Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SploitScan — يجمع تفاصيل CVE، وقواعد بيانات الاستغلال، ونتائج EPSS مع تقييم المخاطر بالذكاء الاصطناعي واستيراد ماسح الثغرات من أجل التصحيح ذي الأولوية. | Kitploit
أدوات/GitHubGitHub/xaitax/sploitscan
الاستخبارات مفتوحة المصدر (OSINT)أطر الاستغلالتحليل الثغرات الأمنيةاختبار الاختراقاستخبارات التهديدات
GitHubxaitax/sploitscan

SploitScan

يجمع تفاصيل CVE، وقواعد بيانات الاستغلال، ونتائج EPSS مع تقييم المخاطر بالذكاء الاصطناعي واستيراد ماسح الثغرات من أجل التصحيح ذي الأولوية.

عرض المستودع
1.4k175102منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SploitScan

SPLOITSCAN-LOGO Version License

📜 الوصف

SploitScan هي أداة قوية وسهلة الاستخدام مصممة لتبسيط عملية تحديد الثغرات الأمنية المعروفة واحتمالية استغلالها. تمكن المتخصصين في الأمن السيبراني من التعرف السريع على الثغرات المعروفة وتطبيقها واختبارها. وهي ذات قيمة خاصة للمتخصصين الذين يسعون إلى تعزيز إجراءاتهم الأمنية أو تطوير استراتيجيات كشف قوية ضد التهديدات الناشئة.

📖 جدول المحتويات

  • 📜 الوصف
  • 🌟 المميزات
  • 💣 قواعد بيانات الثغرات المدعومة
  • 📁 استيراد ماسحات الثغرات المدعومة
  • ⚙️ التثبيت
  • 🚀 الاستخدام
  • 🤖 تقييم المخاطر باستخدام الذكاء الاصطناعي
  • 🛡️ نظام أولوية التصحيح
  • 🫱🏼‍🫲🏽 المساهمة
  • 📌 المؤلف
  • 📆 سجل التغييرات

🌟 المميزات

  • استرجاع معلومات CVE
    استرجاع معلومات مفصلة عن الثغرات الأمنية.

  • تكامل EPSS
    التحقق من احتمالية الاستغلال باستخدام بيانات من نظام تسجيل التنبؤ بالاستغلال.

  • تجميع الثغرات العامة
    جمع بيانات الثغرات المتاحة للجمهور لمساعدتك في فهم سياق كل ثغرة.

  • تكامل CISA KEV
    معرفة سريعة ما إذا كانت الثغرة مدرجة في كتالوج الثغرات المستغلة المعروفة لدى CISA.

  • تقييم المخاطر باستخدام الذكاء الاصطناعي
    الحصول على تقييمات للمخاطر باستخدام مزودي ذكاء اصطناعي متعددين (OpenAI ChatGPT, Google Gemini, Grok AI, أو DeepSeek) تشرح المخاطر المحتملة وتقدم أفكارًا للتخفيف منها.

  • تقارير HackerOne
    معرفة ما إذا كانت الثغرة قد ظهرت في تقارير مكافآت الأخطاء في HackerOne، بما في ذلك التصنيف الأساسي وتفاصيل الخطورة.

  • نظام أولوية التصحيح
    الحصول على تصنيف أولوية بسيط للتصحيح بناءً على CVSS و EPSS ومعلومات الثغرات المتاحة.

  • دعم CVEs متعددة وخيارات التصدير
    العمل مع عدة CVEs في وقت واحد وتصدير النتائج إلى صيغ HTML أو JSON أو CSV.

  • استيراد ماسحات الثغرات
    استيراد نتائج الفحص من ماسحات الثغرات الشائعة (Nessus, Nexpose, OpenVAS, Docker) للبحث مباشرة عن الثغرات المعروفة. يدعم الآن الاستيراد القائم على الدليل باستخدام --input-dir للمعالجة الدفعية لتقارير متعددة.

  • اختيار دقيق للطرق
    اختيار طرق استرجاع البيانات المحددة التي تريد تشغيلها (مثل CISA, EPSS, HackerOne, AI، إلخ) بحيث تحصل فقط على المعلومات التي تحتاجها.

  • تحديث قاعدة بيانات CVE المحلية واستنساخها
    الحفاظ على نسخة محلية من مستودع CVE List V5. يتيح لك ذلك تحديث بيانات CVE بالكامل على جهازك للاستخدام دون اتصال والبحث.

  • البحث عن CVE بالكلمات المفتاحية عبر المصادر
    البحث عن CVEs باستخدام كلمات مفتاحية (مثل "Apple") عبر كل من قاعدة البيانات المحلية والمصادر البعيدة مثل CISA و Nuclei Templates.

  • الوضع السريع لإخراج مبسط
    استخدام الوضع السريع لعرض معلومات CVE الأساسية فقط، مع تخطي عمليات البحث الإضافية للحصول على نتائج أسرع.

  • واجهة سهلة الاستخدام
    استمتع بواجهة واضحة ومباشرة تعرض جميع المعلومات بتنسيق سهل القراءة.

sploitscan_v0 10 4

💣 قواعد بيانات الثغرات المدعومة

  • GitHub
  • ExploitDB
  • VulnCheck (يتطلب مفتاح API مجاني من VulnCheck)
  • Nuclei
  • Metasploit

📁 استيراد ماسحات الثغرات المدعومة

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ التثبيت

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (قد لا تكون أحدث إصدار)```shell

apt install sploitscan

### الحصول على مفاتيح API

- **VulnCheck**: اشترك للحصول على حساب مجاني في [VulnCheck](https://vulncheck.com/) للحصول على مفتاح API الخاص بك.
- **OpenAI**: أنشئ حسابًا واحصل على مفتاح API في [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: أنشئ حسابًا واحصل على مفتاح API في [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: أنشئ حسابًا واحصل على مفتاح API في [xAI](https://x.ai/api).
- **DeepSeek**: أنشئ حسابًا واحصل على مفتاح API في [DeepSeek](https://platform.deepseek.com/api_keys).

### ملف الإعدادات

يبحث SploitScan عن `config.json` في مواقع متعددة افتراضيًا. سيقوم بتحميل أول ملف صالح يجده، بالترتيب التالي:

1. **المسار المخصص الذي تم تمريره عبر `--config` أو `-c`**  
2. **متغير البيئة**: `SPLOITSCAN_CONFIG_PATH`  
3. **مواقع ملفات الإعدادات المحلية والقياسية**:  
   - دليل العمل الحالي  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **ملاحظة**: يتم تحميل ملف واحد فقط — أول ملف يتم العثور عليه في التسلسل أعلاه. يمكنك وضع `config.json` الخاص بك في أي من هذه المسارات.

قد يبدو ملف `config.json` النموذجي هكذا:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 الاستخدام```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

تنزيل الأداة