Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-collector — جامع تلقائي لثغرات CVE يقوم بزحف موقع cvedetails.com، ويحلل HTML لاستخراج الثغرات ذات درجة CVSS ≥ 6، ويخزن النتائج في قاعدة بيانات ملفية تعتمد على المحددات لتغذية استخبارات التهديدات. | Kitploit
أدوات/GitHubGitHub/password123456/cve-collector
تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتزاحف الويب
GitHubpassword123456/cve-collector

cve-collector

جامع تلقائي لثغرات CVE يقوم بزحف موقع cvedetails.com، ويحلل HTML لاستخراج الثغرات ذات درجة CVSS ≥ 6، ويخزن النتائج في قاعدة بيانات ملفية تعتمد على المحددات لتغذية استخبارات التهديدات.

عرض المستودع
608منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-Collector

أداة بسيطة لجمع أحدث CVEs مكتوبة بلغة Python

made-with-python Python Versions Hits

  • توجد طرق متنوعة لجمع معلومات أحدث نقاط الضعف والثغرات (CVE).
  • تم إنشاء هذا الكود لتقديم إرشادات حول كيفية الجمع، وما المعلومات التي يجب تضمينها، وكيفية البرمجة عند إنشاء جامع CVE.
  • الكود المقدم هنا هو أحد الطرق العديدة لتطبيق جامع CVE.
  • تمت كتابته باستخدام طريقة تتضمن زحف موقع ويب معين، وتحليل عناصر HTML، واسترجاع البيانات.

يستخدم هذا الجامع استعلام بحث على https://www.cvedetails.com لجمع معلومات عن الثغرات ذات درجة خطورة 6 أو أعلى.

الميزات

  • ينشئ ملفًا بسيطًا قائمًا على المحددات ليعمل كقاعدة بيانات (لا يتطلب نظام إدارة قواعد بيانات).
  • عند اكتشاف CVE جديد، يقوم باسترجاع "تفاصيل الثغرة" أيضًا.

طريقة الإعداد

  1. قم بتعيين المتغير cvss_min_score.
  • قم بتعيين هذا المتغير من خلال دمج استعلامات البحث على الصفحة https://www.cvedetails.com/vulnerability-search.php.
  1. أضف كودًا إضافيًا لاستقبال النتائج، مثل webhook.
  • المكان المخصص لاستدعاء هذا الكود مشار إليه بـ "إرسال النتيجة إلى webhook."
  1. إذا أردت تشغيله تلقائيًا، قم بتسجيله في crontab أو مجدول مشابه.

معاينة

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

تم اكتشاف أن D-Link DIR-823G A1V1.0.2B05 يحتوي على تجاوز سعة المخزن المؤقت عبر المعامل MacAddress في دالة SetWanSettings. ... 
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- المرجع
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

تم اكتشاف أن D-Link DIR-823G A1V1.0.2B05 يحتوي على تجاوز سعة المخزن المؤقت عبر المعامل Type في دالة SetWLanRadioSettings. ... 
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- المرجع
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(قاعدة بيانات ملفات قائمة على المحددات)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

كيفية جمع معلومات CVE

تنقسم طرق جمع معلومات نقاط الضعف والثغرات (CVE) إلى مراحل مختلفة. وتصنف بشكل أساسي إلى قسمين:

(1) طريقة استرجاع معلومات CVE بعد اكتمال تحليل الثغرات وتقييم المخاطر.

  • تتضمن هذه الطريقة جمع معلومات CVE بعد اكتمال جميع العمليات.
  • بطبيعة الحال، يوجد تأخير زمني لعدة أيام (وهي أبطأ).

(2) طريقة استرجاع معلومات CVE في المرحلة التي يتم فيها إدراجها كثغرة.

  • يشير هذا إلى المرحلة التالية مباشرة لتعيين معرف CVE والإفصاح العام عن الثغرة.
  • في هذه المرحلة، قد تتوفر معلومات أساسية فقط عن الثغرة، أو قد لا يتم تقييم درجة CVSS، وقد يكون هناك نقص في المحتوى الضروري مثل المستندات المرجعية.

ملاحظات

  • تم تصميم هذا الكود لتحليل عناصر HTML من موقع cvedetails.com، لذا قد لا يعمل بشكل صحيح إذا تغير هيكل صفحة HTML.
  • في حالة حدوث أخطاء أثناء التحليل، تم تضمين معالجة الاستثناءات، لذا إذا لم يعمل كما هو متوقع، يُرجى فحص مصدر HTML بحثًا عن أي تغييرات.

أحدث تغذيات CVE-0day-exploit المجانية

  • احصل على أحدث المعلومات مجانًا. إذا كانت مفيدة لشخص ما، فهي مجانية للجميع حتى النهاية (بدون دفع مطلقًا).
  • المعرف 2 هو القناة التي تم إنشاؤها باستخدام كود المصدر لهذا المستودع.
IDالعنصرالقناة
1أحدث ثغرات CVE 0day exploit

وأيضًا...

  • إذا وجدت هذا مفيدًا، فيُرجى وضع "نجمة" 🌟 لدعم المزيد من التحسينات.
تنزيل الأداة
2تحليل أحدث CVEs بدرجة CVSS 6 فما فوق