Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VulnForge — استخبارات الثغرات والاستغلال — ExploitDB، NVD، بحث Metasploit مع ربط CVE→ATT&CK وتكامل LogNorm/HuntForge | جزء من Nebula Forge | Kitploit
أدوات/GitHubGitHub/rootless-ghost/vulnforge
ماسحات الثغرات الأمنيةموجزات ومجمعات التهديداتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالأدوات والمكوناتاستخبارات التهديداتالفريق الأحمر
GitHubrootless-ghost/vulnforge

VulnForge

استخبارات الثغرات والاستغلال — ExploitDB، NVD، بحث Metasploit مع ربط CVE→ATT&CK وتكامل LogNorm/HuntForge | جزء من Nebula Forge

13منذ 2 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VulnForge

أداة استخبارات الثغرات والاستغلالات | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

تجمع VulnForge استخبارات الاستغلال من ExploitDB وNVD وMetasploit، وتربط النتائج بتقنيات MITRE ATT&CK، وتغذّي النتائج مباشرةً في خط أنابيب الفريق البنفسجي Nebula Forge — لتوليد أدلة الصيد، وتصديرات جاهزة لـ LogNorm، ومحفّزات محاكاة AtomicLoop من بحث واحد.


نظرة عامة

تسدّ VulnForge الفجوة بين اكتشاف الثغرات وهندسة الكشف. ابحث عن CVE أو كلمة مفتاحية، واحصل على بيانات الاستغلال المرتبطة بتقنيات ATT&CK، ثم ادفع هذا السياق إلى المراحل التالية — مباشرةً إلى HuntForge لتوليد أدلة الصيد أو إلى AtomicLoop للمحاكاة.

موقعها في خط الأنابيب:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

الميزات

  • بحث متعدد المصادر — ExploitDB وNVD (NIST API v2) وMetasploit بالتوازي
  • ربط CVE → ATT&CK — تسلسل CVE/CWE → CAPEC → تقنية ATT&CK عبر mitreattack-python
  • تصدير LogNorm — NDJSON بنمط ECS-lite متوافق مع خط أنابيب التطبيع LogNorm
  • تكامل HuntForge — إرسال معرّفات التقنيات مباشرةً إلى HuntForge لتوليد أدلة صيد تلقائيًا
  • محفّز AtomicLoop — دفع معرّفات تقنيات ATT&CK إلى AtomicLoop لتنفيذ المحاكاة
  • تقييم CVSS — تصنيف لوني للخطورة (Critical / High / Medium / Low)
  • واجهة داكنة — سمة Nebula Forge الداكنة، متسقة مع المجموعة الكاملة

لقطات الشاشة

Dashboard

Search Results


جزء من Nebula Forge

VulnForge جزء من Nebula Forge — منصة SOC مفتوحة المصدر تغطي سير عمل هندسة الكشف بالكامل.

الأداةالمنفذالدور
LogNorm5006تطبيع السجلات (ECS-lite)
HuntForge5007توليد أدلة صيد ATT&CK
DriftWatch5008تحليل انحراف قواعد Sigma
ClusterIQ5009تجميع التنبيهات وفرزها
AtomicLoop5011مشغّل اختبارات Atomic Red Team
VulnForge5012استخبارات الثغرات والاستغلالات

التثبيت

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

يمكن الوصول إليها عبر http://localhost:5012


Docker (مجموعة Nebula Forge)

تعمل هذه الأداة كخدمة داخل حاوية في مجموعة Nebula Forge. الطريقة الموصى بها لتشغيل كل شيء معًا:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

الوصول: http://localhost:5012

حاوية مستقلة:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

الاستخدام

واجهة الويب

  1. أدخل كلمة مفتاحية (مثل apache 2.4)، أو معرّف CVE (مثل CVE-2021-44228)، أو كليهما
  2. صفِّ النتائج حسب نوع الاستغلال والمنصة
  3. اختر المصادر: ExploitDB وNVD وMetasploit
  4. انقر على Search
  5. من النتائج، صدّر إلى LogNorm، أو أرسل إلى HuntForge، أو شغّل AtomicLoop

API

البحث:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

التصدير إلى LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

الإرسال إلى HuntForge:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

فحص الحالة:

root@kitploit:~
curl http://localhost:5012/health

ربط ATT&CK

تربط VulnForge ثغرات CVE بتقنيات ATT&CK باستخدام بحث متسلسل:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

تتضمن النتائج معرّف التقنية، واسم التقنية، والتكتيك، ومستوى الثقة (high/medium/low). عند عدم العثور على ربط، تُعاد القيمة UNKNOWN بدلًا من حذف الحقل بصمت.


صيغ التصدير

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

المتطلبات

  • Python 3.10+
  • flask، requests، beautifulsoup4، mitreattack-python
  • Metasploit Framework (اختياري — تراجع سلس إذا لم يكن مثبتًا)
  • HuntForge على المنفذ 5007 (اختياري — آمن دون اتصال)
  • AtomicLoop على المنفذ 5011 (اختياري — آمن دون اتصال)

الاستخدام المسؤول

VulnForge مخصصة لاختبارات الأمان المصرّح بها، وهندسة الكشف، وعمليات الفريق البنفسجي. لا تستخدمها ضد أنظمة لا تملكها أو لا تملك إذنًا كتابيًا صريحًا لاختبارها.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT — راجع ملف LICENSE للتفاصيل.

Built by Rootless-Ghost

تنزيل الأداة