Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerability-spoiler-alert — مركز مراقبة يراقب المستودعات مفتوحة المصدر الشهيرة ويستخدم الذكاء الاصطناعي لاكتشاف متى تقوم commits بتصحيح الثغرات الأمنية - غالبًا قبل تعيين CVE. يتم نشر النتائج على موقع ويب ذو طابع قديم مع خلاصة RSS. | Kitploit
أدوات/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعي
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

مركز مراقبة يراقب المستودعات مفتوحة المصدر الشهيرة ويستخدم الذكاء الاصطناعي لاكتشاف متى تقوم commits بتصحيح الثغرات الأمنية - غالبًا قبل تعيين CVE. يتم نشر النتائج على موقع ويب ذو طابع قديم مع خلاصة RSS.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
14926منذ 7س 5دتمت المراجعة من قبل Kitploit

تنبيه حرق الثغرات الأمنية

تعرف على التصحيحات الأمنية قبل إصدار CVE.

GitHub Actions Claude AI OpenAI License: MIT

عرض الموقع المباشر | اشترك عبر RSS


مركز مراقبة يراقب المستودعات مفتوحة المصدر الشهيرة ويستخدم الذكاء الاصطناعي لاكتشاف متى تقوم الالتزامات (commits) بتصحيح الثغرات الأمنية - غالباً قبل تعيين CVE. تُنشر النتائج على موقع ويب بتصميم رجعي مع خلاصة RSS.

الأصل والإلهام

هذا المشروع هو استخدام نموذجي لـ spaceraccoon/vulnerability-spoiler-alert-action من تأليف Eugene Lim (@spaceraccoon).

المفهوم الأصلي والبحث موثق في مقال المدونة اكتشاف الأيام السلبية: سير عمل LLM لأبحاث الثغرات، والذي يستكشف استخدام نماذج اللغة الكبيرة (LLMs) لتحديد التصحيحات الأمنية قبل تعيين CVEs - تحويل "اليوم الصفري" (zero-day) النموذجي إلى "يوم سلبي" (negative-day) من خلال التقاط الثغرات في الفترة بين تطبيق الإصلاح والكشف العام.

كيف يعمل

root@kitploit:~
                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

المستودعات المراقبة

التحقق من النتائج

أضف تصنيفات (labels) إلى القضايا (issues) لتصنيف النتائج:

النتيجة التي تحمل تصنيف true-positive ولكن لا تحتوي على تصنيف cve:CVE-… تُعتبر مُحقَّقة — مؤكدة أنها حقيقية ولكنها لا تزال في نافذة "اليوم السلبي" قبل إصدار CVE. تستمر أداة فحص CVE في إعادة فحص النتائج المُحقَّقة حتى يتم العثور على CVE مطابق.

يُعاد بناء الموقع تلقائياً عند إضافة التصنيفات أو إزالتها.

الإعداد

1. انسخ هذا المستودع (Fork)

انقر على زر Fork في أعلى اليمين.

2. أضف الأسرار (Secrets)

انتقل إلى Settings > Secrets and variables > Actions وأضف إما:

السرالوصف
ANTHROPIC_API_KEYمفتاح API الخاص بـ Claude من console.anthropic.com
OPENAI_API_KEYمفتاح API الخاص بـ OpenAI من platform.openai.com

يتم توفير GITHUB_TOKEN تلقائياً بواسطة GitHub Actions. تحتاج فقط إلى إضافة مفتاح موفر الذكاء الاصطناعي الذي تنوي استخدامه.

قم بتحديث monitor.yml لتحديد المزود والنموذج المفضلين.

3. فعّل GitHub Pages

انتقل إلى Settings > Pages واضبط المصدر على GitHub Actions.

4. فعّل سير العمل (Workflows)

انتقل إلى علامة التبويب Actions وفعّل سير العمل. يعمل المراقب تلقائياً كل 6 ساعات.

يمكنك تشغيله يدوياً عبر Actions > Monitor Vulnerabilities > Run workflow.

التكوين

المستودعات المراقبة

قم بتحرير مصفوفة repositories JSON في .github/workflows/monitor.yml لإضافة أو إزالة المستودعات.

جدولة Cron

افتراضياً، يعمل المراقب كل 6 ساعات. قم بتحرير تعبير cron في .github/workflows/monitor.yml:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # كل 6 ساعات

البنية

  • بدون تبعيات (Zero dependencies) - يستخدم سكريبت بناء الموقع واجهات برمجة التطبيقات المضمنة في Node.js فقط
  • موقع ثابت (Static site) - HTML عادي + RSS، منشور عبر GitHub Pages
  • سمة GeoCities - لأن الاستشارات الأمنية تستحق معاملة ويب 1.0

الترخيص

رخصة MIT - راجع LICENSE للتفاصيل.

إخلاء مسؤولية

هذه الأداة مخصصة فقط لـ البحث الأمني الدفاعي والاختبار الأمني المصرح به. اتبع دائماً ممارسات الكشف المسؤول.

تنزيل الأداة
المشروعالمستودع
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana
التصنيف
المعنى
true-positiveثغرة حقيقية، تم التحقق منها يدوياً أو تلقائياً. تظهر كشارة خضراء مؤكد (VERIFIED) حتى يتم تعيين CVE، ثم مؤكد نهائياً (CONFIRMED)
cve:CVE-<ID>CVE مطابق (يُطبق تلقائياً بواسطة أداة فحص CVE، أو يدوياً). يرفع النتيجة المُحقق منها إلى مؤكد نهائياً (CONFIRMED). فقط CVE حقيقي يُحتسب — الاستشارات من نوع GHSA فقط لا ترفع المستوى
false-positiveليست ثغرة حقيقية - تُعتّم وتُنقل إلى قسم قابل للطي