Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulscan — مسح متقدم للثغرات باستخدام Nmap NSE | Kitploit
أدوات/GitHubGitHub/scipag/vulscan
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubscipag/vulscan

vulscan

مسح متقدم للثغرات باستخدام Nmap NSE

عرض المستودع
3.8k6968منذ 7 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vulscan - مسح الثغرات الأمنية باستخدام Nmap

مقدمة

Vulscan هي وحدة تعمل على تحسين nmap لتصبح ماسحًا للثغرات الأمنية. خيار nmap -sV يتيح اكتشاف الإصدار لكل خدمة والذي يُستخدم لتحديد العيوب المحتملة بناءً على المنتج المُحدد. يتم البحث في البيانات ضمن نسخة محلية من VulDB.

Nmap NSE Vulscan

التثبيت

يرجى تثبيت الملفات في المجلد التالي من تثبيت Nmap الخاص بك:

root@kitploit:~
Nmap\scripts\vulscan\*

استنساخ مستودع GitHub كما يلي:

root@kitploit:~
git clone https://github.com/scipag/vulscan scipag_vulscan
ln -s `pwd`/scipag_vulscan /usr/share/nmap/scripts/vulscan

الاستخدام

يجب تشغيل الأمر البسيط التالي لبدء فحص ثغرات أساسي:

root@kitploit:~
nmap -sV --script=vulscan/vulscan.nse www.example.com

قاعدة بيانات الثغرات

تتوفر حاليًا قواعد البيانات المثبتة مسبقًا التالية:

  • scipvuldb.csv - https://vuldb.com
  • cve.csv - https://cve.mitre.org
  • securityfocus.csv - https://www.securityfocus.com/bid/
  • xforce.csv - https://exchange.xforce.ibmcloud.com/
  • expliotdb.csv - https://www.exploit-db.com
  • openvas.csv - http://www.openvas.org
  • securitytracker.csv - https://www.securitytracker.com (نهاية العمر)
  • osvdb.csv - http://www.osvdb.org (نهاية العمر)

وضع قاعدة بيانات واحدة

يمكنك تشغيل vulscan باستخدام الوسيطة التالية لاستخدام قاعدة بيانات واحدة:

root@kitploit:~
--script-args vulscandb=your_own_database

من الممكن أيضًا إنشاء قواعد البيانات الخاصة بك والإشارة إليها. يتطلب ذلك إنشاء ملف قاعدة بيانات، والذي له البنية التالية:

root@kitploit:~
<id>;<title>

قم فقط بتشغيل vulscan كما تفعل بالإشارة إلى إحدى قواعد البيانات المقدمة مسبقًا. لا تتردد في مشاركة قاعدة البيانات الخاصة بك وربط الثغرات معي، لإضافتها إلى المستودع الرسمي.

تحديث قاعدة البيانات

يتم تحديث قواعد بيانات الثغرات وتجميعها بشكل منتظم. لدعم أحدث الثغرات المُعلن عنها، حافظ على تحديث قواعد بيانات الثغرات المحلية لديك.

لتحديث قواعد البيانات تلقائيًا، ما عليك سوى تعيين أذونات التنفيذ لملف update.sh وتشغيله:

root@kitploit:~
chmod 744 update.sh
./update.sh

إذا كنت ترغب في تحديث قواعد بياناتك يدويًا، فانتقل إلى موقع الويب التالي وقم بتنزيل هذه الملفات:

  • https://www.computec.ch/projekte/vulscan/download/cve.csv
  • https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
  • https://www.computec.ch/projekte/vulscan/download/openvas.csv
  • https://www.computec.ch/projekte/vulscan/download/osvdb.csv
  • https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
  • https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
  • https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
  • https://www.computec.ch/projekte/vulscan/download/xforce.csv

انسخ الملفات إلى مجلد vulscan الخاص بك:

root@kitploit:~
/vulscan/

اكتشاف الإصدار

إذا تمكن اكتشاف الإصدار من تحديد إصدار البرنامج وكانت قاعدة بيانات الثغرات توفر هذه التفاصيل، فسيتم أيضًا مطابقة هذه البيانات.

قد يؤدي تعطيل هذه الميزة إلى ظهور نتائج إيجابية خاطئة ولكنه قد يزيل النتائج السلبية الخاطئة ويزيد الأداء قليلاً. إذا كنت تريد تعطيل مطابقة الإصدار الإضافية، استخدم الوسيطة التالية:

root@kitploit:~
--script-args vulscanversiondetection=0

اكتشاف الإصدار في vulscan يكون بنفس جودة اكتشاف إصدار Nmap وإدخالات قاعدة بيانات الثغرات. بعض قواعد البيانات لا توفر معلومات إصدار قاطعة، مما قد يؤدي إلى الكثير من النتائج الإيجابية الخاطئة (كما يمكن رؤيته لخوادم Apache).

أولوية المطابقة

يحاول البرنامج النصي تحديد أفضل التطابقات فقط. إذا لم يتم العثور على تطابق إيجابي، يتم عرض أفضل تطابق ممكن (قد يكون إيجابيًا خاطئًا).

إذا كنت تريد عرض جميع التطابقات، والتي قد تؤدي إلى ظهور الكثير من النتائج الإيجابية الخاطئة ولكنها قد تكون مفيدة لمزيد من التحقيق، فاستخدم الوسيطة التالية:

root@kitploit:~
--script-args vulscanshowall=1

الوضع التفاعلي

يساعدك الوضع التفاعلي على تجاوز نتائج اكتشاف الإصدار لكل منفذ. استخدم الوسيطة التالية لتمكين الوضع التفاعلي:

root@kitploit:~
--script-args vulscaninteractive=1

إعداد التقارير

تتم طباعة جميع نتائج المطابقة سطرًا بسطر. التنسيق الافتراضي لذلك هو:

root@kitploit:~
[{id}] {title}\n

من الممكن استخدام هيكل تقرير محدد مسبقًا آخر باستخدام الوسيطة التالية:

root@kitploit:~
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle

يمكنك فرض هيكل التقرير الخاص بك باستخدام الوسيطة التالية (بعض الأمثلة):

root@kitploit:~
--script-args vulscanoutput='{link}\n{title}\n\n'
--script-args vulscanoutput='ID: {id} - Title: {title} ({matches})\n'
--script-args vulscanoutput='{id} | {product} | {version}\n'

العناصر التالية مدعومة لقالب تقرير ديناميكي:

  • {id} - معرف الثغرة
  • {title} - عنوان الثغرة
  • {matches} - عدد التطابقات
  • {product} - سلسلة المنتج المتطابق(ة)
  • {version} - سلسلة الإصدار المتطابق(ة)
  • {link} - الرابط إلى إدخال قاعدة بيانات الثغرة
  • \n - سطر جديد
  • \t - علامة تبويب

تأتي كل قاعدة بيانات افتراضية مع عنوان URL ورابط، يُستخدم أثناء الفحص ويمكن الوصول إليه كـ {link} داخل قالب التقرير المخصص. لاستخدام روابط قاعدة بيانات مخصصة، استخدم الوسيطة التالية:

root@kitploit:~
--script-args "vulscandblink=http://example.org/{id}"

إخلاء المسؤولية

ضع في اعتبارك أن هذا النوع من فحص الثغرات المشتقة يعتمد بشكل كبير على موثوقية اكتشاف الإصدار في nmap، وعدد الثغرات الموثقة، ودقة مطابقة الأنماط. لا يتم التحقق من وجود العيوب المحتملة من خلال الفحص الإضافي أو تقنيات الاستغلال.

تنزيل الأداة