Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-Mapper — منصة لإدارة الثغرات الأمنية تقوم باستيراد تقارير الماسحات الضوئية، وتثريها بذكاء CISA KEV و Exploit-DB، وتوفر تقييماً سياقياً للمخاطر لتحديد أولويات المعالجة. | Kitploit
أدوات/GitHubGitHub/jrokz2315/exploit-mapper
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستخبارات التهديدات
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

منصة لإدارة الثغرات الأمنية تقوم باستيراد تقارير الماسحات الضوئية، وتثريها بذكاء CISA KEV و Exploit-DB، وتوفر تقييماً سياقياً للمخاطر لتحديد أولويات المعالجة.

عرض المستودع
17منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستكشف الثغرات (Exploit Mapper)

منصة شاملة لإدارة الثغرات الأمنية تقوم بتحليل تقارير المسح الأمني، وإثراء بيانات الثغرات بمعلومات الاستغلالات، وتقديم تقييم للمخاطر قابل للتنفيذ من أجل تحديد أولويات المعالجة.

License Node React

الميزات

  • استيراد متعدد التنسيقات: دعم تقارير الثغرات بصيغ CSV وExcel من ماسحات ضوئية مختلفة (Nessus وQualys وArctic Wolf وOpenVAS والمزيد)
  • كشف تلقائي للأعمدة: تعيين ذكي لأسماء الأعمدة الخاصة بالماسح إلى الحقول القياسية
  • إثراء بالاستغلالات: بحث تلقائي في قائمة CISA KEV (الثغرات المستغلة المعروفة) وقاعدة Exploit-DB
  • محرك تقييم المخاطر: درجات مخاطر سياقية بناءً على CVSS وتوفر الاستغلال وأهمية الأصول
  • إضافة ثغرات يدوية (غير نظامية): القدرة على إضافة ثغرات يدويًا لقبول أن الماسح لا يستطيع اكتشافها؛ مثل استخدام TLS v1 للتطبيق XYZ.
  • لوحة تحكم تفاعلية: مقياس مخاطر فوري، وتفصيل حسب الشدة، وتحليل الاتجاهات
  • إدارة الأجهزة: تتبع الثغرات حسب المضيف/الجهاز مع معلومات نظام التشغيل والأهمية
  • تتبع المعالجة: سير عمل الحالة، والتعيين، وتتبع الحل
  • مصادقة المستخدم: التحكم في الوصول القائم على الأدوار (مسؤول، مستخدم، مشاهد)
  • آمنة بالتصميم: التحقق من صحة الملفات المتوافق مع OWASP، وتجزئة كلمة المرور باستخدام PBKDF2، وإدارة الجلسات

*** استخدام عملية إثراء CVE في التحميل الأول قد يبطئ عملية التحميل، حيث سيحاول فقط إثراء الثغرات المرفوعة التي تم وضع علامة عليها كقابلة للاستغلال من مسحك، ولكن يمكن أن يختلف التوقيت بشكل كبير حسب حجم الملف المرفوع.*** Uploads

لوحة التحكم

توفر لوحة التحكم نظرة عامة سريعة على وضعك الأمني من خلال:

  • مقياس درجة المخاطر الإجمالي
  • رسوم بيانية لتوزيع الشدة
  • أهم الثغرات القابلة للاستغلال
  • تتبع تقدم المعالجة

قائمة الثغرات

تصفح الثغرات وتصفيتها وفرزها حسب:

  • الشدة، درجة المخاطر، CVSS
  • توفر الاستغلال
  • حالة CISA KEV
  • المضيف/الجهاز
  • الحالة (مفتوحة، قيد التقدم، تم حلها)

Vuln-list

تفاصيل الثغرة

عرض تفصيلي يتضمن:

  • توصيات الماسح
  • الإجراءات المطلوبة من CISA KEV
  • سيناريوهات الهجوم
  • النتائج ذات الصلة عبر الأجهزة
  • سير عمل المعالجة

Vuln-details

المتطلبات الأساسية

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (لاستنساخ المستودع)
  • متصفح ويب حديث (Chrome وFirefox وEdge وSafari)

تثبيت المتطلبات الأساسية

Windows

الخيار أ: استخدام المثبّت

  1. قم بتنزيل Node.js LTS من https://nodejs.org
  2. قم بتشغيل المثبّت واتبع التعليمات
  3. تأكد من تحديد "Add to PATH" أثناء التثبيت
  4. افتح موجه أوامر جديد أو PowerShell وتحقق من:
    node --version
    npm --version
    

الخيار ب: استخدام إصدار Node ثابت (موصى به)

  1. قم بتنزيل nvm-windows من https://github.com/coreybutler/nvm-windows
  2. قم بتشغيل المثبّت واتبع التعليمات
nvm install 22.12.0
nvm use 22.12.0

الخيار ج: استخدام winget (مدير حزم Windows)

winget install OpenJS.NodeJS.LTS
winget install Git.Git

الخيار د: استخدام Chocolatey

choco install nodejs-lts
choco install git
macOS

باستخدام Homebrew:

brew install node
brew install git

أو قم بتنزيل المثبّت من https://nodejs.org

تحقق من التثبيت:

node --version
npm --version
Linux (Ubuntu/Debian)
# استخدام مستودع NodeSource لأحدث إصدار LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# تحقق
node --version
npm --version

التثبيت

1. استنساخ المستودع

macOS / Linux:

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (موجه الأوامر):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. تثبيت التبعيات

جميع المنصات:

npm run install:all

أو التثبيت يدويًا:

macOS / Linux:

npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (موجه الأوامر):

npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

npm install
cd server; npm install
cd ..\client; npm install
cd ..

ملاحظة (Windows): إذا واجهت أخطاء مع better-sqlite3، قد تحتاج إلى تثبيت أدوات بناء Windows:

npm install --global windows-build-tools

أو قم بتثبيت أدوات بناء Visual Studio مع عبء عمل "Desktop development with C++" من https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. بدء التطبيق

وضع التطوير (مع إعادة التحميل الفوري) — جميع المنصات:

npm run dev

يؤدي هذا إلى بدء خادم الخلفية (المنفذ 3000) وخادم الواجهة الأمامية للتطوير (المنفذ 5173).

وضع الإنتاج — جميع المنصات:

# بناء العميل
npm run build

# بدء الخادم
npm start

4. الوصول إلى التطبيق

افتح متصفحك وانتقل إلى:

  • التطوير: http://localhost:5173
  • الإنتاج: http://localhost:3000

5. تسجيل الدخول الافتراضي

عند التشغيل الأول، يتم إنشاء حساب مسؤول افتراضي:

  • اسم المستخدم: admin
  • كلمة المرور: Admin123!

سيُطلب منك تغيير كلمة المرور هذه عند أول تسجيل دخول.

هيكل المشروع

exploit-mapper/
├── client/                 # الواجهة الأمامية React
│   ├── src/
│   │   ├── components/     # مكونات واجهة المستخدم القابلة لإعادة الاستخدام
│   │   ├── pages/          # مكونات الصفحات
│   │   └── App.jsx         # المكون الرئيسي للتطبيق
│   ├── package.json
│   └── vite.config.js
├── server/                 # الخلفية Express
│   ├── src/
│   │   ├── db/             # مخطط قاعدة البيانات والاتصال
│   │   ├── middleware/     # الوسائط الوسيطة للمصادقة
│   │   ├── routes/         # مسارات API
│   │   └── services/       # منطق الأعمال
│   ├── data/               # قاعدة بيانات SQLite (ملف .gitignore)
│   ├── uploads/            # تخزين مؤقت للتحميل (ملف .gitignore)
│   └── package.json
├── package.json            # جذر الحزمة مع البرامج النصية
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

نقاط نهاية API

المصادقة

الطريقةنقطة النهايةالوصف
POST/api/auth/loginتسجيل دخول المستخدم
POST/api/auth/logoutتسجيل خروج المستخدم
GET/api/auth/meالحصول على المستخدم الحالي
POST/api/auth/change-passwordتغيير كلمة المرور

لوحة التحكم

الطريقةنقطة النهايةالوصف
GET/api/dashboard/summaryمقاييس لوحة التحكم
GET/api/dashboard/riskتفصيل المخاطر
GET/api/dashboard/trendsالاتجاهات التاريخية
GET/api/dashboard/executive-summaryملخص تنفيذي

الثغرات

الطريقةنقطة النهايةالوصف
GET/api/vulnerabilitiesالقائمة (مع التصفية/الترقيم)
GET/api/vulnerabilities/:idتفاصيل الثغرة
GET/api/vulnerabilities/exploitableالقابلة للاستغلال فقط
GET/api/vulnerabilities/stats/summaryالإحصائيات
PATCH/api/vulnerabilities/:idتحديث الحالة
PATCH/api/vulnerabilitiesتحديث جماعي
POST/api/vulnerabilities/manualإضافة إدخال يدوي
DELETE/api/vulnerabilities/:idحذف إدخال يدوي
تنزيل الأداة