
يستخدم واجهة برمجة تطبيقات ChatGPT وواجهة برمجة تطبيقات Bard وLlama2 ووحدات Python-Nmap وDNS Recon وPCAP وJWT recon، ويستعمل نموذج GPT3 لإنشاء تقارير الثغرات بناءً على بيانات فحص Nmap ومعلومات فحص DNS. يمكنه أيضًا إجراء تعداد النطاقات الفرعية إلى حد كبير.
GVA هي مجموعة أدوات استطلاع وتحليل ثغرات مدعومة بالذكاء الاصطناعي. تقوم بتشغيل الفحص (nmap، DNS، النطاقات الفرعية، JWT، PCAP، GeoIP)، ثم تسلّم المخرجات الخام إلى نموذج لغوي كبير يعيد تحليلاً منظماً موجهاً لمختبري الاختراق. تأتي مع واجهة سطر أوامر وواجهة رسومية لسطح المكتب.
طبقة الذكاء الاصطناعي مستقلة عن المزوّد: OpenAI وAnthropic Claude وGoogle Gemini ونماذج Ollama المحلية كلها مدعومة. اختر واحداً، أو شغّل عدة نماذج في آن واحد ودع وكيل التداول يوفّق بين تحليلاتها في تقرير واحد.
pyproject.toml (تُدار بـ uv) أو requirements.txtnmap على PATH لهجوم nmaptshark على PATH لهجوم pcapيستدعي هجوم nmap الملف التنفيذي nmap في النظام عبر python-nmap، لذا يجب أن يكون
nmap مثبتاً وقابلاً للتشغيل.
sudo، أو يمكنك تمرير --sudo. الملفات 1–5 تعمل بدون صلاحيات
مميزة؛ الملف 1 هو الافتراضي ويعمل بدون root.libssh2.so.1: cannot open shared object file:
يفتقد nmap في النظام إلى مكتبة مشتركة. إذا كنت تستخدم conda، فإن
conda install -c conda-forge nmap مكتفٍ ذاتياً وله أولوية على PATH.
وإلا فقم بإضافته عبر rpm-ostree install libssh2 (ثم أعد التشغيل)، أو استخدم
brew install nmap أو حاوية distrobox.إذا كان nmap مفقوداً أو معطلاً، يُبلّغ الهجوم عن خطأ واضح بدلاً من الانهيار.
يقوم سكربت التثبيت بإعداد حزم النظام وuv وتبعيات Python. شغّله كمستخدمك العادي؛ فهو يرفع صلاحيات خطوة حزم النظام فقط باستخدام sudo.
./install.sh # full install
./install.sh --no-system # skip system packages (uv + Python deps only)
يكتشف مدير الحزم تلقائياً (apt، dnf، pacman، zypper، apk، brew، أو
rpm-ostree)، ويثبّت uv على مستوى المستخدم، ويشغّل uv sync، وينشئ .env. لا تشغّل
sudo su أولاً: إذا كان المشروع على وحدة تخزين مخصّصة للمستخدم فقط (مثل /run/host أو
/media)، فلن يتمكن root من قراءته، لذا فإن التشغيل كمستخدم عادي هو المسار الموثوق.
للتثبيت يدوياً باستخدام uv:
uv sync
يعمل pip install -r requirements.txt أيضاً كخيار احتياطي.
انسخ ملف البيئة النموذجي واملأ المفاتيح للمزوّدين الذين تريدهم. أي مزوّد بدون مفتاح يُتخطّى تلقائياً.
cp .env.example .env
GEOIP_API_KEY=
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
GEMINI_API_KEY=
كل مزوّد هو وكيل Pydantic AI يعيد نتيجة منظمة ومُتحقق منها. اختر أكثر من واحد وسيحلّل كل نموذج الفحص بشكل مستقل ومتزامن؛ ثم يوفّق وكيل تداول (أحد النماذج المختارة) بينها في تقرير موحّد واحد. تعرض لوحة تقدّم حية حالة كل نموذج وتوقيته وخطوة التداول أثناء تشغيلها.
| المزوّد | المفتاح | النموذج الافتراضي | السعر التقريبي / 1M رمز |
|---|---|---|---|
| OpenAI | openai | gpt-5.6-luna | $0.20 in / $1.20 out |
| Anthropic | claude | claude-haiku-4-5 | $1.00 in / $5.00 out |
gemini | gemini-3.6-flash | $0.75 in / $3.75 out | |
| Ollama | ollama | llama3 | local / free |
يمكنك تجاوز أي نموذج باستخدام متغير *_MODEL المطابق في .env. راجع .env.example
للبدائل. يستخدم Ollama صورة Docker محلية ويُشغَّل تلقائياً عند اختياره.
شغّل باستخدام uv run gpt_vuln.py ...، أو python gpt_vuln.py ... داخل بيئة venv مفعّلة.
# Help
uv run gpt_vuln.py --help
uv run gpt_vuln.py --rich_menu help
# Nmap scan (default profile 1), analysed by OpenAI
python gpt_vuln.py --target scanme.nmap.org --attack nmap --ai openai
# Choose a scan profile (see the profile table below, or --list_profiles)
python gpt_vuln.py --target scanme.nmap.org --attack nmap --profile 2
python gpt_vuln.py --list_profiles
# DNS recon (no profile needed)
python gpt_vuln.py --target example.com --attack dns
# Subdomain enumeration (default or custom wordlist)
python gpt_vuln.py --target example.com --attack sub
python gpt_vuln.py --target example.com --attack sub --sub_list path/to/list.txt
# GeoIP lookup
python gpt_vuln.py --target 8.8.8.8 --attack geo
# JWT analysis
python gpt_vuln.py --target <token> --attack jwt
# PCAP analysis
python gpt_vuln.py --target capture.pcap --attack pcap --output outputs/output.json
# Several providers: each analyses independently, then one consolidated report
python gpt_vuln.py --target example.com --attack dns --ai openai,claude,gemini
# Choose which model deliberates, and also show each model's own analysis
python gpt_vuln.py --target example.com --attack dns --ai all --summarizer claude --show_individual
# Password cracking
python gpt_vuln.py --password_hash <hash> --wordlist_file words.txt --algorithm md5 --parallel
# Interactive step-by-step menu
python gpt_vuln.py --menu
يشغّل --menu واجهة موجّهة تطلب الهدف والخيارات ومزوّدي
الذكاء الاصطناعي لكل هجوم.
┏━━━━━━━━━┳━━━━━━━━━━━━━━━━┓
┃ Option ┃ Action ┃
┡━━━━━━━━━╇━━━━━━━━━━━━━━━━┩
│ 1 │ Nmap scan │
│ 2 │ DNS recon │
│ 3 │ Subdomain enum │
│ 4 │ GeoIP lookup │
│ 5 │ JWT analysis │
│ 6 │ PCAP analysis │
│ 7 │ Hash cracker │
│ q │ Quit │
└─────────┴────────────────┘
تعمل الملفات 1–5 بدون صلاحيات مميزة (فحوص TCP connect، بدون root). الملف 1 هو الافتراضي.
تستخدم الملفات 6–10 أعلام SYN/UDP/كشف نظام التشغيل التي تحتاج root؛ يرفع GVA صلاحيات
خطوة nmap فقط باستخدام sudo عند اختيار أحدها. شغّل python gpt_vuln.py --list_profiles
لرؤية هذا الجدول في طرفيتك.