Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nuclei-plugin — Nuclei هي أداة سريعة للمسح المستهدف للثغرات القابلة للتكوين بناءً على قوالب توفر قابلية توسع هائلة وسهولة في الاستخدام. | Kitploit
أدوات/GitHubGitHub/jenkinsci/nuclei-plugin
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق التكوينDevSecOps
GitHubjenkinsci/nuclei-plugin

nuclei-plugin

Nuclei هي أداة سريعة للمسح المستهدف للثغرات القابلة للتكوين بناءً على قوالب توفر قابلية توسع هائلة وسهولة في الاستخدام.

عرض المستودع
169منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


Nuclei

ماسح ثغرات أمنية سريع وقابل للتخصيص يعتمد على DSL بسيط قائم على YAML.

Twitter Discord

فحص الثغرات باستخدام Nuclei

Jenkins Minimum Version JDK Minimum Version License

آلية العمل

  • يقوم الإضافة بتنزيل أحدث إصدار من Nuclei من GitHub، بناءً على نظام التشغيل ومعمارية منفذ البناء (build executor).
  • يتم فك ضغط الأداة التي تم تنزيلها.
    • إذا كان بناء قيد التنفيذ يحتوي بالفعل على ثنائي Nuclei داخل مساحة عمله، يتم تخطي الخطوتين الأوليين.
  • يتم تنزيل/تحديث قوالب Nuclei.
  • يتم تنفيذ المسح باستخدام إدخال المستخدم المقدم.

الاستخدام

  • إنشاء أو تعديل مشروع Freestyle.
  • إضافة خطوة بناء Nuclei Vulnerability Scanner.
  • أدخل رابط تطبيق الويب المستهدف الذي تنوي اختباره.
  • اختياريًا:
    • إضافة تكوين التقارير الذي يسمح بإنشاء المشكلات تلقائيًا على منصات مثل Jira وGitHub. باستخدام العلامات الإضافية أدناه، يمكنك زيادة مستوى السجل (log level) لتصحيح المشكلات المحتملة في تكاملات تتبع المشكلات (issue tracker integrations).
    • إضافة وسائط سطر أوامر إضافية (مثل -v، -debug).
  • بشكل افتراضي، تستخدم هذه الإضافة أحدث إصدار تم إصداره من Nuclei. في الحالة النادرة التي يكون فيها إصدار رئيسي جديد غير متوافق مع واجهة CLI التي تستخدمها الإضافة، يمكنك اختيار إصدار أقدم يدويًا للالتفاف على المشكلة مؤقتًا. يرجى إنشاء تذكرة لطلب تحديث الإضافة.

Nuclei plugin

بناؤه يدويًا

  1. يمكنك بناء الكود باستخدام Maven داخل الدليل الجذر حيث يوجد ملف pom.xml.
    • mvn clean package -DskipTests
  2. يمكن العثور على الأداة المبنية ضمن ./target/nuclei.hpi.
  3. يمكنك بدء نشر Jenkins مع تثبيت الإضافة مسبقًا باستخدام: mvn hpi:run
    • لتمكين التصحيح، استخدم mvnDebug hpi:run، ثم قم بإرفاق مصحح عن بعد بإضافة المعاملات التالية إلى تكوين التشغيل الخاص بك: -agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=*:8000

قبل إنشاء طلب سحب (pull request)، يرجى التأكد من القيام بالخطوات التالية:

  1. قم بتشغيل الاختبارات داخل المشروع (قم بإزالة علامة -DskipTests).
  2. اختبر الإضافة في مثيل Jenkins كامل:
    • يمكنك "تثبيت" الإضافة عن طريق نسخ/الكتابة فوق ملف nuclei.hpi داخل دليل <jenkins_install_dir>/plugins (مثل /var/lib/jenkins/plugins/nuclei.hpi).
    • تأكد من إعادة تشغيل خدمة Jenkins (sudo service jenkins restart).
  3. اختبر تنفيذ الإضافة على العقدة الأساسية (Primary) والعوامل البعيدة (remote agents) أيضًا.

البدء من الصفر

  1. احذف الفئات المترجمة والملفات المولدة داخل مجلد target: mvn clean
  2. أزل تكوين Nuclei من المستخدم الحالي (إن وجد): rm -rf ~/.config/nuclei
  3. أزل تكوين Nuclei من مستخدم jenkins (إن وجد): sudo rm -rf <jenkins_install_dir>/.config/nuclei (مثل /var/lib/jenkins/.config/nuclei)
  4. أزل ثنائي Nuclei والقوالب الخاصة به والمخرجات المولدة: sudo rm -rf <jenkins_install_dir>/workspace/<build_name>/nuclei*
  5. اتصل بالعامل البعيد وقم بنفس الشيء.

القيود

  • دعم مشاريع Freestyle فقط (لا يوجد خطوط أنابيب (pipelines)).
  • لا يوجد ثنائي ماسح ضوئي مدمج، تتطلب العوامل (agents) اتصالاً بالإنترنت.

وثائق Nuclei

  • https://nuclei.projectdiscovery.io
  • https://github.com/projectdiscovery/nuclei
تنزيل الأداة