Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sentinel-cve — أداة CLI تشرح CVEs بلغة إنجليزية بسيطة وتفحص المستودعات لمعرفة التأثير. مدعومة من Claude. | Kitploit
أدوات/GitHubGitHub/kamalsrini/sentinel-cve
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةجمع المعلوماتأمن السحابةDevSecOpsأمن الجوالاستخبارات التهديداتالاستجابة للحوادث
GitHubkamalsrini/sentinel-cve

sentinel-cve

أداة CLI تشرح CVEs بلغة إنجليزية بسيطة وتفحص المستودعات لمعرفة التأثير. مدعومة من Claude.

202منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🛡️ سينتينل — شَرح الثغرات CVE CLI

"هل تؤثر هذه الثغرة CVE عليّ حقًا؟" — إجابة في ثوانٍ، وليس ساعات.

سينتينل يأخذ معرف CVE، ويجلب البيانات من NVD وOSV.dev وMITRE، ثم يستخدم Claude لإنتاج إيجاز واضح وقابل للتنفيذ مكون من 5 أقسام عن الثغرة.

التثبيت

root@kitploit:~
cd sentinel/
pip install -e .

الإعدادات

root@kitploit:~
# Required: Anthropic API key
sentinel config set api-key sk-ant-...

# Optional: NVD API key (higher rate limits)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# Or use environment variables
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

الاستخدام

root@kitploit:~
# Explain a CVE (5-section report with colored terminal output)
sentinel cve CVE-2024-3094

# Choose output persona (see Personas below)
sentinel cve CVE-2024-3094 --format exec       # Executive / CISO summary
sentinel cve CVE-2024-3094 -f engineer          # Deep technical advisory
sentinel cve CVE-2024-3094 -f devops            # Infrastructure-focused
sentinel cve CVE-2024-3094 -f security          # Default 5-section report

# Also works with scan
sentinel scan . --cve CVE-2024-3094 --format exec

# JSON output
sentinel cve CVE-2024-3094 --json

# Markdown output
sentinel cve CVE-2024-3094 --markdown

# Brief one-paragraph summary
sentinel cve CVE-2024-3094 --brief

# Skip cache, fetch fresh data
sentinel cve CVE-2024-3094 --no-cache

# Verbose mode (show timing and source details)
sentinel cve CVE-2024-3094 -v

شخصيات المخرجات (--format / -f)

security (افتراضي) — محلل أمني

الإيجاز الكلاسيكي المكون من 5 أقسام للثغرة:

exec — تنفيذي / CISO

قراءة في 10 ثوانٍ للمدراء التنفيذيين المشغولين. إشارة مرور بالألوان، تأثير تجاري، بند إجراء واحد. لا مصطلحات فنية.

root@kitploit:~
🔴 حرج — CVE-2024-3094 (XZ Backdoor)

تم زرع باب خلفي في مكتبة ضغط أساسية في لينكس تُستخدم في معظم الخوادم.
يمكن للمهاجمين اعتراض وتعديل البيانات على أي نظام يشغل xz 5.6.0-5.6.1.
مطلوب تخفيض فوري — يُقدر بـ 15-30 دقيقة لكل خادم، دون توقف متوقع.

المخاطرة: اختراق سلسلة التوريد — شديدة الخطورة، استغلال نشط
التأثير: جميع البنية التحتية للينكس التي تعمل بالإصدارات المتأثرة
الإجراء المطلوب: تخفيض xz إلى 5.4.6. تحقق باستخدام `xz --version`.

engineer — مهندس برمجيات

غوص تقني عميق مع إصدارات دقيقة، أوامر ترقية، أنماط grep، وخطوات اختبار:

devops — DevOps / SRE

مركز على البنية التحتية مع الحاويات، K8s، CI/CD، والمراقبة:

فحص SDK للهواتف المحمولة

يكتشف سينتينل التبعيات في إعدادات بناء تطبيقات الجوال التي تفوتها الماسحات الضوئية العادية:

root@kitploit:~
# Scan an Android project
sentinel scan ./my-android-app --cve CVE-2024-XXXX

# Scan an iOS project
sentinel scan ./my-ios-app --cve CVE-2024-XXXX

# Scan a Flutter project
sentinel scan ./my-flutter-app

الميزات:

  • يحل مراجع متغيرات Gradle ($firebaseBomVersion) من gradle.properties وكتل ext {}
  • يحلل كتالوجات إصدارات Gradle (libs.versions.toml)
  • يتعامل مع التخصيصات الفرعية لـ CocoaPods (Firebase/Analytics)
  • يُفضل ملفات القفل على القوائم للإصدارات الدقيقة
  • يدعم ملفات Gradle بلغة Groovy و Kotlin DSL

ماسح BOM لبيئة K8s

امسح مجموعة Kubernetes الخاصة بك بحثًا عن صور حاويات ضعيفة:

root@kitploit:~
# Scan all namespaces
sentinel scan --k8s

# Scan specific namespace
sentinel scan --k8s --namespace production

# Check specific CVE across cluster
sentinel scan --k8s --cve CVE-2024-3094

# Generate SBOM for all running images
sentinel scan --k8s --sbom

# Scan a specific image (no cluster connection needed)
sentinel scan --k8s --image nginx:1.25

إعداد RBAC لـ K8s

سينتينل يحتاج وصول للقراءة فقط. طبق ملف RBAC الأدنى:

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

هذا ينشئ حساب خدمة sentinel-readonly مع صلاحيات get وlist فقط على المجموعات: pods, namespaces, deployments, replicasets, daemonsets, statefulsets. لا صلاحيات كتابة.

تحليل مسار التنفيذ

حدد ما إذا كانت ثغرة CVE تؤثر فعليًا على كودك عن طريق تتبع ما إذا كانت الدوال القابلة للاستغلال يمكن الوصول إليها من نقاط الدخول:

root@kitploit:~
# Full analysis with Claude interpretation
sentinel scan . --cve CVE-2024-22195 --execution-path

# Local-only (no data sent externally)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

الأحكام:

  • 🔴 قابلة للوصول — نقطة دخول → … → تم العثور على استدعاء دالة ضعيفة
  • ✅ غير قابلة للوصول — تم استيراد الحزمة الضعيفة ولكن لم يتم استدعاء الدالة الضعيفة أبدًا
  • 🟡 مستوردة فقط — الحزمة هي تبعية ولكن لم تستورد مباشرة في المصدر
  • 🟠 غير حاسمة — تم الكشف عن إرسال ديناميكي، انعكاس، أو أنماط معقدة

الأمان: ما البيانات التي تغادر بيئتك؟

الوضعالبيانات المرسلة خارجيًا
--local-onlyلا شيء — تحليل AST محلي بحت
الافتراضيفقط بيانات وصفية منظمة: أسماء الدوال، أسماء الاستيرادات، حواف الرسم البياني للاستدعاءات (قائمة عقد/حواف)، وصف CVE. أبدًا الكود المصدري.

جميع البيانات المرسلة إلى Claude تُسجل في ~/.sentinel/audit.log للمراجعة.

إدارة التخزين المؤقت

root@kitploit:~
sentinel cache clear    # Clear all cached data

الإعدادات

الإعدادات مخزنة في ~/.sentinel/config.json. التخزين المؤقت في ~/.sentinel/cache.db.

root@kitploit:~
sentinel config set api-key <key>
sentinel config set nvd-key <key>
sentinel config set model <model-name>
sentinel config get api-key

🌐 خادم الويب هوك والتكاملات

سينتينل يتضمن خادم FastAPI يقبل الأوامر من Slack وMicrosoft Teams وTelegram وREST API عام.

بدء الخادم

root@kitploit:~
sentinel server start                    # Default port 8080
sentinel server start --port 9090        # Custom port
sentinel server start --workers 4        # Multiple workers
sentinel server status                   # Check if running

REST API

root@kitploit:~
# Explain a CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# Scan a repo
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# Health check
curl http://localhost:8080/health

تكامل Slack

root@kitploit:~
sentinel setup slack   # Interactive setup guide
  1. أنشئ تطبيق Slack باستخدام config/slack-manifest.yml
  2. عيّن متغيرات البيئة:
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. عيّن عنوان URL للأوامر المائلة إلى https://<your-domain>/slack/commands
  4. عيّن عنوان URL للأحداث إلى https://<your-domain>/slack/events
  5. استخدم: /sentinel cve CVE-2024-3094 أو @Sentinel cve CVE-2024-3094

تكامل Microsoft Teams

root@kitploit:~
sentinel setup teams   # Interactive setup guide
  1. أنشئ ويب هوك صادر في قناة Teams الخاصة بك مشيرًا إلى https://<your-domain>/teams/webhook
  2. عيّن متغيرات البيئة:
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. اذكر البوت: @Sentinel cve CVE-2024-3094

تكامل Telegram

root@kitploit:~
sentinel setup telegram   # Interactive setup guide
  1. أنشئ بوت عبر @BotFather
  2. عيّن متغيرات البيئة:
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<bot-token>
    
  3. عيّن ويب هوك: curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<YOUR_DOMAIN>/telegram/webhook"}'
  4. أرسل الأوامر: /cve CVE-2024-3094, /scan <repo> --cve CVE-XXXX

نشر Docker

root@kitploit:~
cd docker/
# Set env vars in .env file or export them
docker compose up -d

# With nginx reverse proxy:
docker compose --profile with-nginx up -d

نقاط النهاية

تنزيل الأداة
القسمما يقدمه
🔍 ما هيشرح بلغة بسيطة
💥 كيفية الاستغلالمتجه الهجوم، ملخص الإثبات، الصعوبة
🚨 من يجب أن يقلقالبرامج المتأثرة، الإصدارات، الأنظمة البيئية
🛡️ كيفية التصحيح بأمانخطوات المعالجة، روابط التصحيح
✅ ما يجب اختبارهخطوات التحقق بعد التصحيح
القسمالتركيز
📦 المكتبات والإصدارات المتأثرةنطاقات الإصدارات الدقيقة، سلاسل التبعيات
🔧 المعالجة على مستوى الكودأوامر ترقية محددة، تغييرات التكوين
🔍 ما تبحث عنه بـ grepأنماط للبحث في قاعدة الكود الخاصة بك
🧪 كيفية اختبار الإصلاحأوامر التحقق، اختبارات الانحدار
⚠️ التغييرات الجذريةالإهمال، الاختلافات السلوكية
القسمالتركيز
🏗️ البنية التحتية المتأثرةالصور الأساسية، الحاويات، الخدمات السحابية
🚀 تأثير النشراستراتيجية التحديث المتداول، تقييم وقت التوقف
🔄 خطة التراجعكيفية العودة إذا تسبب التصحيح في مشاكل
📊 المراقبة والكشفالسجلات، التنبيهات، كشف الاستغلال
🚨 خطوات الاستجابة للحوادثخطوة بخطوة في حالة الاستغلال النشط
النظام البيئيالملفات التي يتم تحليلهاملف القفل (مُفضَّل)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
النقطةالطريقةالوصف
/healthGETفحص الصحة
/api/cvePOSTREST API — شرح ثغرة CVE
/api/scanPOSTREST API — فحص مستودع
/slack/commandsPOSTأوامر Slack المائلة
/slack/eventsPOSTواجهة أحداث Slack
/teams/webhookPOSTويب هوك Teams الصادر
/telegram/webhookPOSTويب هوك بوت Telegram