Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VulnScan — ماسح ثغرات ويب مكتوب بلغة Python: حقن SQL، XSS، اجتياز المسار، ترويسات الأمان. زاحف، لوحة تحكم Flask، تقرير بصيغة PDF. | Kitploit
أدوات/GitHubGitHub/torchiachristian/vulnscan
التحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الكودأمن الويباختبار الاختراقالتعلم والتعليمزاحف الويب
GitHubtorchiachristian/vulnscan

VulnScan

ماسح ثغرات ويب مكتوب بلغة Python: حقن SQL، XSS، اجتياز المسار، ترويسات الأمان. زاحف، لوحة تحكم Flask، تقرير بصيغة PDF.

عرض المستودع
2منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VulnScan - الماسح التلقائي لثغرات الويب

⚠️ إخلاء مسؤولية قانوني - يرجى القراءة بعناية

هذه الأداة مخصصة لأغراض تعليمية ولأبحاث أمنية فقط !

قم بالفحص فقط على:

  • تطبيقات الويب الخاصة بك
  • الأنظمة التي لديك إذن كتابي صريح لفحصها
  • التطبيقات المعرّضة للثغرات عمداً (DVWA,OWASP Juice Shop,HackTheBox)

الفحص غير المصرح به غير قانوني في معظم الدول ويخالف:

  • قانون الاحتيال وإساءة استخدام الحاسوب (الولايات المتحدة)
  • قانون إساءة استخدام الحاسوب (المملكة المتحدة)
  • قوانين مماثلة في الاتحاد الأوروبي/إيطاليا

المؤلف غير مسؤول عن إساءة استخدام هذه الأداة. باستخدامك هذا البرنامج فإنك تتحمل المسؤولية الكاملة عن جميع أفعالك.


الميزات

VulnScan هو ماسح شامل لثغرات الويب يكتشف:

  • ✅ حقن SQL (قائم على الأخطاء، قائم على القيم المنطقية، قائم على الوقت)
  • ✅ البرمجة النصية عبر المواقع (XSS) (الانعكاسية، المخزنة)
  • ✅ اجتياز المسار (هجمات اجتياز الدلائل)
  • ✅ ترويسات الأمان (غياب CSP وHSTS وX-Frame-Options وغيرها)
  • ✅ زاحف ويب آلي (يكتشف الصفحات والنماذج)
  • ✅ لوحة تحكم في الوقت الفعلي (تتبع مباشر للتقدم)
  • ✅ تقارير PDF احترافية (ملخص تنفيذي + تفاصيل تقنية)

التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/ChristianTorchia/VulnScan.git
cd VulnScan

# Install dependencies
pip install -r requirements.txt

# Initialize database
python3 src/database.py

الاستخدام

واجهة سطر الأوامر

root@kitploit:~
# Basic scan
python3 src/scanner.py http://testphp.vulnweb.com

# Scan with PDF report
python3 src/scanner.py http://testphp.vulnweb.com --pdf report.pdf

لوحة التحكم على الويب

root@kitploit:~
# Start web server
python3 src/web/app.py

# Open browser to http://127.0.0.1:5000
# Enter target URL and click "Start Scan"
# Download PDF report when complete

بيئة الاختبار

تثبيت DVWA (تطبيق الويب المعرّض للثغرات):

root@kitploit:~
# Using Docker (recommended)
docker run -p 80:80 vulnerables/web-dvwa

# Access at http://localhost
# Default credentials: admin/password
# Set security level to "Low" for testing

أهداف اختبار بديلة:

  • http://testphp.vulnweb.com (موقع عام معرّض للثغرات)
  • OWASP Juice Shop

البنية

root@kitploit:~
VulnScan/
├── src/
│   ├── crawler/          # Web crawler
│   ├── detectors/        # Vulnerability detectors
│   ├── reporting/        # PDF generation
│   ├── web/             # Flask dashboard
│   ├── scanner.py       # Main scanner
│   └── database.py      # Database init
├── payloads/            # Attack payloads
├── database/            # SQLite storage
├── static/              # CSS/JS
└── templates/           # HTML templates

مثال على المخرجات

root@kitploit:~
Total vulnerabilities found: 32
  Critical: 13
  High: 14
  Medium: 3
  Low: 2

تفاصيل تقنية

اكتشاف حقن SQL:

  • قائم على الأخطاء: أنماط أخطاء SQL
  • قائم على القيم المنطقية: اختلافات الاستجابات
  • قائم على الوقت: حمولات SLEEP()

اكتشاف XSS:

  • التحقق من انعكاس الحمولة
  • التحقق من ترميز المخرجات

اجتياز المسار:

  • أنماط اجتياز الدلائل
  • مؤشرات محتوى الملفات

ترويسات الأمان:

  • تحليل ترويسات HTTP
  • اكتشاف الترويسات المفقودة

الإسناد

طُوِّر بواسطة Christian Torchia
طالب في مجال الأمن السيبراني في تورينو، إيطاليا
https://christiantorchia.com


الترخيص

MIT License - استخدم الأداة بأخلاقية ومسؤولية.

تنزيل الأداة