Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulfy — 🐺 Vulfy – ماسح إصدارات الحزم السريع المبني على Rust | Kitploit
أدوات/GitHubGitHub/mindpatch/vulfy
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودDevSecOpsأمن سلسلة التوريد
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – ماسح إصدارات الحزم السريع المبني على Rust

عرض المستودع
163منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار Vulfy

🐺 Vulfy

ماسح ثغرات سريع متعدد اللغات لا يضيّع الوقت.

Release License: MIT Rust CI


🚀 ما هو Vulfy؟

Vulfy هو ماسح ثغرات فائق السرعة يفحص تبعيات مشروعك بحثًا عن مشكلات أمنية معروفة عبر 9 لغات برمجة. مبني باستخدام Rust لتحقيق أقصى أداء، ويتكامل مع قاعدة بيانات OSV.dev لتوفير معلومات دقيقة ومحدّثة عن الثغرات.

✨ الميزات الرئيسية

  • 🔥 سريع للغاية - أداء Rust غير المتزامن مع فحص متزامن
  • 🌍 دعم متعدد الأنظمة البيئية - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 تنسيقات إخراج متعددة - جدول، JSON، CSV، SARIF لحالات استخدام مختلفة
  • 🎯 تكامل OSV.dev - بيانات ثغرات حقيقية من قاعدة بيانات الثغرات مفتوحة المصدر من Google
  • ⚡ بدون إعدادات - يعمل مباشرة، وهيئ فقط ما تحتاجه
  • 🔄 جاهز للتكامل مع CI/CD - أكواد خروج وتنسيقات مثالية لخطوط الأنابيب الآلية
  • 🤖 الأتمتة والمراقبة - مراقبة مستمرة لمستودعات Git مع إشعارات ذكية
  • 📋 محرك سياسات متقدم - تصفية مخصصة للثغرات وسياسات أمنية
  • 🔔 إشعارات متعددة المنصات - تكاملات Discord وSlack وwebhook

📚 التوثيق

📖 التوثيق الكامل - أدلة شاملة ودروس تعليمية ومرجع API

التنقل السريع

  • 🚀 بدء سريع في 5 دقائق - ابدأ الفحص فورًا
  • ⚙️ دليل التثبيت - جميع طرق التثبيت
  • 📋 مرجع CLI - توثيق كامل للأوامر
  • 🤖 إعداد الأتمتة - مراقبة مستمرة
  • 🔧 مخطط الإعدادات - مرجع إعدادات كامل

📦 التثبيت

الخيار 1: حزم تنفيذية جاهزة (موصى به)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

الخيار 2: باستخدام Cargo

root@kitploit:~
cargo install vulfy

الخيار 3: من المصدر

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

التحقق من التثبيت:

root@kitploit:~
vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ البدء السريع

الفحص الأساسي للثغرات

root@kitploit:~
# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

إنشاء التقارير

root@kitploit:~
# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

التكامل مع CI/CD

root@kitploit:~
# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 الأنظمة البيئية المدعومة


📋 مثال على المخرجات

تنسيق الجدول الجميل (الافتراضي)

root@kitploit:~
🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 شاهد جميع تنسيقات المخرجات - أمثلة JSON وCSV وSARIF


🤖 الأتمتة والمراقبة

تتضمن Vulfy نظام أتمتة قويًا للمراقبة الأمنية المستمرة لمستودعات Git.

ميزات الأتمتة الرئيسية

  • 📂 مراقبة متعددة المستودعات - تتبّع عدة مستودعات Git مع فحص مخصص لكل فرع
  • ⏰ جدولة مرنة - كل ساعة أو يوميًا أو أسبوعيًا أو تعبيرات cron مخصصة
  • 🔔 إشعارات ذكية - تنبيهات غنية عبر Discord/Slack مع تصفية حسب الخطورة
  • 📋 محرك سياسات متقدم - تصفية مخصصة للثغرات مع مطابقة الكلمات المفتاحية
  • 🔐 دعم المصادقة - رموز GitHub ومفاتيح SSH والوصول إلى المستودعات الخاصة
  • 🏗️ تصفية الأنظمة البيئية - استهداف النظام البيئي لكل مستودع لإجراء فحوصات مركّزة

إعداد الأتمتة السريع

root@kitploit:~
# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

مثال على الإعدادات

root@kitploit:~
# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# Schedule daily scans at 2:00 AM UTC
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Discord webhook notifications
[[notifications.webhooks]]
name = "Security Alerts"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# Advanced security policies
[[policies]]
name = "Critical Authentication Issues"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "🚨 Critical auth vulnerability detected!"

📖 دليل الأتمتة الكامل - إعداد وتكوين مفصّل


🛠️ الاستخدام والإعدادات

خيارات سطر الأوامر

root@kitploit:~
vulfy scan packages [OPTIONS]

OPTIONS:
    -p, --path <PATH>              Directory to scan [default: current directory]
    -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
    -o, --output <FILE>            Save results to file
    -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
    -q, --quiet                    Suppress progress output
    --high-only                    Show only high/critical severity vulnerabilities
    --no-recursive                 Don't scan subdirectories
    --no-dev-deps                  Skip development dependencies

إعدادات المشروع

أنشئ ملف .vulfy.toml في جذر مشروعك:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

📖 مرجع الإعدادات الكامل - توثيق شامل للمخطط


🚀 خارطة الطريق

✅ أُضيف مؤخرًا

  • 🤖 نظام أتمتة متكامل - مراقبة مستودعات Git مع جدولة
  • 🔔 إشعارات متعددة المنصات - تكاملات Discord وSlack وwebhook
  • 📋 محرك سياسات متقدم - تصفية مخصصة للثغرات وسياسات أمنية
  • 🆕 3 أنظمة بيئية جديدة - دعم C/C++ وPHP و.NET

🔄 قريبًا

  • 🔧 وضع الإصلاح - تحديث الحزم المعرضة للخطر تلقائيًا إلى إصدارات آمنة
  • 📈 تحليل الاتجاهات - تتبع اتجاهات الثغرات بمرور الوقت
  • ⚡ وضع المراقبة - مراقبة لحظية للثغرات الجديدة
  • 💾 تخزين قاعدة بيانات - بيانات الفحص التاريخية والتحليلات

🔮 خطط مستقبلية

  • 🐳 فحص الحاويات - اكتشاف ثغرات صور Docker
  • 🌐 لوحة تحكم ويب - واجهة مركزية لمراقبة الأمان
  • 🔌 نظام إضافات - بنية قابلة للتوسع لتكاملات مخصصة

هل لديك طلبات ميزات؟ افتح مشكلة ودعنا نناقشها!


🏗️ البنية والأداء

تم بناء Vulfy مع الأداء والموثوقية كمبدأين أساسيين:

  • ⚡ تصميم غير متزامن أولًا - مبني على Tokio لتحقيق أقصى تزامن
  • 🔧 نمط الاستراتيجية - محللات قابلة للتبديل لمختلف مديري الحزم
  • 🚦 تحديد المعدل - استخدام محترم لواجهة API مع حدود قابلة للتكوين
  • 💾 كفاءة الذاكرة - محللات تدفق للمشاريع الكبيرة
  • 🛡️ مرونة الأخطاء - معالجة سلسة لأخطاء الشبكة والتحليل
  • 🔍 التحكم الدلالي بالإصدارات - مقارنة صحيحة للإصدارات باستخدام حزمة semver

📖 الغوص في البنية - تفاصيل التنفيذ الفني


🤝 المساهمة

نرحب بالمساهمات! سواء كانت إصلاحات أخطاء أو ميزات جديدة أو دعمًا لأنظمة بيئية.

بداية سريعة

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

إرشادات المساهمة

  • اتبع أفضل ممارسات Rust وشغّل cargo clippy
  • أضف اختبارات للميزات الجديدة
  • حدّث التوثيق للتغييرات التي تمس المستخدم
  • اجعل رسائل الالتزام واضحة ووصفية

📖 دليل المساهمة - تعليمات المساهمة التفصيلية


🆘 الدعم والمجتمع

الحصول على المساعدة

  • 🐛 بلاغات الأخطاء: أنشئ مشكلة
  • 💡 طلبات الميزات: ابدأ مناقشة
  • ❓ الأسئلة: مناقشات GitHub
  • 📖 التوثيق: التوثيق الكامل

استكشاف الأخطاء وإصلاحها بسرعة

  • "لم يتم العثور على ملفات حزم" - تأكد من أنك في دليل مشروع يحتوي على ملفات حزم مدعومة
  • "فشل الاتصال بالشبكة" - تحقق من اتصال الإنترنت؛ يحتاج Vulfy إلى الوصول إلى واجهة OSV.dev API
  • "تم رفض الإذن" - تأكد من أن الملف التنفيذي vulfy قابل للتنفيذ: chmod +x vulfy

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

🙏 شكر وتقدير

  • OSV.dev - قاعدة بيانات شاملة للثغرات
  • مجتمع Rust - نظام بيئي مذهل من الحزم والأدوات
  • المساهمون - كل من يجعل Vulfy أفضل

صُنع بـ ❤️ و ☕ بواسطة mindpatch

⭐ امنحنا نجمة على GitHub | 🐛 أبلغ عن المشكلات | 💬 المناقشات
تنزيل الأداة
النظام البيئيملفات الحزمالحالة
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 جديد!
🐘 PHPcomposer.json, composer.lock🆕 جديد!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 جديد!