Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nerve — NERVE ماسح الثغرات المستمر | Kitploit
أدوات/GitHubGitHub/paytmlabs/nerve
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتسوء التكوين
GitHubpaytmlabs/nerve

nerve

NERVE ماسح الثغرات المستمر

عرض المستودع
455115منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محرك استغلال الشبكات والاستطلاع والثغرات (N.E.R.V.E)

Nerve

جدول المحتويات

  • الأمان المستمر
  • حول NERVE
    • ما هو NERVE
    • الميزات
  • المتطلبات الأساسية
  • التثبيت
    • توصية النشر
    • التثبيت - Docker
    • التثبيت - المعدن العاري
    • التثبيت - متعدد العقد
    • الترقية
  • الأمان
  • الاستخدام
  • الترخيص
  • الإشارات
  • لقطات الشاشة

الأمان المستمر

نحن نعتقد أن فحص الأمان يجب أن يتم بشكل مستمر. وليس يوميًا، أسبوعيًا، شهريًا، أو ربع سنوي.

يمكن أن تكون فائدة إجراء فحص الأمان بشكل مستمر أيًا مما يلي:

  • لديك بيئة ديناميكية حيث يتم إنشاء البنية التحتية كل دقيقة / ساعة / إلخ.
  • تريد أن تكون الأول في اكتشاف المشكلات قبل أي شخص آخر
  • تريد القدرة على الاستجابة بشكل أسرع.

تم إنشاء NERVE لمعالجة هذه المشكلة. الأدوات التجارية رائعة، لكنها أيضًا ثقيلة، وليست قابلة للتوسيع بسهولة، وتكلف مالًا.

Nerve

حول NERVE

NERVE هو ماسح ثغرات مصمم خصيصًا للعثور على ثغرات من المستوى السهل (Low-Hanging Fruit)، في تكوينات تطبيقات محددة، وخدمات الشبكة، والخدمات غير المُصححة.

مثال على بعض قدرات الكشف في NERVE:

  • لوحات تحكم مثيرة للاهتمام (Solr, Django, PHPMyAdmin, إلخ.)
  • استيلاء على النطاقات الفرعية
  • مستودعات مفتوحة
  • تسريبات معلومات
  • صفحات ويب مهجورة / افتراضية
  • تكوينات خاطئة في الخدمات (Nginx, Apache, IIS, إلخ.)
  • خوادم SSH
  • قواعد بيانات مفتوحة
  • ذاكرة تخزين مؤقت مفتوحة
  • فهرسة الدليل
  • أفضل الممارسات

إنه ليس بديلاً عن Qualys أو Nessus أو OpenVAS. لا يقوم بإجراء فحوصات مُوثّقة، ويعمل في وضع الصندوق الأسود فقط.

الميزات

يقدم NERVE الميزات التالية:

  • لوحة تحكم (بواجهة تسجيل دخول)
  • REST API (جدولة التقييمات، الحصول على النتائج، إلخ)
  • الإشعارات
    • Slack
    • Email
    • Webhook
  • التقارير
    • TXT
    • CSV
    • HTML
    • XML
  • فحوصات قابلة للتخصيص
    • مستويات تدخلية قابلة للتكوين
    • عمق الفحص
    • الاستثناءات
    • بناءً على DNS / IP
    • التحكم في الخيوط
    • منافذ مخصصة
  • رسوم بيانية لطوبولوجيا الشبكة

قمنا بتجميع واجهة المستخدم الرسومية في المقام الأول لسهولة الاستخدام، لكننا سنركز بشكل أكبر على الاكتشافات والتوقيعات الجديدة بدلاً من إنشاء واجهة مستخدم كاملة.

المتطلبات الأساسية

سيقوم NERVE بتثبيت جميع المتطلبات الأساسية لك تلقائيًا إذا اخترت تثبيت الخادم (تم اختبار CentOS 7.x و Ubuntu 18.x) (باستخدام البرنامج النصي install/setup.sh). كما يأتي مع Dockerfile لراحتك.

ضع في اعتبارك أن NERVE يتطلب صلاحيات الجذر (root) للإعداد الأولي على المعدن العاري (تثبيت الحزم، إلخ).

الخدمات والحزم المطلوبة لتشغيل NERVE:

  • خادم ويب (Flask)
  • خادم Redis (يُربط محليًا)
  • حزمة Nmap (ثنائي ومكتبة Python nmap)
  • وصول وارد على منفذ HTTP/S (يمكنك تعريف ذلك في config.py)

يهتم برنامج التثبيت النصي بكل شيء من أجلك، ولكن إذا كنت تريد تثبيته بنفسك، فضع في اعتبارك أن هذه الأمور مطلوبة.

التثبيت

توصية النشر

أفضل طريقة لنشرها هي تشغيلها ضد البنية التحتية الخاصة بك من مناطق متعددة (مثل مثيلات متعددة من NERVE، في بلدان متعددة)، وتشغيل الوضع المستمر بحيث يمكنك اكتشاف الثغرات قصيرة العمر في البيئات الديناميكية/السحابية.

نوصي عادةً بعدم إدراج عناوين IP التي سيبدأ منها NERVE عمليات الفحص في القائمة البيضاء، لاختبار البنية التحتية الخاصة بك حقًا من وجهة نظر المهاجم.

لجعل NERVE خفيفًا إلى حد معقول، لا يوجد استخدام لقاعدة بيانات غير Redis.

إذا كنت تريد تخزين الثغرات الخاصة بك على المدى الطويل، نوصي باستخدام ميزة Webhook. في نهاية كل دورة فحص، سيرسل NERVE حمولة JSON إلى نقطة نهاية من اختيارك، وبعد ذلك يمكنك تخزينها في قاعدة بيانات لمزيد من التحليل.

فيما يلي الخطوات عالية المستوى التي نوصي بها للحصول على أفضل النتائج:

  1. انشر NERVE على خادم أو أكثر.
  2. أنشئ برنامجًا نصيًا يجلب خدمات السحابة الخاصة بك (مثل AWS Route53 للحصول على DNS، AWS EC2 للحصول على عناوين IP للمثيلات، AWS RDS للحصول على عناوين IP لقواعد البيانات، إلخ) وربما قائمة ثابتة من عناوين IP إذا كان لديك أصول في مركز بيانات.
  3. قم باستدعاء NERVE API (POST /api/scan/submit) وجدولة فحص باستخدام الأصول التي جمعتها في الخطوة #2.
  4. احصل على النتائج برمجيًا وتصرف بناءً عليها (SOAR, JIRA, SIEM, إلخ).
  5. أضف منطقك الخاص (استبعاد بعض التنبيهات، الإضافة إلى قاعدة البيانات، إلخ).

Docker

استنساخ المستودع

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

بناء صورة Docker

docker build -t nerve .

إنشاء حاوية من الصورة

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

في متصفحك، انتقل إلى http://ip.add.re.ss:80 وقم بتسجيل الدخول باستخدام بيانات الاعتماد التي حددتها في الأمر السابق.

الخادم

انتقل إلى /opt

cd /opt/

استنساخ المستودع

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

تشغيل المثبت (يتطلب صلاحيات الجذر)

bash install/setup.sh

التحقق من تشغيل NERVE

systemctl status nerve

في متصفحك، انتقل إلى http://ip.add.re.ss:8080 واستخدم بيانات الاعتماد المطبوعة في الطرفية الخاصة بك.

تثبيت متعدد العقد

إذا كنت تريد تثبيت NERVE في نشر متعدد العقد، يمكنك اتباع عملية التثبيت العادية على المعدن العاري، بعد ذلك:

  1. قم بتعديل ملف config.py على كل عقدة
  2. قم بتغيير عنوان خادم Redis RDS_HOST ليشير إلى خادم Redis مركزي ستقوم جميع مثيلات NERVE بالإبلاغ إليه.
  3. قم بتشغيل service nerve restart أو systemctl restart nerve لإعادة تحميل التكوين
  4. قم بتشغيل apt-get remove redis / yum remove redis (اعتمادًا على توزيعة Linux) لأنك لن تحتاج بعد الآن إلى أن تبلغ كل مثيل عن نفسه. لا تنس السماح بالمنفذ 3769 واردًا على مثيل Redis، حتى تتمكن مثيلات NERVE من الاتصال به.

الترقية

إذا كنت تريد ترقية منصتك، فإن أسرع طريقة هي ببساطة استنساخ git والكتابة فوق جميع الملفات مع الاحتفاظ بالملفات الرئيسية مثل التكوينات.

  • قم بعمل نسخة من config.py إذا كنت ترغب في حفظ تكويناتك
  • قم بإزالة /opt/nerve واستنساخه مرة أخرى بواسطة git.
  • انقل ملف config.py مرة أخرى إلى /opt/nerve
  • أعد تشغيل الخدمة باستخدام systemctl restart nerve.

يمكنك إعداد مهمة cron لترقية NERVE تلقائيًا. هناك نقطة نهاية API للتحقق مما إذا كان لديك أحدث إصدار أم لا يمكنك استخدامها لهذا الغرض: GET /api/update/platform

الأمان

هناك بعض آليات الأمان المطبقة في NERVE تحتاج إلى معرفتها.

  • سياسة أمان المحتوى - ترويسة استجابة تتحكم في المصادر التي يمكن تحميل الموارد منها.
  • سياسات الأمان الأخرى - تم تمكين ترويسات الاستجابة هذه: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • حماية القوة الغاشمة - سيتم قفل المستخدم إذا تم إجراء أكثر من 5 محاولات تسجيل دخول غير صحيحة.
  • حماية ملفات تعريف الارتباط - يتم استخدام علامات أمان ملفات تعريف الارتباط، مثل SameSite, HttpOnly، إلخ.

إذا حددت ثغرة أمنية، يرجى إرسال تقرير خطأ لنا على GitHub.

نوصي باتخاذ الخطوات التالية قبل وبعد التثبيت:

  1. تعيين كلمة مرور قوية (سيتم تعيين كلمة مرور لك إذا كنت تستخدم تثبيت المعدن العاري)
  2. حماية الوصول الوارد إلى اللوحة (أضف عناوين IP للإدارة الخاصة بك إلى القائمة المسموح بها لجدار الحماية المحلي)
  3. إضافة HTTPS (يمكنك إما تصحيح Flask مباشرة، أو استخدام وكيل عكسي مثل nginx)
  4. حافظ على تحديث المثيل (تطبيق التصحيحات).

الاستخدام

للتعرف على NERVE (واجهة المستخدم الرسومية، API، إلخ) ننصحك بالاطلاع على الوثائق المتاحة لك عبر المنصة.

بمجرد نشره، قم بتسجيل الدخول وستجد في الشريط الجانبي الأيسر رابطًا للوثائق الخاصة باستخدام API وواجهة المستخدم الرسومية.

وثائق واجهة المستخدم الرسومية

Nerve

وثائق API

Nerve

الترخيص

يتم توزيعه بموجب ترخيص MIT. راجع LICENSE لمزيد من المعلومات.

الإشارات

🏆 تم ذكر NERVE في أماكن مختلفة حتى الآن، إليك بعض الروابط.

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

لقطات الشاشة

شاشة تسجيل الدخول

Nerve

شاشة لوحة التحكم

Nerve

تكوين التقييم

Nerve

وثائق API

Nerve

التقارير

Nerve

خريطة الشبكة

Nerve

صفحة الثغرات

Nerve

وحدة تحكم السجلات

Nerve

تقرير HTML

Nerve

تنزيل الأداة