياري) استخدم virtualenv للبيثون لعدم العبث بمكتبات البيثون في النظام

root@kitploit:~
virtualenv venv (سيُنشئ virtualenv للبيثون 2.7)
source venv/bin/activate (سيبدأ virtualenv، الآن سيعمل pip هناك ويجب تثبيت المكتبات بدون sudo)

deactivate (لإيقاف virtualenv بمجرد الانتهاء)

تثبيت متطلبات مكتبات البيثون

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(اختياري) إذا كنت تستخدم وكيلاً، أضف عنوان URL للوكيل كمتغير بيئة في المسار

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

الآن أنت جاهز لسحب الفحوصات. (انظر قسم التشغيل)

الإعدادات

هناك عدة خطوات إعداد لإعداد VulnWhisperer:

  • إعداد ملف Ini
  • إعداد ملف Logstash
  • استيراد قوالب ElasticSearch
  • استيراد لوحات تحكم Kibana

ملف frameworks_example.ini

التشغيل

للتشغيل، املأ ملف الإعدادات بإعدادات ماسح الثغرات الخاص بك. ثم يمكنك التنفيذ من سطر الأوامر.

root@kitploit:~
(علامة اختيارية: -F -> توفر تلوين سجلات "مزخرف"، جيد للفهم عند تنفيذ VulnWhisperer يدويًا)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
أو
vuln_whisperer -c configs/frameworks_example.ini -s qualys

إذا لم يتم تحديد قسم (مثل -s nessus)، فسيتحقق vulnwhisperer في ملف الإعدادات عن الوحدات التي تحتوي على الخاصية enabled=true ويقوم بتشغيلها بالتسلسل.

بعد ذلك ستحتاج إلى استيراد التصورات إلى Kibana وإعداد إعدادات logstash الخاصة بك. يمكنك إما اتباع تعليمات الإعداد النموذجية [هنا](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) أو الذهاب إلى حل `docker-compose` الذي نقدمه.

Docker-compose

ELK هو عالم بحد ذاته، وبالنسبة للوافدين الجدد إلى المنصة، يتطلب مهارات أساسية في Linux وعادةً بعض استكشاف الأخطاء وإصلاحها حتى يتم نشره والعمل كما هو متوقع. نظرًا لأننا لا نستطيع تقديم الدعم لمشاكل ELK لكل مستخدم، قمنا بتجميع docker-compose يتضمن:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

يتطلب docker-compose فقط تحديد المسارات التي سيتم حفظ بيانات VulnWhisperer فيها، وأين توجد ملفات الإعدادات. إذا تم تشغيله مباشرة بعد git clone، مع فقط إضافة إعدادات الماسح إلى ملف إعدادات VulnWhisperer (/resources/elk6/vulnwhisperer.ini)، سيعمل فورًا.

كما أنه يتولى تحميل لوحات التحكم والتصورات في Kibana تلقائيًا عبر API، وهو ما يجب القيام به يدويًا بخلاف ذلك عند بدء تشغيل Kibana.

لمزيد من المعلومات حول docker-compose، تحقق من صفحة wiki الخاصة بـ docker-compose أو الأسئلة الشائعة.

بدء الاستخدام

خريطة الطريق الحالية لدينا هي كما يلي:

  • إنشاء معيار للثغرات الأمنية
  • تعيين نتائج كل ماسح إلى المعيار
  • إنشاء إرشادات لوحدة الماسح لسهولة دمج الماسحات الجديدة (الاتساق سيمكن #14)
  • إعادة هيكلة الكود لإعادة استخدام الوظائف وتمكين التوافق الكامل بين الوحدات
  • تغيير Nessus CSV إلى JSON (الاتساق وإصلاح #82)
  • تكييف Logstash واحد مع المعيار ولوحات تحكم Kibana
  • تنفيذ ماسح Detectify
  • تنفيذ تقارير/لوحات تحكم Splunk

علاوة على ذلك، نحاول التركيز على إصلاح الأخطاء في أسرع وقت ممكن، مما قد يؤخر التطوير. كما نرحب جدًا بـ PRs، وبمجرد أن ننفذ المعيار الجديد، سيكون من السهل جدًا إضافة التوافق مع الماسحات الجديدة.

سيكون معيار الثغرات الأمنية في البداية JSON بسيطًا من مستوى واحد يحتوي على جميع المعلومات المتطابقة من الماسحات المختلفة مع أسماء متغيرات موحدة، مع الحفاظ على باقي المتغيرات كما هي. في المستقبل، بمجرد تنفيذ كل شيء، سنقوم بتقييم الانتقال إلى معيار موجود مثل ECS أو AWS Vulnerability Schema؛ نحن نعطي الأولوية للوظائف على الكمال.

جولة فيديو -- ظهرت في ElasticWebinar

عرض Elastic حول VulnWhisperer

المؤلفون

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

المساهمون

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

كما شوهد على التلفزيون

تنزيل الأداة
  • المزيد قادم