Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ocsaf/freevulnsearch
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكات
GitHubocsaf/freevulnsearch

freevulnsearch

نص برمجي NMAP NSE مجاني ومفتوح المصدر للاستعلام عن الثغرات عبر واجهة API الخاصة بـ cve-search.org.

عرض المستودع
2484519منذ 6 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

freevulnsearch

هذا النص البرمجي لـ NMAP NSE هو جزء من مشروع Free OCSAF - https://freecybersecurity.org. بالاقتران مع فحص الإصدار "-sV" في NMAP، يتم تعيين الثغرات الأمنية المقابلة تلقائيًا باستخدام CVE (Common Vulnerabilities and Exposures) ويتم تعيين شدة الثغرة باستخدام CVSS (Common Vulnerability Scoring System). لمزيد من الوضوح، لا تزال CVSS تُعين لتصنيفات CVSS v3.0 المقابلة:

  • حرجة (CVSS 9.0 - 10.0)
  • عالية (CVSS 7.0 - 8.9)
  • متوسطة (CVSS 4.0 - 6.9)
  • منخفضة (CVSS 0.1 - 3.9)
  • لا شيء (CVSS 0.0)

يتم الاستعلام عن CVEs افتراضيًا باستخدام CPEs التي يحددها NMAP عبر واجهة API العامة والبارعة لمشروع cve-search.org، والتي يوفرها circl.lu. لمزيد من المعلومات، تفضل بزيارة https://www.cve-search.org/api/.

معلومات السرية:

يتم إجراء الاستعلامات باستخدام CPE المحدد عبر واجهة API الخاصة بـ circl.lu. لمزيد من المعلومات حول سرية واجهة API الخاصة بـ circl.lu، يرجى زيارة https://www.circl.lu/services/cve-search/ مباشرة.

أفضل طريقة هي تثبيت cve-search (https://github.com/cve-search/cve-search) محليًا واستخدام واجهة API الخاصة بك مع

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

التثبيت:

يمكنك إما تحديد مسار النص البرمجي مباشرة في أمر NMAP، على سبيل المثال

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

أو نسخ النص البرمجي إلى الدليل المناسب لتثبيت NMAP لديك.

root@kitploit:~
In KALI LINUX™ for example: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

ملاحظة مهمة: اقرأ أولاً معلومات السرية. يُنصح بتشغيل freevulnsearch.nse بشكل منفصل بدون نصوص NSE إضافية. إذا كنت لا ترغب في تعيين الفئة safe وvuln وexternal، فلا تنفذ الأمر nmap --script-updatedb المذكور أعلاه.

الاستخدام:

الاستخدام بسيط، فقط استخدم NMAP -sV مع هذا النص البرمجي.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

وفقًا لاختباراتي، لأسباب تتعلق بالاستقرار، يجب استخدام http فقط بدون TLS عند الاستعلام عن API للعديد من الطلبات المتزامنة. لهذا السبب، يمكنك تعطيل TLS اختياريًا باستخدام وسيطة إدخال. مهم، بعد ذلك يصبح استعلام API إلى circl.lu غير مشفر.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

إذا قمت بالمسح باستخدام الفئات safe أو vuln، فاستبعد النص البرمجي أو الفئة external ولا تضف النص البرمجي إلى الدليل الافتراضي لـ NMAP. يُنصح بتشغيل freevulnsearch.nse بشكل منفصل بدون نصوص NSE إضافية.

معالجة استثناءات CPE للتنسيق:

إذا كان CPE الخاص بـ NMAP غير واضح، فإن عدة دوال في النص البرمجي freevulnsearch.nse تتحقق من دقة تنسيق CPE. على سبيل المثال:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

شكر خاص لمجتمع المصادر المفتوحة على العديد من الأفكار المفيدة التي سارعت في إنشاء هذا النص البرمجي! نرحب بمزيد من الأفكار والاقتراحات للتحسين.

KALI LINUX™ هي علامة تجارية لـ Offensive Security.

تمت الترجمة باستخدام www.DeepL.com/Translator - شكرًا:-)

تنزيل الأداة