Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mi-x — حدّد ما إذا كانت بيئة الحوسبة لديك معرّضة فعلًا لثغرة أمنية معيّنة من خلال مراعاة جميع العوامل التي تؤثر على قابلية الاستغلال *الفعلية* (تنفيذ وقت التشغيل، التكوين، الصلاحيات، وجود إجراء مخفّف، نظام التشغيل، إلخ..) | Kitploit
أدوات/GitHubGitHub/rezilion/mi-x
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةتدقيق التكوين
GitHubrezilion/mi-x

mi-x

حدّد ما إذا كانت بيئة الحوسبة لديك معرّضة فعلًا لثغرة أمنية معيّنة من خلال مراعاة جميع العوامل التي تؤثر على قابلية الاستغلال *الفعلية* (تنفيذ وقت التشغيل، التكوين، الصلاحيات، وجود إجراء مخفّف، نظام التشغيل، إلخ..)

عرض المستودع
14110منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

المؤلف: 2022 - الآن، Rezilion

الوصف: التحقق من الثغرات الأمنية

التطوير: يناير 2022 - الآن

التوثيق: انظر الموقع الإلكتروني، README

مقدمة

الوصف

‘Am I Exploitable?’ هو مشروع مفتوح المصدر بلغة بايثون جاء لتلبية الحاجة إلى التحقق من قابلية نظامك للاستغلال بثغرات محددة. يمكن للمشروع مساعدتك في فهم ما إذا كنت قابلاً للاستغلال بثغرة معينة، ويشرح لك المكوّن المعرّض للخطر أو غير المعرّض للخطر في نظامك. يمكن للمشروع إنشاء رسم بياني يعرض تدفق التحقق وفقًا لفحوصات الثغرات التي نجريها. يدعم MI-X إخراجًا قابلًا للقراءة آليًا. يمكن تصدير النتائج إلى ثلاثة تنسيقات ملفات مختلفة: json وcsv وtext. بعد تنفيذ الأداة، سترى تدفق التحقق - حيث سيطبع الفحوصات التي تم إجراؤها على المضيف/الحاوية متبوعة بتوصيات المعالجة والتخفيف. نريد إنشاء مجتمع من الباحثين والمبرمجين يمكنهم إضافة فحوصات ثغرات لثغرات جديدة أو ثغرات حرجة أو مشهورة. كلما ظهرت ثغرة جديدة، يمكننا تقديم هذه الخدمة التي تساعد الأشخاص على التحقق مما إذا كانوا قابلين للاستغلال أم لا. بالإضافة إلى ذلك، يمكن توسيع فحوصات الثغرات التي كتبناها حتى الآن ببعض الفحوصات التي ربما فاتتنا.

الميزات وخيارات الاستخدام:

  • التحقق من قابلية الاستغلال لثغرة cve معينة
  • التحقق من قابلية الاستغلال لفئة من ثغرات cve
  • الحصول على وصف الثغرة
  • التحقق من حاويات المضيف
  • عرض منطق تدفق التحقق كرسم بياني.
  • تصدير النتائج إلى أحد تنسيقات الإخراج الثلاثة: json أو csv أو text.
  • الحصول على توصيات المعالجة والتخفيف.

مثال على رسم بياني لتدفق التحقق من CVE-2021-4034 (المعروفة أيضًا باسم PwnKit):

مخطط تدفق التحقق من PwnKit

يمكن للجميع استخدام 'Am I Exploitable?' بحرية بموجب شروط رخصة AGPL-3.0 (انظر ملف LICENSE).

حقائق سريعة

  • الاسم: 'Am I Exploitable?'
  • النوع: التحقق من الثغرات الأمنية
  • الرخصة: GNU AFFERO GENERAL PUBLIC LICENSE
  • اللغة: Python3
  • المؤلف: Rezilion
  • الصلاحيات المطلوبة: صلاحية الجذر (root) مفضلة، غير مطلوبة (قد تُستخدم sudo)

الملفات

  • am_i_exploitable.py - الملف الرئيسي الذي يتعامل مع إدخال المستخدم واستدعاءات CVEs.
  • cves - حزمة بايثون تحتوي على ملف بايثون لكل ثغرة مدعومة حاليًا.
  • modules - حزمة بايثون تحتوي على وحدات. الوحدات هي تطبيقات برمجية تُستخدم في ملفات CVE المختلفة.

أنظمة التشغيل والتوزيعات المدعومة

تدعم الأداة توزيعات لينكس التالية:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

دعم جزئي لـ Alpine

دعم جزئي لنظام Windows

دليل الألوان

mi-x_legend

متطلبات التثبيت

قبل تثبيت MI-X، تأكد من أن جهازك يحتوي على ما يلي:

  1. إصدار بايثون 3
  2. pip3
  3. graphviz (اختياري، مطلوب فقط لإمكانيات الرسم البياني)
  4. xdg-utils (اختياري، مطلوب فقط لإمكانيات الرسم البياني)
  5. openjdk مع دعم jcmd (مطلوب عند التشغيل في وضع الحاوية وكان إصدار openjdk على الحاوية أقل من openjdk10)

لتثبيت المتطلبات:

  1. تحقق من توزيعة نظام التشغيل لديك، يمكنك استخدام الأمر التالي:

    root@kitploit:~
    cat /etc/os-release
    
  2. تعرف على مدير الحزم الذي تستخدمه توزيعة نظام التشغيل لديك:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. ثبّت الحزم ذات الصلة باستخدام مدير حزم توزيعة نظام التشغيل لديك

متطلبات تثبيت التبعيات

من أجل تنفيذ MI-X بشكل صحيح، عليك تثبيت graphviz ووحدة packaging الخاصة ببايثون باستخدام pip:

root@kitploit:~
pip install -r requirements.txt

تثبيت MI-X

يمكن الحصول على أحدث التطورات عبر git.

  1. استنسخ أو حمّل ملفات المشروع (لا حاجة إلى ترجمة أو تثبيت)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. قم بتشغيل قائمة MI-X
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

قالب تنفيذ الفحص

قالب أمر الفحص

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

مثال على تنفيذ الفحص

افحص الجهاز الذي يشغّل حاويات بحثًا عن log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

تنفيذ

الوسائط

-v --vulnerability_identifier

يحدد الثغرة التي سيتم فحصها (غير محدد افتراضيًا).

الصيغة:

  • CVE-YEAR-ID - يفحص نظامك بحثًا عن ثغرة محددة وفقًا لمعرّف CVE الخاص بالثغرة
  • name - يفحص نظامك بحثًا عن ثغرة محددة وفقًا لاسم الثغرة
  • all - يفحص نظامك بحثًا عن جميع الثغرات الموجودة في دليل cves

إذا لم يتم تعيين هذه الوسيطة، ستظهر رسالة قائمة تعرض الثغرات المدعومة حاليًا.

-c --container

يفحص جميع الحاويات قيد التشغيل على المضيف (False افتراضيًا).

  • عند التشغيل في وضع الحاويات، سيحتاج المستخدم إلى إدخال كلمة مرور المستخدم لاستخدام sudo.

-n --container_name

يفحص حاويات محددة على المضيف عن طريق إدخال أسماء الحاويات قيد التشغيل مفصولة بمسافات (غير محدد افتراضيًا).

  • عند التشغيل في وضع الحاويات، سيحتاج المستخدم إلى إدخال كلمة مرور المستخدم لاستخدام sudo.

-f --format'

تصدير النتائج إلى أحد ثلاثة تنسيقات إخراج ممكنة: json أو csv أو text

  • سيحتاج المستخدم إلى تحديد نوع التنسيق الذي سيتم تصدير النتائج إليه.

--description

يحدد ما إذا كان سيتم عرض وصف الثغرة أم لا (True افتراضيًا).

-g --graph

يحدد ما إذا كان سيتم عرض مخطط تدفق التحقق أم لا (False افتراضيًا).

-h --help

مساعدة لفهم كيفية تشغيل الكود

التطوير والأخطاء البرمجية

وجدت مشكلة أو لديك فكرة رائعة؟ أخبرنا:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • البريد الإلكتروني - [email protected]

المساهمات محل تقدير ويمكن تقديمها عبر GitHub.

راجع CONTRIBUTING.md لمزيد من المعلومات حول كيفية تقديمها.

الدعم

يتم اختبار 'Am I Exploitable?' على Windows ومعظم أنظمة تشغيل لينكس الشائعة. يجب أن تغطي الوثائق (README) ومعلومات التصحيح (اضبط معامل التصحيح على 'True')، معظم الأسئلة والمشكلات.

يمكن الإبلاغ عن الأخطاء عبر GitHub، أو بإرسال بريد إلكتروني إلى عنوان البريد الإلكتروني أعلاه.

شكر وتقدير

شكرًا للمجتمع على استخدام ودعم البرمجيات مفتوحة المصدر.

العديد من التعليقات والأخطاء/التصحيحات والأسئلة هي مفتاح النجاح والدافع المستمر لتطوير أدوات مثل هذه.

تنزيل الأداة