
VULNRΞPO - مولد تقارير الثغرات ومستودع مجاني، مشفّر من البداية للنهاية! قوالب المشكلات، CWE, CVE, MITRE ATT&CK, PCI DSS، استيراد من Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy، تصدير إلى Jira، TXT/JSON/MARKDOWN/HTML/DOCX، مرفقات، سجل التغييرات التلقائي، إحصائيات، إدارة الثغرات، مكافأة الأخطاء، الذكاء الاصطناعي/النماذج اللغوية المحلية، تقارير اختبار الاختراق فائقة السرعة!

مدير تقارير الثغرات من جانب العميل (client-side) يُعطي الأولوية للخصوصية لمحترفي الأمن. جميع البيانات مشفرة ومخزنة محليًا في متصفحك — لا يُرسل شيء إلى أي خادم افتراضيًا.
التطبيق المباشر: https://vulnrepo.com/ | فرع التطوير: https://dev.vulnrepo.com/
شرح فيديو / برنامج تعليمي:
يستخدم VULNRΞPO التشفير الأصلي للمتصفح حصريًا:
يتم الاحتفاظ بكلمات مرور فك التشفير في خزانة ذاكرة قصيرة العمر (KeyVaultService) يتم مسحها تلقائيًا عند حدوث أي مما يلي:
visibilitychange)pagehide وbeforeunloadبعد مسح الخزانة، تؤدي إعادة فتح التقرير إلى المطالبة بكلمة المرور مرة أخرى. لا تتم كتابة أي مادة مفتاحية مطلقًا إلى sessionStorage أو localStorage أو ملفات تعريف الارتباط أو أي تخزين متصفح دائم آخر.
يتم اكتشاف التقارير المشفرة بإصدارات أقدم من التطبيق (تنسيق CryptoJS AES القديم) تلقائيًا وفك تشفيرها للتوافق مع الإصدارات السابقة.
هام: لا توجد استعادة للمفتاح من جانب الخادم. إذا فقدت مفتاح الأمان الخاص بك، لا يمكن استرداد بيانات التقرير.
قوائم التدقيق التفاعلية التالية متاحة من الشريط الجانبي:
استخدمها أثناء التقييم لضمان عدم تفويت أي شيء قبل الانتهاء من التقرير.
يتكامل VULNRΞPO مع Ollama لتوفير كتابة تقارير مدعومة بالذكاء الاصطناعي باستخدام نموذج مستضاف محليًا. لا يتم إرسال أي بيانات إلى أي خدمة سحابية.
الإعداد:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 افتراضيًا)، حدد نموذجًا، واحفظ.npm install -g @angular/cli
# تثبيت التبعيات
npm install
# تشغيل خادم التطوير
npm start
# أو
ng serve
انتقل إلى http://localhost:4200/. يتم إعادة تحميل التطبيق تلقائيًا عند تغيير ملفات المصدر.
ng build -c production
يتم كتابة مخرجات البناء إلى dist/vulnrepo-app/. انشر محتويات هذا الدليل على أي مضيف ويب ثابت أو CDN.
صورة Docker الرسمية متاحة على Docker Hub:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
راجع صفحة الصورة للحصول على التوثيق الكامل: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # مكون محرر التقرير الأساسي
│ │ ├── myreports/ # قائمة التقارير / لوحة التحكم
│ │ ├── newreport/ # معالج إنشاء تقرير
│ │ ├── import-report/ # استيراد ملف تقرير مشفر
│ │ ├── templates-list/ # مدير قوالب الثغرات
│ │ ├── settings/ # إعدادات التطبيق (الملفات الشخصية، خزينة API)
│ │ ├── asvs/ # قائمة تدقيق OWASP ASVS 4
│ │ ├── pcidss4/ # قائمة تدقيق PCI DSS 4
│ │ ├── tbhm/ # قائمة تدقيق منهجية صائد الثغرات
│ │ ├── cve-search/ # بحث CVE من NVD
│ │ ├── bb-list/ # قائمة برامج مكافآت الثغرات
│ │ ├── faq/ # صفحة الأسئلة الشائعة داخل التطبيق
│ │ ├── crypto-utils.service.ts # خدمة تشفير PBKDF2 + AES-GCM
│ │ ├── indexeddb.service.ts # خدمة التخزين المحلي (IndexedDB)
│ │ ├── api.service.ts # خدمة API الخلفية الاختيارية
│ │ ├── ollama-service.service.ts # خدمة تكامل Ollama LLM
│ │ └── dialog-*/ # حوارات مشروطة (إضافة ثغرة، استيراد، تصدير، …)
│ ├── assets/ # الأصول الثابتة، شعارات البائعين
│ └── environments/ # إعدادات البيئة
├── dist/ # مخرجات بناء الإنتاج
├── API-INTEGRATION.md # مرجع API الخلفية
├── SECURITY.md # سياسة الإبلاغ عن الثغرات الأمنية
├── angular.json
└── package.json
يمكن لـ VULNRΞPO تخزين التقارير المشفرة اختياريًا على خادمك الخلفي الخاص. API هي واجهة HTTP بسيطة مع نظام مصادقة قائم على رأس مخصص.
راجع API-INTEGRATION.md للحصول على مرجع API الكامل.
يتوفر مثال لتنفيذ الخادم على: https://github.com/kac89/vulnrepo-server
يتطلب VULNRΞPO متصفحًا حديثًا يدعم IndexedDB وWeb Crypto API. لا يعمل في وضع التصفح الخاص (تحجب معظم المتصفحات IndexedDB في هذا الوضع).
تم اختباره ودعمه:
dev.ng build).dev.للإبلاغ عن ثغرة أمنية، راجع SECURITY.md.
تم إصدار VULNRΞPO بموجب رخصة Apache 2.0.
| الخاصية | القيمة |
|---|
| اشتقاق المفتاح | PBKDF2-SHA-256، 600,000 تكرار |
| التشفير | AES-256-GCM (تشفير مصادق عليه) |
| الملح (Salt) | 16 بايت، عشوائي لكل تشفير |
| IV | 12 بايت، عشوائي لكل تشفير |
| تخزين البيانات المشفرة | IndexedDB للمتصفح (الجهاز المحلي فقط افتراضيًا) |
| تخزين مفتاح فك التشفير | في الذاكرة فقط — لا يُكتب أبدًا إلى sessionStorage أو localStorage أو أي وسيط دائم |
| الشبكة | لا تغادر البيانات المتصفح إلا إذا قمت بتكوين واجهة API الخلفية الاختيارية |
| الأداة | الصيغة |
|---|
| VULNRΞPO Encrypted | .VULNR |
| VULNRΞPO Decrypted Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS، .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| الصيغة | ملاحظات |
|---|
| HTML | مكتفية ذاتيًا بالكامل؛ قالب وCSS قابلان للتخصيص |
| Encrypted HTML | HTML مشفر بـ AES ومكتفي ذاتيًا؛ شارك بأمان عبر البريد الإلكتروني أو نقل الملفات |
| DOCX | متوافق مع Microsoft Word |
| TXT | نص عادي |
| استخدم طباعة المتصفح إلى PDF (Ctrl+P) على تصدير HTML؛ أو استخدم مولد LaTeX للتخصيص الكامل |