Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnx — أداة CLI حديثة لاستكشاف بيانات الثغرات الأمنية مع إمكانيات بحث وتصفية وتحليل قوية. | Kitploit
أدوات/GitHubGitHub/projectdiscovery/vulnx
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديدات
GitHubprojectdiscovery/vulnx

vulnx

أداة CLI حديثة لاستكشاف بيانات الثغرات الأمنية مع إمكانيات بحث وتصفية وتحليل قوية.

عرض المستودع
2.6k192منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vulnx

MIT License Go Report Card Go Reference GitHub Release Twitter Follow Discord Starlog Deep Dive

واجهة أوامر حديثة لاستكشاف بيانات الثغرات مع إمكانيات بحث وتصفية وتحليل قوية

image

البدء السريع

root@kitploit:~
# 1. Get vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest

# 2. Explore commands
vulnx --help
vulnx search --help

# 3. Start exploring vulnerabilities (no API key required)
vulnx filters                          # See all available search fields
vulnx search apache                    # Basic search (subject to rate limits)

# 4. Set up your API key (recommended to avoid rate limits)
vulnx auth                              # Get free API key at https://cloud.projectdiscovery.io

# 5. Enhanced exploration with higher limits
vulnx search apache                    # No rate limits
vulnx id CVE-2021-44228               # Faster responses

ما الذي يفعله vulnx

ابحث عن الثغرات بدقة:

root@kitploit:~
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"

احصل على معلومات تفصيلية عن الثغرة:

root@kitploit:~
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json

حلل أنماط الثغرات:

root@kitploit:~
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor

الأوامر الأساسية

الخيارات الأساسية

تنسيقات الإخراج:

root@kitploit:~
vulnx search "apache" --json              # Machine-readable JSON
vulnx search "apache" --output results.json  # Save to file
vulnx search "apache" --silent            # Quiet output

التحكم في البحث:

root@kitploit:~
vulnx search "apache" --limit 50          # Get 50 results
vulnx search "apache" --sort-desc cvss_score  # Sort by CVSS score
vulnx search "apache" --fields cve_id,severity  # Specific fields only

البحث المتقدم:

root@kitploit:~
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache"            # Enable search highlighting
vulnx search --facet-size 20 "nginx"         # More facet buckets
vulnx search --detailed "xss"                # Detailed output like 'id' command

اكتشاف الحقول المتاحة

استكشف ما يمكنك البحث فيه:

root@kitploit:~
vulnx filters                           # Show all available search fields
vulnx filters --json                    # Machine-readable field list
vulnx filters --output fields.json      # Save field info to file

يعرض أمر filters معلومات مفصلة عن جميع الحقول القابلة للبحث بما في ذلك:

  • أسماء الحقول وأنواع البيانات
  • الأوصاف والأمثلة
  • ما إذا كانت الحقول تدعم الفرز والتجميع (faceting)
  • القيم المعدودة المتاحة لحقول محددة
  • أنواع محللات البحث

مثال على الإخراج:

root@kitploit:~
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown

Total: 69 filters available

استخدم هذا الأمر لاكتشاف إمكانيات بحث جديدة وفهم صيغة الحقول قبل بناء استعلامات معقدة.

أنماط البحث الشائعة

العثور على ثغرات عالية الخطورة:

root@kitploit:~
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"  # High CVSS from 2024
vulnx search "is_kev:true && age_in_days:<90"            # Recent KEV exploits

البحث حسب التقنية:

root@kitploit:~
vulnx search "apache"                     # Apache vulnerabilities
vulnx search "apache || nginx"          # Multiple technologies
vulnx search "affected_products.vendor:microsoft"  # By vendor

التصفية حسب الخطورة والدرجات:

root@kitploit:~
vulnx search "severity:high"              # High severity
vulnx search "cvss_score:>7.0"            # CVSS score above 7
vulnx search "epss_score:>0.8"            # High EPSS score

البحوث المستندة إلى الوقت:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # Published in 2024 or later
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01"  # First half of 2024
vulnx search "age_in_days:<30"            # Recent vulnerabilities (last 30 days)

العثور على ثغرات قابلة للاستغلال:

root@kitploit:~
vulnx search "is_poc:true"                # Has proof of concept
vulnx search "is_kev:true"                # Known exploited vulns
vulnx search "is_template:true"           # Has Nuclei templates
vulnx search --detailed "log4j"          # Detailed analysis of specific vuln

خيارات التصفية

مرجع خيارات التصفية

خيارات التحكم في البحث

التصفية حسب المنتج والمورّد:

root@kitploit:~
vulnx search --product apache,nginx     # Filter by products (searches both vendor and product fields)
vulnx search --vendor microsoft,oracle  # Filter by vendors only
vulnx search "NOT apache"               # Exclude products using query syntax
vulnx search "NOT affected_products.vendor:microsoft"  # Exclude vendors using query syntax

الخطورة والتقييم:

root@kitploit:~
vulnx search --severity critical,high   # Filter by severity
vulnx search "NOT severity:low"         # Exclude severities using query syntax
vulnx search --cvss-score ">8.0"        # Filter by CVSS score
vulnx search --epss-score ">0.8"        # Filter by EPSS score
vulnx search --vuln-status confirmed     # Filter by status
vulnx search --vuln-age "<30"           # Recent vulnerabilities

خصائص الاستغلال:

root@kitploit:~
vulnx search --kev                      # KEV vulnerabilities only
vulnx search --template                 # Has Nuclei templates
vulnx search --poc                      # Has proof of concept
vulnx search --hackerone                # HackerOne reported
vulnx search --remote-exploit           # Remotely exploitable

الاستعلام عن معرف الثغرة

طرق إدخال متعددة:

root@kitploit:~
# Single ID lookup
vulnx id CVE-2024-1234

# Multiple IDs (comma-separated)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999

# Auto-detection from stdin (no 'id' command needed!)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx

# File input
vulnx id --file ids.txt

المعالجة المجمعة:

root@kitploit:~
# JSON output for automation
vulnx id --json CVE-2024-1234 CVE-2024-5678

# Save to file
vulnx id --output vulns.json --file ids.txt

# Pipeline integration
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json

أسماء الحقول المفيدة

صيغة الاستعلام

عمليات بحث أساسية:

root@kitploit:~
vulnx search "apache"                     # Simple term
vulnx search "remote code execution"    # Phrase search
vulnx search "severity:critical"          # Field search

المنطق البولياني:

root@kitploit:~
vulnx search "apache && nginx"           # Both terms
vulnx search "apache || nginx"            # Either term
vulnx search "apache NOT tomcat"          # Exclude term
vulnx search "(apache || nginx) && severity:high"  # Grouped

النطاقات والبدائل (Wildcards):

root@kitploit:~
vulnx search "cvss_score:>8.0"            # Greater than
vulnx search "cvss_score:<9.0"            # Less than
vulnx search "cve_created_at:>=2024-01-01" # Date comparison
vulnx search "age_in_days:<30"            # Recent vulnerabilities
vulnx search "apache*"                    # Wildcard

استعلامات التاريخ

مهم: تتطلب حقول التاريخ عوامل مقارنة (>=, >, <, <=).

مقارنات تاريخ مفردة:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # CVEs from 2024 onward
vulnx search "cve_created_at:<2024"       # CVEs before 2024
vulnx search "cve_created_at:>2024-06-01" # CVEs after June 1, 2024

نطاقات التاريخ:

root@kitploit:~
# CVEs from January 2024 only
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"

# High CVSS CVEs from 2024
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"

# Recent vulnerabilities (age-based)
vulnx search "age_in_days:<30"            # Last 30 days
vulnx search "age_in_days:>365"           # Older than 1 year

الصيغ المدعومة:

  • 2024 (سنة)
  • 2024-01 (سنة-شهر)
  • 2024-01-15 (تاريخ كامل)

الإعدادات

المصادقة (اختياري)

يعمل vulnx بدون مفتاح API، لكن المصادقة توفر فوائد كبيرة:

⚠️ بدون مفتاح API:

  • محدود بعشر طلبات في الدقيقة
  • يخضع لحدود معدل صارمة
  • قد تواجه أخطاء "429 Too Many Requests"

✅ مع مفتاح API:

  • حدود معدل أعلى بكثير
  • الوصول إلى جميع عوامل التصفية

إعداد المصادقة:

root@kitploit:~
vulnx auth                              # Interactive setup
vulnx auth --api-key YOUR_API_KEY       # Non-interactive (automation)
vulnx auth --test                       # Test current API key
export PDCP_API_KEY="your-key-here"     # Environment variable

أوضاع المصادقة:

  • تفاعلي: vulnx auth - إعداد موجّه مع مطالبات
  • غير تفاعلي: vulnx auth --api-key KEY - مثالي للأتمتة/CI/CD
  • للاختبار فقط: vulnx auth --test - تحقق من الإعداد الحالي

إدارة الإصدارات:

root@kitploit:~
vulnx version                            # Show version and check for updates
vulnx version --disable-update-check     # Show version without update check
vulnx update                             # Update to latest version
vulnx --update                           # Alternative update command

خيارات عامة:

root@kitploit:~
vulnx --json search "apache"              # JSON output
vulnx --silent search "apache"            # No banner
vulnx --timeout 60s search "apache"       # Custom timeout
vulnx --disable-update-check search "apache"  # Disable automatic update checks

استكشاف الأخطاء وإصلاحها

مشكلات حد المعدل:

root@kitploit:~
Rate limit exceeded! API key required for higher limits.
→ Run: vulnx auth to configure API key and get higher limits

إعداد الأتمتة/CI/CD:

root@kitploit:~
# Docker containers
vulnx auth --api-key "$SECRET_API_KEY"

# CI/CD pipelines
vulnx auth --api-key "${PDCP_API_KEY}"

# Kubernetes init containers
vulnx auth --api-key "$(cat /secrets/api-key)"

# Test authentication in scripts
vulnx auth --test && echo "Auth OK" || echo "Auth failed"

اقتراحات حد المعدل:

root@kitploit:~
Configure API key with 'vulnx auth' to avoid rate limits
→ This appears when no API key is configured. To remove:
  1. Set up API key: vulnx auth
  2. Or use --silent flag to suppress informational messages

لا توجد نتائج:

root@kitploit:~
vulnx search "is_kev:true" --limit 1      # Test with known results
vulnx healthcheck                       # Check connectivity

مجموعات نتائج كبيرة:

root@kitploit:~
vulnx search "apache" --limit 100         # Increase limit
vulnx search "apache" --offset 100        # Pagination
vulnx search --fields cve_id,severity "apache"  # Fewer fields

مشكلات الاتصال:

root@kitploit:~
vulnx --timeout 60s search "apache"       # Increase timeout
vulnx --proxy http://localhost:8080 search "apache"  # Use proxy
vulnx --debug search "apache"             # Debug mode

الحصول على المساعدة

أوامر المساعدة (لا يتطلب مفتاح API):

root@kitploit:~
vulnx --help                           # All commands overview
vulnx search --help                    # Search command help
vulnx id --help                        # ID command help
vulnx filters --help                   # Filters command help
vulnx analyze --help                   # Analyze command help
vulnx version                          # Version info with update check
vulnx version --disable-update-check   # Version info without update check

استكشاف البيانات (يخضع لحدود المعدل بدون مفتاح API):

root@kitploit:~
vulnx filters                          # Show all searchable fields
vulnx search help                      # Detailed search fields
vulnx analyze help                     # Available analyze fields

⚠️ ملاحظة تعمل جميع الأوامر بدون مفتاح API، ولكنها تخضع لحدود المعدل. قم بتكوين مفتاح API باستخدام vulnx auth للحصول على حدود أعلى وأداء أفضل.

نصائح

  • ابدأ فورًا: يعمل vulnx بدون مفتاح API - فقط شغّل vulnx search apache
  • تجنّب حدود المعدل: قم بتكوين مفتاح API باستخدام vulnx auth للاستخدام الكثيف
  • ابقَ محدّثًا: يتحقق vulnx تلقائيًا من التحديثات؛ استخدم --disable-update-check لتعطيل ذلك
  • استخدم vulnx filters لاكتشاف جميع حقول البحث المتاحة وصيغها
  • ابدأ بعمليات بحث واسعة، ثم ضيّق النتائج باستخدام عوامل التصفية
  • استخدم --json للبرمجة النصية والأتمتة
  • اجمع بين عدة عوامل تصفية للحصول على نتائج دقيقة
  • استخدم analyze لفهم أنماط البيانات
  • احفظ الاستعلامات المستخدمة بشكل متكرر كأسماء مستعارة في الصدفة (shell aliases)

لأنماط الاستخدام المتقدمة والأمثلة، راجع USAGE.md.

التطوير

لإعداد التطوير وفحوصات جودة الكود وإرشادات المساهمة، راجع DEVELOPMENT.md.

الترخيص

يتم توزيع vulnx بموجب رخصة MIT.

تنزيل الأداة
الأمرالغرضمثال
searchالعثور على الثغرات باستخدام عوامل تصفية متقدمةvulnx search "apache && severity:high"
idالحصول على تفاصيل CVE محددةvulnx id CVE-2021-44228
filtersعرض جميع حقول البحث وعوامل التصفية المتاحةvulnx filters
analyzeتجميع البيانات حسب الحقولvulnx analyze -f severity
authتكوين الوصول إلى APIvulnx auth
versionعرض معلومات الإصدار والتحقق من التحديثاتvulnx version
updateتحديث vulnx إلى أحدث إصدارvulnx update
healthcheckاختبار الاتصالvulnx healthcheck
الخيارالاختصارالوصفمثال
--product-pالتصفية حسب المنتجات--product apache,nginx
--vendorالتصفية حسب المورّدين--vendor microsoft,oracle
--severity-sالتصفية حسب الخطورة--severity critical,high
--tagsالتصفية حسب الوسوم--tags rce,injection
--cvss-scoreالتصفية حسب درجة CVSS--cvss-score ">8.0"
--epss-scoreالتصفية حسب درجة EPSS--epss-score ">0.8"
--vuln-age-aالتصفية حسب العمر--vuln-age "<30"
--vuln-typeالتصفية حسب نوع الثغرة--vuln-type sql_injection
--kevثغرات KEV فقط--kev
--template-tلديه قوالب Nuclei--template
--pocلديه إثبات مفهوم--poc
--hackeroneتم الإبلاغ عنه عبر HackerOne--hackerone
--remote-exploitقابل للاستغلال عن بُعد--remote-exploit
--vuln-statusالتصفية حسب حالة الثغرة--vuln-status confirmed
الخيارالاختصارالوصفمثال
--detailedإخراج مفصل مثل 'id'--detailed
--highlightتمييز نتائج البحث--highlight
--limit-nعدد النتائج--limit 50
--offsetإزاحة الترقيم--offset 100
--sort-ascفرز تصاعدي--sort-asc cvss_score
--sort-descفرز تنازلي--sort-desc cve_created_at
--fieldsتحديد حقول محددة--fields cve_id,severity
--term-facetsحساب أوجه المصطلحات--term-facets severity=5
--range-facetsحساب أوجه النطاقات--range-facets numeric:cvss_score:high:8:10
--facet-sizeعدد مجموعات الأوجه--facet-size 20
الحقلالوصفقيم مثال
severityخطورة الثغرةlow, medium, high, critical
cvss_scoreدرجة CVSS (0-10)7.5, >8.0, <9.0
cve_idمعرّف CVECVE-2021-44228
is_remoteقابل للاستغلال عن بُعدtrue, false
is_kevثغرة معروفة الاستغلالtrue, false
is_pocلديه إثبات مفهومtrue, false
affected_products.vendorاسم المورّدapache, microsoft
affected_products.productاسم المنتجtomcat, windows
cve_created_atتاريخ النشر>=2024, >2024-01-01, <2023
age_in_daysالأيام منذ النشر<30, >365, <=90