Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nuclei-wordfence-cve — أكثر من 80 ألف قالب Nuclei لـ WordPress، تُحدَّث يوميًا من بيانات Wordfence الاستخباراتية — صفِّ حسب الخطورة/الوسوم/CVE وافحص في سطر واحد. 🚀🔒 | Kitploit
أدوات/GitHubGitHub/topscoder/nuclei-wordfence-cve
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبزاحف الويب
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

أكثر من 80 ألف قالب Nuclei لـ WordPress، تُحدَّث يوميًا من بيانات Wordfence الاستخباراتية — صفِّ حسب الخطورة/الوسوم/CVE وافحص في سطر واحد. 🚀🔒

عرض المستودع
1.3k15414منذ 0 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nuclei + Wordfence = ♥

77,636 قالبًا من قوالب Nuclei لفحص أمان ووردبريس 🥳

GitHub Workflow Status pre-commit Templates added
عرض المشروع

ارتقِ بمستوى تأمين موقع ووردبريس الخاص بك! يحتوي هذا المشروع على كنزٍ من قوالب Nuclei الحديثة لووردبريس. افحص نقاط الضعف في النواة (Core) والإضافات والقوالب – كل ذلك استنادًا إلى أحدث المعلومات من Wordfence.com.

إليك لماذا سيصبح هذا المشروع صديقك المفضل الجديد:

  • مجموعة ضخمة: لا مزيد من البحث عن القوالب الفردية، فلديك ترسانة كاملة بين يديك.
  • دائم الدقة: تبقى هذه القوالب محدّثة بأحدث التهديدات، لذلك لن تتخلف أبدًا عن الركب.
  • سحر المصدر المفتوح: هل تحتاج إلى تعديل قالب لموقف معيّن؟ لا مشكلة، لديك السيطرة الكاملة.
  • إذا كنت تحرس موقع ووردبريس، فهذا المشروع هو سلاحك السري لتحديد الثغرات قبل أن يفعلها الأشرار. توقّف عن إضاعة الوقت وثبّت مواقعك كالمحترفين!


    [!TIP] إذا وجدت هذا المشروع مفيدًا، فيرجى التفكير في شراء قهوة لي.

    Buy Me A Coffee

    ✨ ماذا يوجد فيه؟!

    الفئةالإجمالي
    wp-plugins71,166
    wp-themes5,745
    wp-core731
    other0
    الخطورةالإجمالي
    critical7,299
    high12,455
    medium22,341
    low35,541
    info0

    🚀 البداية السريعة

    لتثبيت مستودع nuclei-wordfence-cve هذا للاستخدام مع Nuclei، يمكنك استخدام الأوامر التالية:

    root@kitploit:~
    export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
    nuclei -update-templates
    

    بعد تثبيت مستودع القوالب هذا باستخدام الأوامر أعلاه، يمكنك تشغيل الأمر التالي لفحص الثغرات باستخدام Nuclei:

    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
    

    توفر Wordfence موجزين منفصلين للثغرات. يتضمن الموجز الأول ثغرات الإنتاج فقط، ولكل منها CVE معيّن. بينما يحتوي الموجز الثاني على ثغرات مرشّحة (candidate) لم يُعيَّن لها CVE بعد، وقد تُرقّى إلى موجز الإنتاج أو لا. للتمييز بين القوالب المُولّدة من هذين الموجزين، يُعيَّن لكل قالب وسم — إما production أو candidate — مما يتيح لك استهدافها باستخدام فلتر الوسوم.

    تضمين قوالب الإنتاج فقط:

    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
    

    تضمين القوالب المرشّحة فقط:

    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
    

    💻 أمثلة

    فيما يلي بعض الأمثلة حول كيفية استخدام القوالب:

    • لفحص جميع الثغرات المعروفة في ووردبريس، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
    
    • لفحص ثغرة محددة بمعرّف CVE معيّن، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
    
    • لفحص الثغرات الحرجة فقط، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
    
    • لفحص ثغرات نواة ووردبريس فقط، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
    
    • لفحص ثغرات إضافات ووردبريس فقط، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
    
    • لفحص ثغرات قوالب ووردبريس فقط، يمكنك تشغيل الأمر التالي:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
    
    • لإطلاق العنان، يمكنك الدمج والدمج والدمج:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
    
    • وللمزيد من الإبحار، يمكنك استخدام علم شروط القوالب (-tc) الذي يسمح بتعبيرات معقدة مثل التالية:
    root@kitploit:~
    nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
    
    nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
    
    nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
    
    nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
    

    🤖 إعادة حساب درجة الخطورة

    يتم ضبط درجة خطورة القالب بواسطة المحلل اللغوي (parser) لتعكس بشكل أفضل الأثر الواقعي. تفحص الدالة determine_severity في src/lib/wordfence_api_parser.py عنوان الثغرة ووصفها، وتخفّض مستوى المشكلات التي تقتصر على المستخدمين المصادَق عليهم (مثل تلك التي تتطلب تسجيل الدخول أو صلاحيات مرتفعة).

    مثال (مبسّط):

    • إذا كان العنوان أو الوصف يحتوي على كلمة authenticated (وليس unauthenticated)، تتعامل الدالة مع المشكلة على أنها أقل خطورة وتُرجع Low بدلاً من تصنيف CVSS أعلى.

    يساعد هذا في تجنّب تعيين درجات خطورة Medium/High للثغرات التي تؤثر فقط على المستخدمين المسجّلين، مما يقلل الضوضاء عند فحص المواقع المتاحة للعموم.

    👥 المساهمة

    إذا كنت ترغب في المساهمة في هذا المشروع، فلا تتردد في عمل fork للمستودع وتقديم pull request.

    📚 الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT.

    [!NOTE] ~~ يرجى استخدامه بمسؤولية!

    تنزيل الأداة