
أداة اختبار اختراق تدمج Shodan لاستكشاف عناوين IP وتحديد الثغرات (CVE)، مع تكامل Metasploit و Exploit-DB للبحث التلقائي عن الاستغلالات.
هناك CVE هي أداة اختبار اختراق تستخدم
لتحديد الثغرات الأمنية بسرعة في الأجهزة المتصلة بالإنترنت. تساعد المحترفين في اكتشاف وتقييم نقاط الضعف بكفاءة. بالإضافة إلى ذلك، تتكامل مع
للبحث عن الاستغلالات وتستخدم قاعدة بيانات
للعثور على الاستغلالات ذات الصلة.
قائمة تفاعلية : فحص عنوان IP أو URL والبحث عن الاستغلالات.
تكامل Shodan : استرجاع معلومات سريعة حول عنوان IP بما في ذلك المنافذ المفتوحة و CVEs.
البحث عن الاستغلالات : أدخل معرف CVE أو معرفات أخرى للعثور على الاستغلالات ذات الصلة باستخدام searchsploit مع قاعدة بيانات exploit-db و Metasploit.
لمستخدمي لينكس: يمكن الآن تثبيت TIAC بسهولة عبر pip:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pyإذا لم يتم تثبيت `searchsploit` و `exploitdb` و Metasploit عند تشغيل البرنامج النصي، فسيقوم بتثبيت التبعيات الضرورية تلقائيًا واستنساخ مستودع `exploitdb` لك. وهذا يضمن توفر جميع الأدوات المطلوبة دون أي إعداد إضافي.
سيحتوي التحديث التالي على وظيفة لاستغلال الثغرات الأمنية الموجودة مباشرةً في الأداة.
ملاحظة لمستخدمي ويندوز: قد تواجه مشكلات عند تشغيل هذه الأداة على ويندوز. يُنصح باستخدام آلة افتراضية تعمل بنظام لينكس لضمان الوظائف الكاملة.