Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
web-server-audit_CVE-2026-42945 — تدقيق ثغرات CVE لخوادم الويب nginx وApache مع مراعاة شروط الاستغلال (Trigger-aware). يتجاوز مجرد مطابقة الإصدارات من خلال التحقق مما إذا كان مسار الكود المعرّض للخطر قابلًا للوصول فعليًا في إعدادك. يصنّف النتائج إلى: نشط (Active) / كامن (Latent) / غير مُتحقَّق (Unverified). أداة من ملف واحد بلغة Python 3.5+، دون أي تبعيات. | Kitploit
أدوات/GitHubGitHub/sibersan/web-server-audit_cve-2026-42945
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبDevSecOpsسوء التكوين
GitHubsibersan/web-server-audit_cve-2026-42945

web-server-audit_CVE-2026-42945

عرض المستودع
13منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تدقيق ثغرات CVE لخوادم الويب nginx وApache مع مراعاة شروط الاستغلال (Trigger-aware). يتجاوز مجرد مطابقة الإصدارات من خلال التحقق مما إذا كان مسار الكود المعرّض للخطر قابلًا للوصول فعليًا في إعدادك. يصنّف النتائج إلى: نشط (Active) / كامن (Latent) / غير مُتحقَّق (Unverified). أداة من ملف واحد بلغة Python 3.5+، دون أي تبعيات.

مشاركة

web_server_audit

لا تسأل ما إذا كنت معرّضًا للثغرات؛ اسأل ما إذا كنت قابِلًا للاستغلال.

أداة Python من ملف واحد تفحص nginx وApache بحثًا عن ثغرات CVE المعروفة عبر التحقق من كلٍّ من الإصدار المثبَّت و ما إذا كان مسار الكود المعرَّض للخطر قابلًا للوصول فعليًا من خلال إعداداتك.

لماذا؟

تتوقف معظم ماسحات CVE عند مطابقة الإصدار: «nginx 1.18.0 — CVE-2026-42945، الشدّة HIGH، أنت معرّض للثغرة». لكن العديد من ثغرات CVE تتطلب نمط إعدادات محددًا لتكون قابلة للاستغلال. الماسح الذي يتجاهل الإعدادات يُغرِقك بتنبيات حمراء لا تعكس المخاطر الحقيقية — والأسوأ من ذلك، أنه قد يُخفي المخاطر الكامنة التي ستصبح حقيقية إذا تغيّرت إعداداتك غدًا.

web_server_audit يجيب عن سؤالين منفصلين لكل CVE:

  1. هل الإصدار المثبَّت ضمن النطاق المعرَّض للثغرة؟
  2. هل نمط المُشغِّل موجود في الإعدادات الحيّة؟

ودمج هذين السؤالين يمنحنا ثلاثة تصنيفات صادقة:

التصنيفالمعنى
🔴 خطر استغلال نشطإصدار معرَّض للثغرة و مُشغِّل حاضر. قابل للاستغلال اليوم.
🟡 خطر كامنإصدار معرَّض للثغرة دون مُشغِّل. يصبح قابلًا للاستغلال إذا أدخلت تغييرات الإعدادات هذا النمط.
⚪ غير مُتحقَّقالإعدادات غير قابلة للقراءة؛ الحالة غير معروفة.

الميزات

  • 🎯 كشف المُشغِّل لكل CVE (ليس مجرد مطابقة الإصدار)
  • 🟢 فصل المخاطر النشطة عن الكامنة في الملخص التنفيذي
  • 🐧 الوعي بـ Ubuntu Pro / ESM — يشير إلى الحزم الواقعة خارج تغطية ESM
  • 🔬 فحص ASLR، حالة الخدمة، منافذ الاستماع، عدد أحداث SIGSEGV الأخيرة
  • 🎨 مخرجات طرفية ملوّنة، وJSON للأتمتة
  • 📦 ملف واحد، Python 3.5+، بلا اعتماديات خارجية
  • 🔌 قابل للتوسيع بسهولة — أضِف CVE جديدة في حوالي 10 أسطر

البدء السريع

git clone https://github.com/YOUR_USERNAME/web-server-audit.git
cd web-server-audit
sudo python3 web_server_audit.py

ثغرات CVE المدعومة (nginx)

CVEالشدّةنمط المُشغِّل
CVE-2026-42945 (Rift)HIGHrewrite + التقاط غير مُسمّى ($1,$2) + ? في الاستبدال
CVE-2026-42946MEDIUMاستخدام scgi_pass أو uwsgi_pass
CVE-2026-40701MEDIUMوجود ssl_stapling on وresolver معًا
CVE-2026-42934LOWتوجيهات charset/charset_types/source_charset

قائمة CVE الخاصة بـ Apache فارغة حاليًا لكن البنية جاهزة — انظر التوسيع أدناه.

فحوصات إضافية

إلى جانب ثغرات CVE، تُبلِّغ الأداة أيضًا عن:

  • حالة ASLR (/proc/sys/kernel/randomize_va_space) — يعمل ASLR الكامل على تقليل قابلية استغلال RCE لثغرات الذاكرة بشكل ملموس
  • إصدار نظام التشغيل وحالة نهاية الدعم (EOL) — يشير إلى التوزيعات التي بلغت نهاية عمرها أو التي تعتمد ESM فقط
  • حالة اشتراك Ubuntu Pro (ESM) للحزم esm-infra وesm-apps
  • حالة الخدمة — هل nginx/Apache يعمل فعلًا، وعلى أي منافذ
  • مصدر الحزمة — يميّز بين تثبيتات ESM وPPA والمستودع القياسي (Ubuntu)
  • تعطّل العمليات العاملة — يحصي أحداث SIGSEGV من آخر 30 يومًا كمؤشر على الاستغلال النشط

المتطلبات

  • Python 3.5+ (يعمل مع Python 3.6 المضمّنة في Ubuntu 18.04)
  • لا توجد حزم خارجية — المكتبة القياسية فقط
  • يستخدم nginx وapache2 وsystemctl وss وjournalctl عند توفّرها؛ ويتخطى الفحوصات بأمان في الحالات الأخرى

الاستخدام

# Compact report (default — hides OK lines)
sudo python3 web_server_audit.py

# All findings including OK lines
sudo python3 web_server_audit.py --verbose

# No ANSI colors (good for pipes, logs, CI output)
sudo python3 web_server_audit.py --no-color

# Machine-readable JSON
sudo python3 web_server_audit.py --json

أكواد الخروج

الكودالمعنى
0لا توجد مشكلات
1تحذيرات أو نتائج حرجة غير مرتبطة بـ CVE فقط
2توجد CVE واحدة على الأقل قابلة للاستغلال بنشاط

كود الخروج 2 إشارة فشل طبيعية في CI/CD.

مثال على المخرجات

========================================================================
Web Server Audit - 2026-05-16T01:24:55
Host: web-prod-01
web_server_audit.py v1.0.0 - SiberSAN - MIT License
========================================================================

[system]
------------------------------------------------------------------------
  [OK] OK    ASLR fully enabled (randomize_va_space=2)
  [i] INFO  OS: Ubuntu 18.04.6 LTS
  [!] WARN  Ubuntu 18.04 is in ESM-only support

[nginx] version 1.18.0 (active)
------------------------------------------------------------------------
  [i] INFO  nginx listening on: 0.0.0.0:80, 0.0.0.0:443
  [i] INFO  CVE-2026-42945 (HIGH): version vulnerable but NOT triggered
           Trigger: rewrite + unnamed capture ($1,$2) + '?' in replacement
           Evidence: No rewrite directives in configuration
  [i] INFO  CVE-2026-42946 (MEDIUM): version vulnerable but NOT triggered
  [!] WARN  nginx installed from PPA (1.18.0-3ubuntu1+bionic1)

========================================================================
Real-risk summary
------------------------------------------------------------------------
ACTIVE EXPLOITATION RISK: none detected.

LATENT RISK - vulnerable version, no trigger in config (3):
  - [nginx] CVE-2026-42945 (HIGH)
  - [nginx] CVE-2026-42946 (MEDIUM)
  - [nginx] CVE-2026-42934 (LOW)
  These become exploitable if config changes introduce the trigger.
  Mitigation: config-change discipline + plan upgrade.

========================================================================
Findings: 0 critical, 2 warnings
========================================================================

التوسيع

إضافة CVE جديدة تتطلب خطوتين.

1. اكتب دالة مُشغِّل تأخذ نص الإعدادات الكامل (مخرجات nginx -T) وتُرجع (triggered: bool, evidence: str):

def _trigger_my_cve(conf):
    hits = [l for l in conf.splitlines() if re.search(r'risky_directive', l)]
    if hits:
        return True, "Found: " + hits[0]
    return False, "Pattern not present"

2. أضِف الإدخال إلى NGINX_CVES (أو APACHE_CVES):

{
    "id": "CVE-XXXX-NNNNN",
    "name": "Descriptive name",
    "severity": "HIGH",
    "affected": ("1.10.0", "1.25.0"),
    "fixed_in": ["1.25.1"],
    "trigger_desc": "Human-readable trigger description",
    "trigger_fn": _trigger_my_cve,
},

هذا كل شيء. يتولى الإطار التعامل مع التصنيف وتنسيق المخرجات وJSON وأكواد الخروج والملخص التنفيذي تلقائيًا.

القيود

  • لا اختبارات استغلال نشط. لا تُرسل أي طلبات PoC. هذه أداة تحليل إعدادات وإصدارات فقط.
  • قاعدة بيانات CVE مدمجة ومُدارَة يدويًا؛ لا مزامنة عبر الإنترنت. الحفاظ على تحديث القائمة مسؤولية المستخدم.
  • كاشفات المُشغِّل استدلالية (heuristic). قد تؤدي الإعدادات المعقدة التي تتضمن تضمينات متداخلة بعمق أو اقتباسات غير معتادة إلى نتائج إيجابية أو سلبية خاطئة. استخدم --verbose لفحص التفاصيل عند الشك.
  • اختُبرت على Ubuntu 18.04 و20.04 و22.04 و24.04. من المرجح أن تعمل الأداة على توزيعات Linux الأخرى، لكن كشف مصدر الحزمة (ESM/PPA) خاص بـ Ubuntu.

المساهمة

نرحب بطلبات السحب (Pull requests)، وبالإبلاغ عن المشكلات (Issues)، وبكاشفات CVE الجديدة، وبالدعم لخوادم ويب إضافية (lighttpd وCaddy وHAProxy وغيرها).

عند اقتراح كاشف CVE جديد، يُرجى تضمين:

  • رابطًا لسجل CVE (NVD أو نشرة البائع أو سجل تغييرات المشروع الأصلي upstream)
  • مقتطف إعدادات أدنى يفعّل الكاشف
  • مثالًا مضادًا يجب ألّا يفعّله

الترخيص

أُصدرت بموجب MIT License.

Copyright (c) 2026 SiberSAN

تنزيل الأداة