إطار اختبار اختراق آلي - ماسح ثغرات مفتوح المصدر - إدارة الثغرات


إخلاء المسؤولية

OWASP Nettacker هو إطار عمل مفتوح المصدر مبني على Python لأتمتة اختبار الاختراق وجمع المعلومات، صُمم لمساعدة متخصصي الأمن السيبراني وقراصنة الأخلاقيات (Ethical Hackers) على تنفيذ الاستطلاع وتقييم الثغرات الأمنية وتدقيق أمن الشبكات بكفاءة. يقوم Nettacker بأتمتة مهام مثل فحص المنافذ، واكتشاف الخدمات، وتعداد النطاقات الفرعية، ورسم خرائط الشبكة، وفحص الثغرات الأمنية، واختبار تخمين بيانات الاعتماد (Brute Force)، مما يجعله أداة قوية لتحديد نقاط الضعف في الشبكات وتطبيقات الويب وأجهزة إنترنت الأشياء وواجهات برمجة التطبيقات (APIs).
-l/--targets-list.اختبار الاختراق
أتمتة الاستطلاع، وفحوصات سوء الإعداد (Misconfiguration)، واكتشاف الخدمات، وفحص الثغرات الأمنية لدعم سير عمل اختبار الاختراق الفعّال والقابل للتكرار.
الاستطلاع وتقييم الثغرات الأمنية
رسم خرائط المضيفين النشطين، والمنافذ المفتوحة، والخدمات، وبيانات الاعتماد الافتراضية، والدلائل، ثم تنفيذ تخمين بيانات الاعتماد أو الفازينج (Fuzzing) باستخدام قوائم كلمات مدمجة أو مخصصة.
رسم خريطة سطح الهجوم
اكتشاف المضيفين والمنافذ والنطاقات الفرعية والخدمات المكشوفة بسرعة باستخدام وحدات التعداد المدمجة — مثالي للأصول الداخلية والخارجية على حد سواء.
استطلاع برامج مكافآت الثغرات (Bug Bounty)
أتمتة وتوسيع نطاق مهام الاستطلاع الشائعة مثل تعداد النطاقات الفرعية، وتخمين الدلائل (Directory Brute-Forcing)، وفحوصات بيانات الاعتماد الافتراضية لتسريع العثور على الأهداف.
فحص ثغرات الشبكة
فحص عناوين IP أو نطاقاتها أو كتل CIDR كاملة أو جميع النطاقات الفرعية للمؤسسة على التوازي بكفاءة باستخدام نهج معياري متعدد الخيوط لتقييمات الشبكة واسعة النطاق.
تقنية الظل (Shadow IT) واكتشاف الأصول
استخدام بيانات الفحص التاريخية وكشف الانحراف لاكتشاف المضيفين غير المُدارين أو المنسيين، والمنافذ/الخدمات المفتوحة، والنطاقات الفرعية التي تظهر بمرور الوقت.
مراقبة CI/CD والامتثال
دمج Nettacker في خطوط CI/CD لتتبع تغييرات البنية التحتية واكتشاف الثغرات الأمنية الجديدة عبر سجل الفحص المخزن وميزات المقارنة.
# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help
$ docker-compose up
.nettacker/data/nettacker.db (sqlite)..nettacker/data/resultsdocker-compose بمشاركة مجلد nettacker الخاص بك، لذلك لن تفقد أي بيانات بعد تنفيذ docker-compose downdocker logs nettacker_nettacker.OWASP Nettacker هو مشروع مفتوح المصدر، مبني على مبادئ التعاون والمعرفة المشتركة. يساهم مجتمع OWASP النابض بالحياة في تطويره، مما يضمن بقاء الأداة محدثة وقابلة للتكيف ومتوافقة مع أحدث الممارسات الأمنية. شكرًا لجميع مساهمينا الرائعين! 🚀
نحن ممتنون للمؤسسات والمشاريع المجتمعية والأفراد الذين يتبنون ويعتمدون على OWASP Nettacker في سير عملهم الأمني.
إذا كنت تستخدم OWASP Nettacker في مؤسستك أو مشروعك، يسعدنا أن نسمع منك! لا تتردد في إضافة بياناتك إلى ملف ADOPTERS.md عن طريق تقديم طلب سحب (Pull Request) أو التواصل معنا عبر مشكلات GitHub (GitHub Issues). لِنُظهر كيف يُحدث Nettacker فرقًا في المجتمع الأمني!
انظر ADOPTERS.md للتفاصيل.
OWASP Nettacker مدعوم من Sorena AI، وهي منصة امتثال وحوكمة ومخاطر والتزام (GRC) تساعد فرق الأمن على تبسيط التقييمات وجمع الأدلة وإدارة المخاطر وسير عمل الامتثال التنظيمي.