Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-Mapper — منصة لإدارة الثغرات الأمنية تقوم باستيراد تقارير الماسحات الضوئية، وتثريها بذكاء CISA KEV و Exploit-DB، وتوفر تقييماً سياقياً للمخاطر لتحديد أولويات المعالجة. | Kitploit
أدوات/GitHubGitHub/jrokz2315/exploit-mapper
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستخبارات التهديدات
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

منصة لإدارة الثغرات الأمنية تقوم باستيراد تقارير الماسحات الضوئية، وتثريها بذكاء CISA KEV و Exploit-DB، وتوفر تقييماً سياقياً للمخاطر لتحديد أولويات المعالجة.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستكشف الثغرات (Exploit Mapper)

منصة شاملة لإدارة الثغرات الأمنية تقوم بتحليل تقارير المسح الأمني، وإثراء بيانات الثغرات بمعلومات الاستغلالات، وتقديم تقييم للمخاطر قابل للتنفيذ من أجل تحديد أولويات المعالجة.

License Node React

الميزات

  • استيراد متعدد التنسيقات: دعم تقارير الثغرات بصيغ CSV وExcel من ماسحات ضوئية مختلفة (Nessus وQualys وArctic Wolf وOpenVAS والمزيد)
  • كشف تلقائي للأعمدة: تعيين ذكي لأسماء الأعمدة الخاصة بالماسح إلى الحقول القياسية
  • إثراء بالاستغلالات: بحث تلقائي في قائمة CISA KEV (الثغرات المستغلة المعروفة) وقاعدة Exploit-DB
  • محرك تقييم المخاطر: درجات مخاطر سياقية بناءً على CVSS وتوفر الاستغلال وأهمية الأصول
  • إضافة ثغرات يدوية (غير نظامية): القدرة على إضافة ثغرات يدويًا لقبول أن الماسح لا يستطيع اكتشافها؛ مثل استخدام TLS v1 للتطبيق XYZ.
  • لوحة تحكم تفاعلية: مقياس مخاطر فوري، وتفصيل حسب الشدة، وتحليل الاتجاهات
  • إدارة الأجهزة: تتبع الثغرات حسب المضيف/الجهاز مع معلومات نظام التشغيل والأهمية
  • تتبع المعالجة: سير عمل الحالة، والتعيين، وتتبع الحل
  • مصادقة المستخدم: التحكم في الوصول القائم على الأدوار (مسؤول، مستخدم، مشاهد)
  • آمنة بالتصميم: التحقق من صحة الملفات المتوافق مع OWASP، وتجزئة كلمة المرور باستخدام PBKDF2، وإدارة الجلسات

*** استخدام عملية إثراء CVE في التحميل الأول قد يبطئ عملية التحميل، حيث سيحاول فقط إثراء الثغرات المرفوعة التي تم وضع علامة عليها كقابلة للاستغلال من مسحك، ولكن يمكن أن يختلف التوقيت بشكل كبير حسب حجم الملف المرفوع.*** Uploads

لوحة التحكم

توفر لوحة التحكم نظرة عامة سريعة على وضعك الأمني من خلال:

  • مقياس درجة المخاطر الإجمالي
  • رسوم بيانية لتوزيع الشدة
  • أهم الثغرات القابلة للاستغلال
  • تتبع تقدم المعالجة

قائمة الثغرات

تصفح الثغرات وتصفيتها وفرزها حسب:

  • الشدة، درجة المخاطر، CVSS
  • توفر الاستغلال
  • حالة CISA KEV
  • المضيف/الجهاز
  • الحالة (مفتوحة، قيد التقدم، تم حلها)

Vuln-list

تفاصيل الثغرة

عرض تفصيلي يتضمن:

  • توصيات الماسح
  • الإجراءات المطلوبة من CISA KEV
  • سيناريوهات الهجوم
  • النتائج ذات الصلة عبر الأجهزة
  • سير عمل المعالجة

Vuln-details

المتطلبات الأساسية

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (لاستنساخ المستودع)
  • متصفح ويب حديث (Chrome وFirefox وEdge وSafari)

تثبيت المتطلبات الأساسية

Windows

الخيار أ: استخدام المثبّت

  1. قم بتنزيل Node.js LTS من https://nodejs.org
  2. قم بتشغيل المثبّت واتبع التعليمات
  3. تأكد من تحديد "Add to PATH" أثناء التثبيت
  4. افتح موجه أوامر جديد أو PowerShell وتحقق من:
    root@kitploit:~
    node --version
    npm --version
    

الخيار ب: استخدام إصدار Node ثابت (موصى به)

  1. قم بتنزيل nvm-windows من https://github.com/coreybutler/nvm-windows
  2. قم بتشغيل المثبّت واتبع التعليمات
root@kitploit:~
nvm install 22.12.0
nvm use 22.12.0

الخيار ج: استخدام winget (مدير حزم Windows)

root@kitploit:~
winget install OpenJS.NodeJS.LTS
winget install Git.Git

الخيار د: استخدام Chocolatey

root@kitploit:~
choco install nodejs-lts
choco install git
macOS

باستخدام Homebrew:

root@kitploit:~
brew install node
brew install git

أو قم بتنزيل المثبّت من https://nodejs.org

تحقق من التثبيت:

root@kitploit:~
node --version
npm --version
Linux (Ubuntu/Debian)
root@kitploit:~
# استخدام مستودع NodeSource لأحدث إصدار LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# تحقق
node --version
npm --version

التثبيت

1. استنساخ المستودع

macOS / Linux:

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (موجه الأوامر):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. تثبيت التبعيات

جميع المنصات:

root@kitploit:~
npm run install:all

أو التثبيت يدويًا:

macOS / Linux:

root@kitploit:~
npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (موجه الأوامر):

root@kitploit:~
npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

root@kitploit:~
npm install
cd server; npm install
cd ..\client; npm install
cd ..

ملاحظة (Windows): إذا واجهت أخطاء مع better-sqlite3، قد تحتاج إلى تثبيت أدوات بناء Windows:

root@kitploit:~
npm install --global windows-build-tools

أو قم بتثبيت أدوات بناء Visual Studio مع عبء عمل "Desktop development with C++" من https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. بدء التطبيق

وضع التطوير (مع إعادة التحميل الفوري) — جميع المنصات:

root@kitploit:~
npm run dev

يؤدي هذا إلى بدء خادم الخلفية (المنفذ 3000) وخادم الواجهة الأمامية للتطوير (المنفذ 5173).

وضع الإنتاج — جميع المنصات:

root@kitploit:~
# بناء العميل
npm run build

# بدء الخادم
npm start

4. الوصول إلى التطبيق

افتح متصفحك وانتقل إلى:

  • التطوير: http://localhost:5173
  • الإنتاج: http://localhost:3000

5. تسجيل الدخول الافتراضي

عند التشغيل الأول، يتم إنشاء حساب مسؤول افتراضي:

  • اسم المستخدم: admin
  • كلمة المرور: Admin123!

سيُطلب منك تغيير كلمة المرور هذه عند أول تسجيل دخول.

هيكل المشروع

root@kitploit:~
exploit-mapper/
├── client/                 # الواجهة الأمامية React
│   ├── src/
│   │   ├── components/     # مكونات واجهة المستخدم القابلة لإعادة الاستخدام
│   │   ├── pages/          # مكونات الصفحات
│   │   └── App.jsx         # المكون الرئيسي للتطبيق
│   ├── package.json
│   └── vite.config.js
├── server/                 # الخلفية Express
│   ├── src/
│   │   ├── db/             # مخطط قاعدة البيانات والاتصال
│   │   ├── middleware/     # الوسائط الوسيطة للمصادقة
│   │   ├── routes/         # مسارات API
│   │   └── services/       # منطق الأعمال
│   ├── data/               # قاعدة بيانات SQLite (ملف .gitignore)
│   ├── uploads/            # تخزين مؤقت للتحميل (ملف .gitignore)
│   └── package.json
├── package.json            # جذر الحزمة مع البرامج النصية
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

نقاط نهاية API

المصادقة

لوحة التحكم

الثغرات

الأجهزة

الطريقة

التحميل

التقارير

الطريقةنقطة النهايةالوصف
GET/api/reportsقائمة التقارير المرفوعة
GET/api/reports/:id/exportتصدير التقرير

تنسيقات الماسحات الضوئية المدعومة

يكتشف Exploit Mapper تلقائيًا الأعمدة من الماسحات الضوئية المختلفة ويقوم بتعيينها:

تعيين الأعمدة

يقوم المحلل بتعيين أسماء الأعمدة الشائعة تلقائيًا:

تقييم المخاطر

درجة مخاطر الثغرة الفردية

root@kitploit:~
درجة المخاطرة = درجة CVSS + التعديلات

التعديلات:
  +0.5 إذا كانت ضمن CISA KEV (مستغلة بنشاط)
  +0.3 إذا كان استغلال عام متاح

درجة المخاطر الإجمالية للمؤسسة

root@kitploit:~
الإجمالي = (أقصى مخاطرة × 30%) + (متوسط المخاطرة × 40%) + (متوسط القابل للاستغلال × 20%) + (الكثافة × 10%)

في حالة وجود CISA KEV: اضرب في 1.05

التكوين

متغيرات البيئة

قم بإنشاء ملف .env في دليل server/ (اختياري — راجع server/.env.example):

root@kitploit:~
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key

قاعدة البيانات

يستخدم Exploit Mapper SQLite للتخزين بدون تكوين. يتم إنشاء قاعدة البيانات تلقائيًا في server/data/exploit-mapper.db عند التشغيل الأول.

اعتبارات الأمان

  • يتم تجزئة كلمات المرور باستخدام PBKDF2 مع 100,000 تكرار وSHA-512
  • رموز الجلسة هي قيم عشوائية آمنة تشفيريًا 256 بت
  • يتم التحقق من صحة تحميلات الملفات من حيث النوع والحجم (500 ميجابايت كحد أقصى) ووحدات البايت السحرية
  • تستخدم استعلامات SQL عبارات ذات معلمات في جميع الأنحاء
  • يتم تكوين CORS لمنشأ الواجهة الأمامية فقط
  • حساب المسؤول الافتراضي يتطلب تغيير كلمة المرور عند أول تسجيل دخول

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

المنفذ قيد الاستخدام بالفعل

Windows:

root@kitploit:~
netstat -ano | findstr :3000
taskkill /PID <pid> /F

macOS / Linux:

root@kitploit:~
lsof -i :3000
kill -9 <pid>
أخطاء بناء better-sqlite3 على Windows

تتطلب هذه الوحدة الأصلية أدوات بناء C++:

root@kitploit:~
:: الخيار 1: التثبيت عبر npm
npm install --global windows-build-tools

:: الخيار 2: تثبيت أدوات بناء Visual Studio
:: قم بالتنزيل من https://visualstudio.microsoft.com/visual-cpp-build-tools/
:: حدد عبء عمل "Desktop development with C++"

بعد التثبيت، احذف node_modules وأعد التثبيت:

root@kitploit:~
cd server
rmdir /s /q node_modules
npm install
قاعدة البيانات مقفلة

تأكد من تشغيل مثيل واحد فقط من الخادم. على Windows:

root@kitploit:~
tasklist | findstr node
taskkill /IM node.exe /F

على macOS / Linux:

root@kitploit:~
pkill -f "node.*index.js"
فشل التحميل
  • تحقق من حجم الملف (500 ميجابايت كحد أقصى)
  • تأكد من أن الملف بصيغة .csv أو .xlsx أو .xls
  • تحقق من أن الملف يحتوي على عمود عنوان/اسم واحد على الأقل
  • تحقق من وحدة تحكم الخادم للحصول على رسائل خطأ مفصلة
npm run dev يفشل على Windows

إذا فشل concurrently، حاول تشغيل الخادم والعميل بشكل منفصل في نافذتين طرفيتين:

الطرفية 1 (الخادم):

root@kitploit:~
cd server
npm run dev

الطرفية 2 (العميل):

root@kitploit:~
cd client
npm run dev

المساهمة

راجع CONTRIBUTING.md للحصول على إرشادات مفصلة.

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. قم بعمل Commit للتغييرات (git commit -m 'Add amazing feature')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب

الترخيص

هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.

شكر وتقدير

  • CISA KEV Catalog لبيانات الاستغلال
  • NVD لبيانات CVE
  • Exploit-DB لمعلومات الاستغلال
  • Lucide Icons لمجموعة الأيقونات
  • Tailwind CSS للتصميم
  • Recharts لتصور البيانات
تنزيل الأداة
الطريقةنقطة النهايةالوصف
POST/api/auth/loginتسجيل دخول المستخدم
POST/api/auth/logoutتسجيل خروج المستخدم
GET/api/auth/meالحصول على المستخدم الحالي
POST/api/auth/change-passwordتغيير كلمة المرور
الطريقةنقطة النهايةالوصف
GET/api/dashboard/summaryمقاييس لوحة التحكم
GET/api/dashboard/riskتفصيل المخاطر
GET/api/dashboard/trendsالاتجاهات التاريخية
GET/api/dashboard/executive-summaryملخص تنفيذي
الطريقةنقطة النهايةالوصف
GET/api/vulnerabilitiesالقائمة (مع التصفية/الترقيم)
GET/api/vulnerabilities/:idتفاصيل الثغرة
GET/api/vulnerabilities/exploitableالقابلة للاستغلال فقط
GET/api/vulnerabilities/stats/summaryالإحصائيات
PATCH/api/vulnerabilities/:idتحديث الحالة
PATCH/api/vulnerabilitiesتحديث جماعي
POST/api/vulnerabilities/manualإضافة إدخال يدوي
DELETE/api/vulnerabilities/:idحذف إدخال يدوي
نقطة النهاية
الوصف
GET/api/devicesقائمة الأجهزة
GET/api/devices/:idتفاصيل الجهاز
PATCH/api/devices/:idتحديث معلومات الجهاز
الطريقة
نقطة النهاية
الوصف
POST/api/uploadتحميل تقرير الثغرات
GET/api/upload/infoإحصائيات التحميل
DELETE/api/upload/clearمسح جميع البيانات
الماسحطريقة الكشف
Arctic Wolfأعمدة risk_id، asset_category
Nessus/Tenableعمود plugin_id
Qualysعمود qid
OpenVASعمود nvt
Nexpose/Rapid7معرف nexpose
CSV/Excel عاممطابقة ذكية لأسماء الأعمدة
الحقلأسماء الأعمدة المعترف بها
CVEcve, cves, cve_id, vulnerability_id
العنوانname, title, vulnerability, plugin_name
الوصفdescription, synopsis, summary
الحلsolution, remediation, fix, recommendation
الشدةseverity, risk_severity, risk_level
درجة CVSScvss, cvss_score, cvssv3_score
المضيفhostname, asset_name, host_name, fqdn
عنوان IPip_address, host_ip, asset_ip
المكونالوزنالوصف
أقصى درجة مخاطرة30%أعلى درجة مخاطرة لثغرة واحدة
متوسط درجة المخاطرة40%المتوسط عبر جميع الثغرات
متوسط المخاطرة للقابلة للاستغلال20%متوسط الثغرات القابلة للاستغلال فقط
عامل الكثافة10%log10(total_vulns + 1) x 3 (الحد الأقصى 10)