Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
statecraftcyber — منصة استخبارات التهديدات بالبرتغالية البرازيلية - CVEs، إحاطات، IOCs وأخبار الأمن | Kitploit
أدوات/GitHubGitHub/ptkthg/statecraftcyber
إدارة مؤشرات الاختراق (IOC)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث
GitHubptkthg/statecraftcyber

statecraftcyber

منصة استخبارات التهديدات بالبرتغالية البرازيلية - CVEs، إحاطات، IOCs وأخبار الأمن

عرض المستودع
8منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Statecraft Cyber Intelligence

منصة استخبارات التهديدات (Threat Intelligence) باللغة البرتغالية، بُنيت من الصفر كمشروع شخصي لفريق الدفاع (Blue Team). تجمع البيانات من مصادر مفتوحة عالمية وتحوّلها إلى إحاطات تقنية (Briefings)، وأخبار مصنّفة، وCVEs مُثراة، ومؤشرات اختراق (IOCs) منظمة — كل ذلك بالبرتغالية البرازيلية (PT-BR)، مع تحديث مستمر.

الموقع: statecraftcyber.vercel.app


ما تقدمه المنصة

  • Threat Briefings — بطاقات تقنية تُولَّد بالذكاء الاصطناعي (Groq / LLaMA 3.3 70B) كل ساعة، مع درجة الخطورة (Severity)، ومؤشرات الاختراق (IOCs)، وCVEs، وتوصيات مباشرة لفريق الدفاع (Blue Team)
  • CVEs — ثغرات آخر 72 ساعة مع CVSS وEPSS وCISA KEV وتصنيف حسب النوع (تنفيذ الكود، الحقن، تجاوز سعة المخزن المؤقت (Buffer Overflow)، إلخ.)
  • الأخبار — 19 خلاصة RSS من مصادر عالمية (CISA، Krebs، The Hacker News، CERT.br، SANS ISC وغيرها)، مصنفة حسب نوع التهديد والمنطقة. عندما يفتح المستخدم مقالًا، يُثرِي ذكاء Statecraft الاصطناعي المحتوى عند الطلب، مولّدًا مادة صحفية كاملة بالبرتغالية البرازيلية (PT-BR). تُخزَّن النتيجة مؤقتًا في NewsCache لخدمة القراءات اللاحقة دون استدعاء جديد لنموذج LLM
  • IOC Search — البحث عن مؤشرات الاختراق المستخرجة من الإحاطات، مع دعم لعناوين IP والنطاقات والهاشات والروابط (URL) والبريد الإلكتروني
  • Health Endpoint — /api/health لمراقبة توافر قاعدة البيانات وسلامتها
  • حول — السياق التقني للمنصة وخط أنابيب البيانات (Data Pipeline)

الرصة التقنية (Stack)


البنية المعمارية وخط أنابيب البيانات

root@kitploit:~
Fontes externas (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — executa a cada hora (Hobby plan)
  vercel.json define o schedule para migração futura ao plano Pro
        │
        ├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
        │
        └── Coleta ameaças (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Gera briefing estruturado (título, resumo,
          severidade, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOCs estruturados → tabela Ioc
                └── Expostos via API REST → Frontend (Next.js)

نماذج Prisma

النموذجالوصف
Briefingإحاطة كاملة مولّدة بالذكاء الاصطناعي مع بيانات وصفية عن التهديد
Iocمؤشرات اختراق معيارية مع فهارس

الإعداد المحلي

المتطلبات الأساسية

  • Node.js 20+
  • PostgreSQL (أو حساب Neon مجاني)
  • مفاتيح API: Groq وNVD (اختياري) وOTX (اختياري)

التثبيت

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

متغيرات البيئة

انسخ ملف المثال واملأ المتغيرات:

root@kitploit:~
cp .env.example .env

قاعدة البيانات

root@kitploit:~
# Criar tabelas e aplicar migrações
npx prisma migrate dev

# Visualizar dados no browser
npx prisma studio

التطوير

root@kitploit:~
npm run dev

افتح http://localhost:3000.

البناء للإنتاج

root@kitploit:~
npm run build
npm start

أوامر Prisma المفيدة

root@kitploit:~
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy

# Regenerar o Prisma Client após mudanças no schema
npx prisma generate

# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset

مصادر البيانات


تنبيه

يجب التحقق من بيانات استخبارات التهديدات (Threat Intelligence) لدى المصادر الأولية قبل أي إجراء حاسم في الإنتاج.


طُوِّر بواسطة Patrick Santos — محلل أمني، فريق الدفاع (Blue Team).

تنزيل الأداة
الطبقةالتقنية
الواجهة الأمامية / الخلفيةNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
قاعدة البياناتPostgreSQL (Neon) + Prisma 6
الذكاء الاصطناعيGroq API (LLaMA 3.3 70B)
التنقيةisomorphic-dompurify + marked
مصادر التهديداتNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
خلاصات الأخبار19 مصدر RSS عالمي
النشرVercel (app) + cron-job.org (جدولة خارجية كل ساعة، خطة Hobby)
NewsCacheأخبار مثراة من خلاصات RSS
CronLogسجل تنفيذ مهام cron
المتغيرالوصف
DATABASE_URLرابط اتصال PostgreSQL مع ?sslmode=require
GROQ_API_KEYمفتاح واجهة Groq API (groq.com)
NVD_API_KEYمفتاح واجهة NVD — اختياري، بدون المفتاح يكون حد المعدل (Rate Limit) أقل
OTX_API_KEYمفتاح AlienVault OTX — اختياري
CRON_SECRETرمز سري لمصادقة استدعاءات cron (ترويسة Authorization: Bearer)
ADMIN_SECRETكلمة مرور الوصول إلى لوحة /admin/status
AUTO_PUBLISHtrue لنشر الإحاطات تلقائيًا
MAX_HOURLY_BRIEFINGSحد الإحاطات في الساعة (الافتراضي: 3)
المصدرالنوعEndpoint
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVثغرات مستغلةwww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)درجة الاستغلالapi.first.org/data/v1/epss
AlienVault OTXمؤشرات الاختراق والنبضات (Pulses)otx.alienvault.com/api/v1
19 خلاصة RSSأخبارCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer وغيرها