Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-security-vul-llm — يستخدم هذا المشروع نماذج كبيرة مع زاحف ويب للبحث عن جميع المشاريع على Github التي تحتوي على معلومات ثغرات قيمة، أو معلومات عن أكواد الإثبات (POC) للثغرات، أو معلومات قواعد، ويقوم تلقائيًا بتحديد هيكل الدليل وملف Readme للمشروع، ثم يلخص ويحلل ويصنف. يمكن للمشاريع المجمعة أن تساعد ممارسي صناعة الأمن في جمع معلومات الثغرات ومعلومات POC والقواعد وغيرها. | Kitploit
أدوات/GitHubGitHub/xu-xiang/awesome-security-vul-llm
تحليل الثغرات الأمنيةجمع المعلوماتالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعي
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يستخدم هذا المشروع نماذج كبيرة مع زاحف ويب للبحث عن جميع المشاريع على Github التي تحتوي على معلومات ثغرات قيمة، أو معلومات عن أكواد الإثبات (POC) للثغرات، أو معلومات قواعد، ويقوم تلقائيًا بتحديد هيكل الدليل وملف Readme للمشروع، ثم يلخص ويحلل ويصنف. يمكن للمشاريع المجمعة أن تساعد ممارسي صناعة الأمن في جمع معلومات الثغرات ومعلومات POC والقواعد وغيرها.

الموقع الإلكتروني
16121منذ 2 سنواتتمت المراجعة من قبل Kitploit
مشاركة

مشروع رائع للثغرات الأمنية (بواسطة LLM)

مقدمة المشروع

يقوم هذا المشروع بربط الزاحف بنموذج اللغة الكبير (LLM) للبحث عن جميع المشاريع على GitHub التي تحتوي على معلومات قيمة عن الثغرات الأمنية وPOC للثغرات أو معلومات القواعد، ويقوم تلقائيًا بتحليل بنية الدليل وملف Readme للمشروع ثم تلخيصها وتصنيفها. يمكن للمشاريع التي تم تجميعها مساعدة العاملين في مجال الأمن السيبراني في جمع معلومات الثغرات ومعلومات POC والقواعد وغيرها.

عملية تحليل LLM

  1. استنادًا إلى GithubGather استخدام مجموعة من وكلاء الرموز المميزة (token proxy pool) لاجتياز وبيانات مشاريع GitHub.
  2. استنادًا إلى aiflows إجراء تحليل LLM على البيانات التي تم جمعها لإنتاج النتائج.

سيتم تحديث الخطة التفصيلية في aiflows، ولم تكتمل بعد.

التعلم والموارد الأمنية

  • zongdeiqianxing/WebSecurityArticles GitHub stars - مجموعة من مستندات Markdown تحتوي على مقالات عالية الجودة في مجال الأمن السيبراني، توفر موارد تعليمية لأمن الويب.
  • zmerry/z-marvel.github.io GitHub stars - موارد وأدوات متعلقة بالأمن، بما في ذلك ملفات وأدلة فرعية من 2017-2019.
  • zj1244/Blog GitHub stars - مراجع تعليمية لدروس ومقالات حول Kubernetes وDocker والتقنيات الأمنية.
  • YOURLEGEND/xie-note GitHub stars - مستودع موارد تعلم الأمن السيبراني، يحتوي على مواد تعليمية حول مواضيع متعددة مثل CTF وأمن الويب واختبار الاختراق الداخلي، مناسب للتعلم والبحث في مجال الأمن السيبراني.
  • yongsheng220/CTF GitHub stars - مكتبة أسئلة متعلقة بالأمن السيبراني، تغطي حقن SQL وهجمات XSS واستغلال الثغرات الشائعة (CWE)، مناسبة لتعلم وممارسة تقنيات الأمن السيبراني.
  • yingshang/CybersecurityNote GitHub stars - مشروع لتعلم وتسجيل المعرفة الأمنية، يغطي هجوم الفريق الأحمر واختبار الاختراق ومراجعة الكود وغيرها.
  • Xsw6/JavaSec GitHub stars - ملاحظات تعلم أمن Java، تتضمن ASM وJDBC وSpring وShiro وغيرها، مع أمثلة عملية غنية.
  • xqx12/daily-info GitHub stars - وثائق تقنية من عام 2020 إلى 2023، تستخدم لتتبع التطور التقني.
  • xitu/gold-miner GitHub stars - مجتمع لترجمة المقالات التقنية عالية الجودة من الإنترنت، بما في ذلك محتوى متعلق بالأمن.
  • xianshang/1earn GitHub stars - مستودع موارد تعليمية مفتوح المصدر، يشارك المعرفة في الأمن والصيانة.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - مكتبة PeiQi Wiki-POC توفر معرفة حول إعداد البيئة وPOC ومبادئ الثغرات، لمساعدة الأشخاص على تعلم معلومات متنوعة عن الثغرات.
  • wgpsec/peiqi-wiki GitHub stars - مكتبة PeiQi POC من WgpSec هي مجموعة مفتوحة المصدر من POCs لثغرات الشبكة، تتضمن إعداد البيئة وPOC ومبادئ الثغرات، وتدعم العرض عبر الإنترنت والتنزيل دون اتصال ووظيفة تقديم المقالات.
  • timlzh/webArmory GitHub stars - Web Armory هي قاعدة معرفة للثغرات (CVE)، تعمل عبر Docker أو الترجمة المحلية، وتوفر وظيفة بحث مريحة عن الثغرات.
  • Threekiii/Vulnerability-Wiki GitHub stars - قاعدة معرفة أمنية مفتوحة المصدر، تدمج قواعد بيانات ثغرات متعددة، وتوفر خيار نشر Docker، مناسبة للعاملين في مجال الأمن وهواة التكنولوجيا.
  • TheTh1nk3r/RedTeamLinks GitHub stars - روابط موارد متعلقة بالأمن السيبراني، تتضمن أدلة اختبار الهجوم والدفاع، وثائق الأمن الداخلي، وموارد دليل التعلم، وقوائم التحقق والمعرفة الأمنية الأساسية، ووثائق تصميم المنتجات، وميادين التدريب، وإعادة إنتاج الثغرات، وقواعد بيانات الثغرات مفتوحة المصدر، مناسبة للعاملين في مجال الأمن السيبراني وهجوم الفريق الأحمر وغيرهم.
  • telekom-security/telekom-security.github.io GitHub stars - مدونة أمنية مبنية بـ Jekyll، تقدم أحدث الأخبار والنصائح في الأمن السيبراني.
  • SummerSec/BlogPapers GitHub stars - موقع مدونة شخصية، يحتوي على مقالات حول لغة برمجة Java ومجال الأمن.
  • SpeeDr00t/speedr00t.github.com GitHub stars - يوفر موارد وأدوات متعلقة بالأمن.
  • Spacial/awesome-csirt GitHub stars - مشروع CSIRT على GitHub يجمع موارد الاستجابة للطوارئ، بما في ذلك الكتب والروابط وقائمة بمشاريع الأمن. يتضمن أيضًا أدوات للترميز والتشفير والتجزئة والغموض، ومحركات بحث لتحليل البرامج الضارة والثغرات والاستغلال. يحتوي المشروع أيضًا على معلومات حول أطر ومعايير الاستجابة للطوارئ مثل نموذج CERT ونموذج SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - مجلة إخبارية دورية مفتوحة المصدر لأمن التطبيقات، تغطي مشكلات أمن المعلومات المختلفة وأحدث الموضوعات الساخنة.
  • SherryLiGit/penetration-handbook GitHub stars - دليل إرشادي لاختبار الاختراق لسلسلة الأهداف (target chain)، يقدم إرشادات لاختبار الاختراق لسلسلة الأهداف.
  • shengshengli/vulnerability-paper GitHub stars - مشروع مفتوح المصدر يجمع موارد متنوعة متعلقة بالأمن السيبراني، بما في ذلك CISP_PTE والثغرات والتهرب من الاكتشاف والتجاوز وغيرها، يهدف إلى توفير مستودع موارد أمنية للتعلم والمرجع.
  • SexyBeast233/SecBooks GitHub stars - مشروع SecBooks يحتوي على مقالات من حسابات عامة متعددة، يتضمن العديد من المقالات حول الأمن، بما في ذلك إعادة إنتاج الثغرات وحقن SQL وغيرها، ويوفر دعمًا للإضافات.
  • ruanyf/weekly GitHub stars - نشرة أسبوعية لعشاق التكنولوجيا، تحتوي على محتوى تقني يستحق المشاركة كل أسبوع، بما في ذلك مجالات الذكاء الاصطناعي والأمن السيبراني وغيرها، أنشأها Ruanyf، ويمكن للقراء تقديم مشاكل (issues) للمشاركة. توفر وظيفة بحث، تاريخها يتجاوز عامين، قيمة كبيرة.
  • root26/bcak GitHub stars - مكتبة Baige هي النسخة الداخلية لفريق Baize Sec، تحتوي على ملخصات تقنية ومقالات أصلية حول الأمن السيبراني، وتوفر دليل المساهمة ومتطلبات تنسيق تخزين المستندات.
  • reidmu/sec-note GitHub stars - مجموعة من الملاحظات/الأدوات/الثغرات في مجال الأمن، تتضمن أفكار الاختراق ودراسات الثغرات وغيرها.
  • ReAbout/web-sec GitHub stars - يوفر شرحًا لأمن الويب، وفهم الثغرات، واستغلال الثغرات، ومراجعة الكود، واختبار الاختراق وغيرها من المعلومات.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - قاعدة معرفية موجهة للممارسين في مجال الأمن السيبراني، تغطي أبحاث الثغرات، ومراجعة الكود، وCTF، والهجوم والدفاع بين الفريقين الأحمر والأزرق وغيرها، لحل مشكلة عدم تجميع معلومات الأمن وصعوبة العثور على مواد الأمن، ومساعدة الممارسين في بناء إنترنت آمن.
  • password520/vulnerability-paper GitHub stars - مشروع مفتوح المصدر لمقالات وأدوات وتقنيات الأمن السيبراني، يتضمن مقالات حول شهادات الأمن والثغرات والتهرب وإعادة إنتاج ميادين التدريب وغيرها، ويوفر وظيفة بحث وتصنيف الملفات، للتعلم والمرجع.
  • NuclearAtk/lcx.cc GitHub stars - موقع مدونة شخصية، قد يكون هناك خطر هجوم XSS، يمكن استخدامه كمادة تعليمية وهدف للتمرين.
  • MrWQ/vulnerability-paper GitHub stars - مشروع مفتوح المصدر لمقالات وأدوات وتقنيات الأمن السيبراني، يتضمن CISP_PTE والثغرات وإعادة إنتاج ميادين التدريب وغيرها، ويوفر وظيفة بحث عن المقالات.
  • lal0ne/HW GitHub stars - دليل الهجوم والدفاع وPOC للثغرات، يوفر معرفة الدفاع الأمني وخبرة عملية.
  • kb5000/kb5000.github.io GitHub stars - قد يحتوي على محتوى CSS وJS وصور، قد يكون موقع مدونة شخصية. يوجد خطر أمني محتمل، يتطلب مزيدًا من المراجعة.
  • kamranahmedse/developer-roadmap GitHub stars - هذا مستودع بقيادة المجتمع لخرائط طريق المطورين والمقالات والموارد، يوفر مواد تعليمية للعديد من لغات البرمجة والتقنيات.
  • JnuSimba/MiscSecNotes GitHub stars - ملاحظات تعلم ومواد جمع لأمن الويب واختبار الاختراق، تغطي بروتوكول HTTP والبرمجة النصية عبر المواقع (XSS) وحقن SQL وأمن PHP وغيرها من المواضيع، تتضمن محتوى أصلي وفهم وترتيب لمقالات على الإنترنت.
  • jas502n/Security_Article GitHub stars - مشروع Scrapy زاحف لتخزين وإدارة المقالات والروابط الأمنية.
  • hktalent/MyDocs GitHub stars - وثيقة تحتوي على تقارير ثغرات أمنية لعدة أرقام CVE، تشمل Joomla وNginx وWordPress وغيرها من برامج المواقع مفتوحة المصدر ومكوناتها.
  • hhhparty/security GitHub stars - محتوى مثل محاضرات تعليمية شخصية وملاحظات تعلم وأدوات أمنية صغيرة.
  • Haoyunforever/Study GitHub stars - ملاحظات تعلم لاختبار الاختراق الداخلي والخبرة العملية في ميادين التدريب، وأدوات ذات صلة، لتحسين المهارات الأمنية.
  • H3rmesk1t/Security-Learning GitHub stars - مشروع GitHub يوفر مواد تعلم لمواضيع أمنية متنوعة، بما في ذلك AISec وBinarySec وDatabaseSec وJavaSec وNodejsSec وPHPSec وPenetration وPythonSec.
  • goncalor/cve-ark GitHub stars - يحتوي هذا المشروع على بيانات من 1999 إلى 2024، قد يتعلق بمخاطر أمنية، ويحتاج إلى تعزيز إجراءات حماية البيانات.
  • github/advisory-database GitHub stars - قاعدة بيانات مفتوحة المصدر للثغرات الأمنية، تحتوي على تنبيهات أمنية ومعلومات ثغرات من مصادر متنوعة، وتخزن بتنسيق OSV القياسي. يمكن للمستخدمين تحديث أو تعديل المعلومات في قاعدة البيانات عن طريق تقديم طلبات السحب (PRs).
  • friends-of-presta/security-advisories GitHub stars - منصة توفر معلومات عن الثغرات الأمنية لوحدات PrestaShop، تشمل واجهة برمجة تطبيقات (API) للبحث وخلاصات RSS، لتعزيز أمان النظام البيئي بأكمله.
  • ffffffff0x/1earn GitHub stars - مستودع موارد تعليمية مفتوح المصدر، يشارك المعرفة والممارسات في مجالات أمنية متنوعة، يغطي مشاريع فرعية متعددة ومسارات تعلم مفصلة.
  • euphrat1ca/Security-List GitHub stars - موارد تعلم ومرجع شاملة في مجالات أمن التطبيقات، والأمن اللاسلكي القريب، والطب الشرعي الرقمي وغيرها.
  • dream0x01/spear-framework GitHub stars - منصة أبحاث أمنية لجمع وتنظيم مختلف الثغرات والمقالات، يمكنها بناء نظام معرفة أمنية بسرعة.
  • cloudsecurityalliance/gsd-database GitHub stars - قاعدة البيانات الأمنية العالمية (GSD) هي مشروع مفتوح المصدر يهدف إلى إنشاء قاعدة بيانات ثغرات يقودها المجتمع. تشمل دليل مجتمع الثغرات ومستودعين رئيسيين - قاعدة البيانات والأدوات. يمكن الوصول إلى البيانات عبر GitHub أو API أو واجهة ويب.
  • bfengj/CTF GitHub stars - ملاحظات تعلم لاختبار الاختراق وجافا سكريبت ولغة Go وأمن Java، بالإضافة إلى مرفقات لبعض أسئلة المسابقات.
  • batermj/data_sciences_campaign GitHub stars - سلسلة دورات لعلماء البيانات، تغطي العديد من لغات البرمجة وتقنيات قواعد البيانات، وتدريب عملي على تحليل البيانات.
  • BaizeSec/bylibrary GitHub stars - مكتبة Baige هي النسخة الداخلية لفريق Baize Sec، توفر وثائق ودروسًا تعليمية حول الأمن السيبراني، نرحب بالمساهمات والتعلم.
  • astaxie/build-web-application-with-golang GitHub stars - برنامج تعليمي مفتوح المصدر لبناء تطبيقات ويب بلغات متعددة، يوجد خطر أخطاء في الترجمة اللغوية، يجب الانتباه للتحقق من دقة المحتوى.
  • apachecn/pentesttools-blog-zh GitHub stars - ترجمة صينية لمدونة PentestTools، تغطي مواد تعلم لتقنيات أمنية متنوعة.
  • apachecn/kalilinuxtutorials-zh GitHub stars - يوفر موارد تعلم المعرفة في مجال الأمن، بما في ذلك الوثائق والدروس والأدوات وغيرها.
  • ADummmy/vulhub_Writeup GitHub stars - موارد تعلم وبحث لثغرات تطبيقات الويب.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - منصة لمشاركة المعرفة الأمنية مبنية باستخدام VuePress وAnt Design، توفر دليل بدء سريع وبيئة تطوير محلية، لمشاركة ونشر المعرفة الأمنية.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - مشروع أمني يحتوي على أدلة لأعوام 2021 و2022 و2023، مع ملف README يقدم معلومات عن المشروع.
  • 0x783kb/Security-operation-book GitHub stars - دليل عمليات أمنية يغطي Windows وWeb وAD وLinux، مناسب لتقنيات ATT&CK والاختبار المحاكي واحتياجات الكشف.# أدوات وسكريبتات أمنية
  • zhzyker/exphub GitHub stars - Exphub هو مشروع أدوات أمنية يحتوي على العديد من سكريبتات استغلال الثغرات، ويوفر دعمًا لاستغلال الثغرات في العديد من الأنظمة المعروفة مثل Weblogic و Spring و Struts2 وإصداراتها. يتضمن أنواعًا متعددة من استغلال الثغرات مثل RCE و Exploit و Command Execution، مما يساعد خبراء الأمن في اختبار الاختراق واكتشاف الثغرات.
  • zema1/yarx GitHub stars - Yarx هي أداة أمنية تقوم تلقائيًا بإنشاء Server بناءً على قواعد yaml poc الخاصة بـ xray، ويمكنها استخدام xray لمسح ذلك الـ Server لاكتشاف الثغرات الأمنية.
  • zan8in/afrog GitHub stars - أداة أمنية موجهة لديدان الثغرات واختبار الاختراق والفرق الحمراء، توفر وظائف مثل PoC و GitHub Release و Wiki.
  • yuyudhn/yuyudhn.github.io GitHub stars - يحتوي هذا المشروع على العديد من تقنيات الواجهة الأمامية وملفات التكوين والشهادات المتعلقة بالأمن، ويمكن استخدامه في الاختبارات والبحوث الأمنية.
  • ysrc/xunfeng GitHub stars - Xunfeng هو نظام سريع للاستجابة للثغرات ومسحها في الشبكات الداخلية للمؤسسات، يحقق التعرف على الأصول واكتشاف الثغرات من خلال محرك التعرف على أصول الشبكة ومحرك اكتشاف الثغرات.
  • yaklang/yakit-store GitHub stars - يحتوي Yak على عدة وحدات فرعية مثل codec و mitm و module و packet و portscan، ويمكن استخدامها لتنفيذ وظائف متعلقة بالأمن السيبراني.
  • y1ng1996/poc GitHub stars - BugScan: أداة لمسح واختبار الثغرات الأمنية في الشبكات، تقوم بأتمتة وظائف اختبار الاختراق.
  • xx-zhang/Medusa GitHub stars - حزمة أدوات أمنية مطورة ثانويًا استنادًا إلى Medusa، تحتوي على العديد من PoCs للثغرات وأدوات اختراق آلية، وتدعم النشر عبر Docker.
  • xinyisleep/pocscan GitHub stars - حزمة أدوات أمنية تحتوي على عدد كبير من فحوصات POC، يمكن استخدامها لاكتشاف الثغرات الأمنية في مختلف البرمجيات مفتوحة المصدر والأنظمة. تتضمن سكريبتات لمسح الثغرات في أنظمة OA مثل Fanwei و Tongda و Zhiyuan، ويتم تحديثها باستمرار. تستخدم مكتبة pocsuite للتشغيل، وتتطلب بيئة Python للتشغيل.
  • xanszZZ/pocsuite3-poc GitHub stars - يحتوي هذا المشروع على أنواع مختلفة من الثغرات الأمنية وأدوات اختبار الاختراق، يمكن استخدامها لاكتشاف وإصلاح الثغرات الأمنية في الخوادم والتطبيقات وأجهزة الشبكة.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector، يقوم بتنظيم المراجع الموجودة في Metasploit Framework إلى تنسيق CSV.
  • x-stream/xstream GitHub stars - XStream هي أداة لإلغاء تسلسل Java إلى XML، توفر أداءً عاليًا ومرونة، وتدعم المحولات المخصصة والإضافات الاختيارية في وقت التشغيل.
  • wonderkun/crawler GitHub stars - زاحف آلي للمقالات، يستخدم تقنية زحف Python لجلب وتنظيم المقالات الأمنية من موقعي anquanke.com و xz.aliyun.com تلقائيًا، بهدف توفير وسيلة مريحة وسريعة للحصول على المقالات.
  • Wker666/Cheetah GitHub stars - يحتوي على العديد من أدوات اختبار الاختراق مثل حقن SQL، هجمات الويب، هجمات الثنائيات، وغيرها، مناسبة للتجارب والبحوث في مجال الأمن.
  • WingsSec/Meppo GitHub stars - Meppo هو إطار عمل لاكتشاف الثغرات، يوفر واجهات لـ FOFA و SHODAN و Hunter API، ويدعم مراقبة هدف واحد أو أهداف متعددة باستخدام POC واحد أو وحدة نمطية.
  • windwant/windwant-service GitHub stars - WindWant Service هو مشروع مفتوح المصدر يحتوي على العديد من الأمثلة التطبيقية، بما في ذلك ممارسة وتعلم العديد من التقنيات الأمنية ذات الصلة مثل خوارزميات التشفير، خوارزميات الإجماع، برمجة الشبكات، قوائم الرسائل، إلخ.
  • wick2o/osf_db GitHub stars - sf-search.py، يُستخدم للبحث عن البرامج في قاعدة بيانات الثغرات الأمنية sfocus.db، ويمكنه تصفية الثغرات عن بُعد أو محليًا.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient هي أداة للمراقبة الفورية لشفرة مصدر الموقع واكتشاف وإزالة webshell تعتمد على بنية C/S، تتمتع بوظائف مراقبة تغييرات الملفات، كشف webshell، وتدعم منصات Windows/Linux، وتستخدم اتصالًا مشفرًا لضمان أمان البيانات.
  • wagiro/BurpBounty GitHub stars - Burp Bounty هي إضافة لـ Burp Suite تُستخدم لإنشاء قواعد فحص مخصصة، توفر واجهة رسومية سهلة الاستخدام، مما يزيد من كفاءة الماسحات النشطة والسلبية. تتضمن ملفات تكوين محددة مسبقًا، وإرشادات استخدام، وملفات تكوين مساهمات المجتمع.
  • w3bd0gs/cocoworker GitHub stars - ماسح ويب شخصي، يحتوي على حوالي 2000 PoC، يخطط لنقل w9scan، وتصميم هيكل المستخدمين ونتائج الفحص.
  • w-digital-scanner/w9scan GitHub stars - ماسح ثغرات مواقع شامل، يحتوي على أكثر من 1200 إضافة، يدعم اكتشاف البصمات، اكتشاف الخدمات، وغيرها، ويمكنه إنشاء تقارير بصيغة HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list هي أداة تجمع معلومات الثغرات تلقائيًا وتخزنها بشكل قابل للتحليل، توفر إدارة مريحة وسريعة لمعلومات التهديدات الأمنية.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary هي أداة لإنشاء والاستعلام عن قواميس OVAL محلية بصيغة SQLite، تدعم الحصول على بيانات قواميس الثغرات من قواعد بيانات متعددة، وتوفر وضع خادم للاستعلامات البسيطة.
  • vulsio/gost GitHub stars - gost هي أداة لتتبع الثغرات الأمنية تبني نسخة محلية، وتقوم بالإشعار بالتحديثات عبر البريد الإلكتروني أو Slack.
  • vulsio/go-msfdb GitHub stars - البحث عن CVEs في وحدات Metasploit-Framework، يدعم النشر المحلي لقواعد بيانات متعددة، سهل الاستخدام.
  • veo/vscan GitHub stars - VScan هي أداة مفتوحة المصدر، خفيفة الوزن، سريعة، متعددة المنصات لمسح ثغرات المواقع، تساعد المستخدمين على اكتشاف المخاطر الأمنية بسرعة. تتميز بمسح سريع للمنافذ، اكتشاف البصمات، اختراق كلمات المرور، فحص POC، واكتشاف الملفات الحساسة، وتدعم أنواعًا متعددة من الإدخال والإخراج.
  • Tyaoo/picker GitHub stars - برنامج زحف وإشعار بالأخبار الأمنية يعتمد على Github Action، يدعم إرسال أنواع متعددة من المعلومات الأمنية.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls هي أداة مسح أمنية موجهة لأجهزة إنترنت الأشياء، يمكنها اكتشاف ثغرات الأجهزة وتقديم توصيات للإصلاح.
  • trganda/dockerv GitHub stars - بيئة Docker تدعم تحليل الثغرات وتطويرها، تحتوي على عدة صور Docker مبنية مسبقًا وتعليمات استخدام، تسهل على المستخدمين مسح الثغرات وإعادة إنتاجها.
  • tr0uble-mAker/POC-bomber GitHub stars - أداة لاكتشاف/استغلال الثغرات، تُستخدم لاستخدام عدد كبير من POC/EXP للثغرات عالية الخطورة للحصول بسرعة على صلاحيات الخادم الهدف.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = أداة رائعة لمسح CVE. يوفر هذا المشعددًا كبيرًا من قوالب Nuclei المحدثة، يمكن استخدامها لمسح الثغرات في WordPress. تستند هذه القوالب إلى تقارير الأمان من Wordfence.com. بالنسبة لأي شخص مسؤول عن إدارة المواقع التي تستخدم WordPress، فإن هذا المشروع هو مورد قيم، سهل الاستخدام ومحدث ومفتوح المصدر، لذا يمكنك تعديله وفقًا لاحتياجاتك الخاصة. إذا وجدت هذا المشروع مفيدًا، فيرجى التفكير في منحه نجمة على GitHub. دعمك يساعد في تحسين هذا المشروع.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan هو إطار عمل لمسح الثغرات قابل للتوصيل، يدعم مصادر إدخال ومحركات متعددة بما في ذلك ip، url، Zoomeye، إلخ، يمكنه الحصول تلقائيًا على مجموعات الأهداف وتوفير معايير تنسيق سكريبت POC، وقد نفذ اكتشاف RedisUn، RedisGetShell، ثغرات سلسلة Struts2، ويدعم المعالجة المتعددة الخيوط والمهام الموزعة.
  • Threekiii/Awesome-POC GitHub stars - يوفر هذا المشروع العديد من الأدوات والمشاريع الأمنية مفتوحة المصدر، تغطي مشاكل وثغرات أمنية شائعة متنوعة بما في ذلك على سبيل المثال لا الحصر إدارة الصلاحيات، رفع الملفات، حقن SQL، تنفيذ الأكواد عن بُعد، وغيرها. يمكن لهذه الأدوات والمشاريع مساعدة العاملين في المجال الأمني في اختبار الاختراق ومسح الثغرات لضمان أمان النظام.
  • thetowsif/nuclei-template-fetcher GitHub stars - هذا المشروع هو مستودع يجمع قوالب Nuclei من المشاريع مفتوحة المصدر على GitHub، يوفر قوالب من 153 مستودعًا مصدرًا، بهدف مشاركة وفحص القوالب لتجنب النتائج السلبية الكاذبة.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - يسمى هذا المشروع nuclei-templates-cutomer، يحتوي على قوالب المجتمع، الزحف عبر الويب بالكامل، وSwagger، ويستخدم في الاختبارات الآلية في المجال الأمني.
  • terry494/fengchenzxc.github.io GitHub stars - أداة تدقيق أمني للشبكات، توفر وظائف مثل مسح الثغرات، تقييم المخاطر، لضمان أمان النظام.
  • syadg123/Medusa- GitHub stars - Medusa Scan هي أداة مسح أمنية مفتوحة المصدر، تدعم إصدارات Bash و Bot، يمكنها القيام بمسح ثغرات المواقع، اختراق كلمات المرور، وغيرها، يجب على المستخدمين الالتزام بالقوانين واللوائح ذات الصلة والانتباه إلى حماية الخصوصية الشخصية.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops هو إصدار ثابت من Wooyun Drops، يوفر وظيفة بحث كامل النص، يدعم https ويمكن تخصيص محرك البحث.
  • Str1am/OAScan GitHub stars - أداة لمسح ثغرات أنظمة OA، تدعم معلمات متعددة، بما في ذلك تحديد URL للاختبار، تحديد نظام OA للمسح، وتحديد POC واحد للمسح، إلخ.
  • songlh/bigsecurity GitHub stars - VulScan هو ماسح ثغرات، يدعم أوضاع مسح متعددة، يمكن تخصيص قواعد الفحص، يساعد في اكتشاف الثغرات الأمنية الموجودة في النظام.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: أداة مفتوحة المصدر بلغة Python لمحاكاة عمليات المستخدم وجمع البيانات، تشمل عرض عنوان IP للجهاز الظاهري والمقالات ذات الصلة وملاحظات قراءة الكتب.
  • shakenetwork/VulApps GitHub stars - VulApps هو مستودع صور Docker يجمع بيئات ثغرات متنوعة وبيئات أدوات أمنية، يسهل على المستخدمين إجراء الاختبارات والتعلم الأمني. يشمل تطبيقات ويب مختلفة (مثل Struts2، Wordpress، إلخ)، أجهزة شبكة (مثل Cisco، Nginx، إلخ)، وأدوات أمنية (مثل Xunfeng، Ant، إلخ). لكل بيئة علامة خاصة بها، يمكن للمستخدمين سحبها وتشغيلها بسهولة عبر أوامر docker.
  • shadow1ng/fscan GitHub stars - fscan هي أداة مسح شاملة للشبكات الداخلية، يمكنها إجراء اختبار اختراق للشبكات الداخلية، بما في ذلك اكتشاف وجود المضيفين، مسح المنافذ، اختراق الخدمات، وغيرها.
  • sepehrdaddev/zap-scripts GitHub stars - إضافات ZAP، سكريبتات فحص نشطة وسلبية، لاكتشاف الثغرات والأسرار.
  • selinuxG/Golin GitHub stars - وظائف مثل اكتشاف وجود المضيفين، مسح الثغرات، مسح النطاقات الفرعية، مسح الأصول، اختراق قواعد بيانات الخدمات المختلفة، ومسح POC. يدعم معاينة وضع الويب، مسح كلمات المرور الضعيفة/الوصول غير المصرح به، وغيرها.
  • seifreed/VirusShare GitHub stars - يحتوي VirusShare على بيانات ثابتة مستخرجة من مستودعات البرامج الضارة، للاستخدام الأكاديمي.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter هي أداة لمسح وإصلاح الثغرات في أنظمة CMS متعددة، تهدف إلى مساعدة المستخدمين على اكتشاف وإصلاح المخاطر الأمنية الموجودة في النظام في الوقت المناسب.
  • scipag/AttackToolKit GitHub stars - ATK هي أداة مسح واستغلال قابلة للتخصيص، يمكن استخدامها لاكتشاف ثغرات محددة. تجمع بين ماسح أمني (مثل Nessus) وإطار استغلال (مثل Metasploit)، ويمكن أن تعمل دون تفاعل، ويمكن للمستخدمين تخصيص الإضافات والفحوص والتعداد والتقارير وفقًا لاحتياجاتهم.
  • saucer-man/saucerframe GitHub stars - إطار عمل للكشف عن POC بشكل مجمع، يدعم التزامن المتعدد الخيوط/طلبات coroutine، طرق متعددة لتحديد الهدف، واجهات برمجة تطبيقات متعددة للحصول على الأهداف، مع وظائف قابلة للتوسيع.
  • sari3l/Poc-Monitor GitHub stars - يُستخدم لمراقبة تحديثات معلومات ثغرات CVE وتوفير وظيفة الإشعارات. يمكن للمستخدمين الحصول على أحدث معلومات الثغرات عبر ملفات الاستعلام، ويمكنهم أيضًا تعيين قواعد الإشعارات لإرسال الإشعارات تلقائيًا عند وجود معلومات ثغرات جديدة.
  • ryanmrestivo/red-team GitHub stars - يوفر الأدوات والمعلومات التي يستخدمها المتخصصون في الأمن، بما في ذلك ملاحظات حول مواد الفريق الأحمر، تقنيات الاختبار، وأدوات مسح الشبكة. يتضمن أيضًا وصفًا لواجهة برمجة TCP/IP وكيفية استخدامها لنقل الملفات وإنشاء شيل عن بُعد على شبكات مختلفة. بالإضافة إلى ذلك، يحتوي على معلومات حول PowerShell وتطبيقاته في اختبار الاختراق للشبكات. بشكل عام، هذا المشروع هو مورد شامل لأي شخص مهتم بالأمن السيبراني واختبار الاختراق.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive يوفر أمثلة برمجية بلغات برمجة متعددة، يمكن أن تساعد المستخدمين على فهم وإتقان التقنيات ذات الصلة. بعض الأمثلة تتعلق أيضًا بحل المشكلات الأمنية، ولها فائدة وأمان عمليان.
  • rapid7/metasploit-framework GitHub stars - Metasploit هي أداة اختبار اختراق مفتوحة المصدر، توفر وثائق ودروسًا مفصلة لمساعدة المستخدمين في التثبيت والاستخدام.
  • randomtable/ChimeraOS GitHub stars - يقدم هذا المشروع خدمة IRC موزعة، تهدف إلى تحقيق اتصال خاص. يستخدم Docker ونموذج شبكة Tor لتوسيع الخدمات المخفية، لبناء شبكة اتصال قابلة للتوسيع وعالية التوفر. يتمتع المشروع بميزات أمنية قوية، مثل استخدام الخدمات المخفية الموزعة لحماية خصوصية المستخدمين، بالإضافة إلى قابلية التوسيع والتوفر العالي.
  • rabbitmask/AssetsHunter GitHub stars - إطار عمل لصيد الأصول، يدعم جمع المعلومات وإزالة البيانات المكررة.
  • r00tSe7en/gitbook GitHub stars - مجموعة أدوات عبر الإنترنت، توفر وظائف متعددة لجمع المعلومات والبحث، مثل DNS، محركات البحث، النطاقات الفرعية/IP/المواقع المجاورة/القطاعات C، جمع البريد الإلكتروني، إلخ.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan هو إطار مسح أمني آلي يعتمد على Python، يدعم استراتيجيات متعددة واكتشاف الثغرات، ويوفر أدوات تنسيق وتحليل ثابتة تلقائية.
  • qingchenhh/qc_poc GitHub stars - مجموعة POC، تحتوي على تجميع أيام hvv 2023، README، وبعض POCs المتنوعة، تستخدم أساسًا للتحقق الفني والمشاركة في المجال الأمني.
  • qazbnm456/awesome-cve-poc GitHub stars - جمع PoCs للثغرات الشائعة مع شروحات مفصلة.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates هي مجموعة من القوالب التي يديرها المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية في التطبيقات. يحتوي هذا المستودع على قوالب متنوعة مقدمة من الفريق والمساهمين من المجتمع، منظمة حسب الدليل ومستوى الخطورة. يهدف المشروع إلى توفير مورد شامل للمتخصصين في الأمن لفحص الثغرات في النظم بسرعة وسهولة.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation هو مشروع لـ Metasploit Framework يقوم بأتمتة TTPs الخاصة بـ MITRE ATT&CK كوحدات ما بعد الاستغلال، مما يمكن الفريق الأزرق من محاكاة سلوك المهاجم واختبار قدرات الكشف والاستجابة. يتضمن المشروع أكثر من 100 TTP آلي، ويمكنه محاكاة وظائف أدوات أخرى مثل تنفيذ .NET في الذاكرة. المشروع مفتوح المصدر ومتوفر على GitHub. لاستخدامه، يجب على المستخدم تثبيت Docker، ويمكن اتباع التعليمات في README للمشروع للتثبيت.
  • pokerfacett/freebuf_scrapy GitHub stars - برنامج زاحف يستخدم لجمع المقالات والكلمات المفتاحية من freebuf، لتسهيل البحث والتعلم الأمني.
  • pimps/CVE-2017-1000486 GitHub stars - أداة أمنية تستغل ثغرة padding oracle للهجوم.
  • pedrib/PoC GitHub stars - مستودع أبحاث أمنية أنشأه Pedro Ribeiro، يحتوي على ملاحظات بحثية، أكواد استغلال، ومعلومات عن الثغرات، منشور تحت رخصة GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - يوفر قوالب تقارير ثغرات متعددة، مناسبة للباحثين الأمنيين والمطورين.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData هو منصة معلومات استخباراتية عن الثغرات مفتوحة المصدر، تجمع وتوفر بيانات مراجع CVE و CPE و CWE و Exploit، وتوفر مستودعًا عامًا للبيانات الأولية وسكريبتات الزحف.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator هي أداة أمنية للتنبؤ ومنع استغلال الثغرات المحتملة. تشمل أكواد في مجلدات UI و data_gathering و intelligence_engine و user_interface، تقوم بمراقبة وتحذير من التهديدات الأمنية في الوقت الفعلي، وتوفير تدابير دفاعية مناسبة.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot هو روبوت QQ يوفر وظائف مثل البحث في المنتدى، عرض الثغرات، مسح ثغرات النظام، وإرسال البريد الإلكتروني.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots هو مستودع على GitHub يجمع العديد من أدوات honeypot للشبكة والتطبيقات مفتوحة المصدر، بما في ذلك honeypots للويب، قواعد البيانات، إلخ، مع أدلة استخدام مفصلة وتعليمات التثبيت، ولديه قدرة على جمع POC.
  • OpenWireSec/metasploit GitHub stars - Metasploit هي أداة أمنية شبكية قوية، يمكن استخدامها في اختبار الاختراق واستغلال الثغرات، منشورة تحت رخصة BSD، توفر وثائق ودروسًا مفصلة، وتدعم التوسيع المخصص من قبل المستخدم.
  • opensec-cn/kunpeng GitHub stars - Kunpeng هو إطار عمل لاكتشاف الأمان، يمكنه اكتشاف أنواع مختلفة من الثغرات الأمنية بما في ذلك قواعد البيانات، الوسيطة، مكونات الويب، CMS، إلخ. يوفر دعمًا لمنصات متعددة، يحل مشكلة إعادة اختراع العجلة، ويقلل من استهلاك العجلات. جميع الثغرات المدرجة تم التحقق منها بواسطة POC والحكم النظري، ولا تشن هجمات فعلية.
  • olbat/nvdcve GitHub stars - يوفر هذا المشروع ملفات JSON لقواميس NVD و CVE®، ويمكن استكشاف تاريخ التعديلات عبر Git. يتم إنشاء وتحديث ملفات JSON يوميًا بواسطة تغذية JSON من NVD و Travis CI. يمكن الوصول إلى البيانات عبر https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng هو تطبيق لمراقبة حركة مرور الشبكة، يوفر واجهة ويب وتحسينات في الأداء وسهولة الاستخدام والوظائف، يدعم منصات متعددة، ويتوفر مع شيفرة المصدر وحزم مبنية مسبقًا للاختيار من بينها.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect هي أداة تستخدم إطار pocsuite لجمع أدوات PoC لاختبار الثغرات الأمنية.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit هي أداة أمنية تتبع ثغرات نظام Ubuntu، توفر الملفات والأدلة الفرعية ذات الصلة.
  • nbxiglk0/Note GitHub stars - أداة تدقيق أمني للشبكات، تدعم مسح الثغرات، تقييم المخاطر، وغيرها، لضمان أمان النظام.
  • NanJishen/nanjishen.github.io GitHub stars - يوفر هذا المشروع العديد من الأدوات والسكريبتات المتعلقة بالأمن، بما في ذلك مسح الثغرات، اختبار الاختراق، تقييم الأمن، وغيرها.
  • Nan3r/myspider GitHub stars - يحتوي على مشروع فرعي spiders يستخدم scrapy و requests_html لجمع النكات والأخبار من الإنترنت.
  • mrojz/rconfig-exploit GitHub stars - يحتوي على أكواد استغلال ووثائق ذات صلة بهجمات حقن SQL واكتشاف الثغرات.
  • Mr-xn/Penetration_Testing_POC GitHub stars - مجموعة من أدوات اختبار الاختراق والسكريبتات والمقالات المتنوعة.
  • Mr-xn/BurpSuite-collections GitHub stars - مجموعة إضافات Burp Suite، تحتوي على إصدارات مترجمة وسكريبتات تحديث تلقائية.
  • merlinepedra/OA-EXPTOOL GitHub stars - أداة Python لاكتشاف ثغرات منتجات OA، بواجهة سطر أوامر وقدرة على إنشاء تقارير، يمكنها اكتشاف ثغرات متعددة وتدعم التحديث.
  • mageni/mageni GitHub stars - Mageni هي منصة مفتوحة المصدر لإدارة الثغرات وسطح الهجوم، تساعد المؤسسات على اكتشاف وتقييم وترتيب أولويات وإصلاح الثغرات في أصولها وخدماتها. توفر تجربة إدارة ثغرات أسرع وأكثر متعة وأقل هدرًا، وتدعم معايير صناعية مختلفة مثل PCI DSS و NIST و HIPAA و ISO و NERC و FISMA و NIS لتلبية متطلبات الامتثال.
  • luck-ying/Library-POC GitHub stars - يحتوي هذا المشروع على مشاريع أمنية مفتوحة المصدر متنوعة، بما في ذلك على سبيل المثال لا الحصر مراجعة الكود، اكتشاف الثغرات، تطوير الأدوات الأمنية، وأبحاث الثغرات.
  • Lucifer1993/AngelSword GitHub stars - AngelSword هو إطار عمل لاكتشاف ثغرات CMS يعتمد على Python، يمكن أن يساعد مهندسي الأمن في اكتشاف الثغرات بسرعة.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - أداة لاكتشاف ثغرات منتجات الوسيطة المختلفة، تدعم Apache، Joomla، Harbor، Kibana، Jboss، Seeyon، ThinkCMF، PHP-FPM، وغيرها من منتجات الوسيطة الشائعة، وتوفر طرق المسح والإصلاح المقابلة.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL هو إطار عمل لاستغلال الثغرات، يستخدم لاكتشاف الثغرات عالية الخطورة الشائعة في أنظمة تطبيقات المؤسسات. يستخدم ملفات YAML للتحقق من الثغرات، ويحتوي على واجهة سطر أوامر تفاعلية. بالإضافة إلى ذلك، يدعم المسح المجمع، معالجة الأخطاء، إخراج النتائج، وغيرها من الوظائف.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset، يحتوي على مجموعة من قواعد Suricata لاكتشاف الثغرات الأمنية والأنشطة الضارة، بالإضافة إلى PoC exploits وبيانات حركة مرور عينة. تم تحسين هذه القواعد لاتصالات TLS، وتستخدم نطاق SID مخصص (10000000-10999999). المشروع مرخص بموجب رخصة Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc هي أداة لاكتشاف الثغرات تلقائيًا مكتوبة بلغة Go، تحتوي على العديد من PoCs المعروفة، وتدعم اكتشاف هدف واحد أو أهداف متعددة دفعة واحدة.
  • larsbijl/trending_archive GitHub stars - يحتوي هذا المشروع على معلومات الاتجاهات اليومية على GitHub بلغات متعددة، يمكن استخدامها كمرجع للعاملين في المجال الأمني لمتابعة أحدث التطورات التقنية.
  • lanjelot/kb GitHub stars - يحتوي على أنواع مختلفة من أدوات وموارد اختبار الاختراق، تغطي مجالات الشبكات، أنظمة التشغيل، قواعد البيانات، تطبيقات الويب، وغيرها، مناسبة للباحثين الأمنيين ومختبر الاختراق.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - مشروع Python يستخدم واجهات Offensive Security's Exploit-db و Shodan's Exploit DB API للبحث. يتضمن ملفات display.py، exploitdb.py، main.py، shodandb.py، وأدلة لمنصات مختلفة. يعتبر أداة قوية للمتخصصين في الأمن الباحثين عن ثغرات النظام.
  • KTZgraph/sarenka GitHub stars - Sarenka هي أداة استخبارات مفتوحة المصدر لجمع وفهم سطح الهجوم. يمكنها الحصول على معلومات عن الأجهزة المتصلة بالإنترنت من محركات البحث، وتوفير قواعد بيانات CVE و CWE، وقاعدة بيانات لربط CVE بـ CWE. بالإضافة إلى ذلك، توفر أدوات بسيطة مثل حاسبة الهاش، حاسبة إنتروبيا شانون، وماسح منافذ أساسي.
  • jorhelp/Ingram GitHub stars - إطار مسح لثغرات كاميرات الشبكة، يدمج أجهزة من علامات تجارية متعددة، يدعم أهدافًا ومنافذ مخصصة، ويمكن استخدامه في الاختبارات الأمنية.
  • jaeles-project/jaeles-signatures GitHub stars - مستودع إضافات لأداة مسح الثغرات مفتوحة المصدر Jaeles، يحتوي على ملفات توقيع مختلفة لأهداف متنوعة، لاكتشاف الثغرات الشائعة وأخطاء التكوين.
  • izj007/wechat GitHub stars - قائمة المقالات المفضلة في WeChat، لتخزين وعرض المقالات التي قام المستخدم بتفضيلها في WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - يوفر فحوصات أمنية مخصصة لوظيفة اكتشاف الثغرات في Invicti Standard. هذه الفحوصات مكتوبة بلغة JavaScript، ويمكن استخدامها لتحديد الثغرات المحتملة في استجابات HTTP. يتضمن المشروع هيكل الدليل وملف README يشرح كيفية استخدام والمساهمة في المشروع.
  • ihebski/XSS-Payloads GitHub stars - يحتوي على أمثلة أكواد حمولات هجوم XSS قياسية وحديثة متنوعة.
  • iamHuFei/HVVault GitHub stars - HVVault هي أداة أمنية لاكتشاف واستغلال بعض ثغرات الشبكة التي ظهرت في عام 2023، تدمج مكتبات POC متعددة، وتعتمد على قوالب مسح Nuclei.
  • HorseLuke/drafts GitHub stars - أداة لتخزين ومشاركة المسودات، لا تحتوي على ميزات أمنية خاصة.
  • hi-KK/VulDB_Spider GitHub stars - أداة لجلب قواعد بيانات الثغرات تعتمد على إطار زحف PySpider، تدعم جلب قواعد بيانات الثغرات المحلية والدولية مثل NVD و CNVD و CNNVD، وتوفر عرضًا واستعلامًا مفصلاً لمعلومات الثغرات، مما يسهل على المستخدمين الحصول على التهديدات الأمنية ومعالجتها في الوقت المناسب.
  • HatBoy/Pcap-Analyzer GitHub stars - أداة تحليل حزم بيانات مبنية على Python، تدعم تحليل بروتوكولات متعددة، بما في ذلك على سبيل المثال لا الحصر حركة مرور الشبكة، المعلومات الأساسية للحزمة، تحليل البروتوكول، تحليل المخاطر الأمنية، ويمكنها استخراج البيانات الحساسة وملفات نقل البروتوكولات المحددة من الحزم. بالإضافة إلى ذلك، توفر الأداة وظيفة رسم خريطة لخطوط الطول والعرض لعناوين IP الزائرة. يمكن للمستخدمين التشغيل عبر واجهة رسومية سهلة الاستخدام، ويمكن تعديل ملف التكوين لتحسين دقة نتائج التحليل.
  • hary654321/webscan GitHub stars - Webscan هي أداة مسح ويب لأغراض أمنية، تستخدم Go و LevelDB. تتضمن وظائف مثل تجوال الدلائل وإدارة بيانات السجلات.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit هو مجموعة من وحدات Metasploit المخصصة والإضافات وسكريبتات الموارد لأغراض متنوعة مثل التدقيق والاستغلال وسكريبتات الموارد. كما يحتوي على وظيفة أرشفة لتحديث وحذف المحتوى المجمّع بسهولة. المشروع متاح على GitHub ويمكن تثبيته بعدة طرق، بما في ذلك التثبيت اليدوي والتكامل مع Metasploit framework. يمكن التبرع عبر PayPal و Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - أداة ويب/شبكة مجانية متعددة المنصات لعكس shell (reverse shell) عبر ncat، تدعم بروتوكولات متعددة واختراق كلمات المرور، مع مسح سريع واختراق ذكي لكلمات المرور، تحتوي على 23 طريقة مختلفة لاختراق كلمات المرور وقدرة كشف أكثر من 15000 POC.
  • fozavci/metasploit-framework-with-viproy GitHub stars - إطار Metasploit الأمني، يحتوي على وحدات وإضافات متعددة، يمكن استخدامه في اختبار الاختراق واستغلال الثغرات.
  • fofapro/vulfocus GitHub stars - Vulfocus هو منصة تكامل للثغرات، تضع صور Docker لبيئات الثغرات، جاهزة للاستخدام فورًا.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP هي أداة مراقبة شاملة للشبكة، تقوم بإجراء اختبارات أمنية آلية وتقييم المخاطر من خلال PoCs محدثة في الوقت الفعلي، وتدعم تصنيف وتخزين المخاطر بمستويات متعددة.
  • ExpLangcn/HwToolslibrary GitHub stars - يحتوي على دليل إضافات وثلاثة ملفات، يوفر أمثلة على أكواد اكتشاف الثغرات، ويدعم التوليد التلقائي لإضافات POC بواسطة الذكاء الاصطناعي. مكتبة أدوات أمنية.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates هي مجموعة قوائم مجتمعية للقوالب لمحرك nuclei لاكتشاف الثغرات الأمنية في التطبيقات. تتضمن قوالب متنوعة مقدمة من الفريق والمساهمين من المجتمع. لدى المشروع مجتمع نشط على Discord و Twitter، ويرحب بالمساهمات عبر طلبات السحب أو مشكلات Github.
  • Ershu1/2023_Hvv GitHub stars - معلومات متعلقة بمواجهات Hvv، بما في ذلك الماسحات وأدوات اختبار الاختراق والسكريبتات.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - يقوم بتحديث بيانات CVEs المفقودة في المستودع الرسمي لقوالب nuclei أسبوعيًا. مرتبة حسب نوع الثغرة والسنة، مع توفير عدد لكل فئة ورابط للبيانات. يساعد المتخصصين في الأمن على بناء قوالب مخصصة للتعامل مع CVEs المفقودة، وتحسين الأمان العام للمنتج من خلال اختبار الاختراق وتقييم الثغرات.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - مجموعة قوالب مخصصة من فريق redmc تعتمد على أداة Nuclei، لاكتشاف الثغرات وأخطاء التكوين في بيئات السحابة.
  • echohun/tools GitHub stars - مجموعة أدوات اختبار أمني، تشمل مسح المنافذ، جمع النطاقات الفرعية، جمع البصمات، مسح الثغرات، والاختراق.
  • e-m-b-a/emba GitHub stars - EMBA هي أداة مسح أمنية مفتوحة المصدر قادرة على إجراء تحليل ثابت وديناميكي للبرامج الثابتة للأجهزة المضمنة، وتحديد نقاط الضعف والثغرات. تولد تقارير ويب لمزيد من التحليل، وتحتوي على خيارات محاكاة النظام والتحليل بمساعدة الذكاء الاصطناعي.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo هي أداة إدارة أمنية مفتوحة المصدر تقوم بتنسيق الاختبارات الأمنية، تتبع الثغرات، إزالة التكرار، الإصلاح، وإعداد التقارير. توفر حلول DevSecOps و ASPM (إدارة وضع أمان التطبيقات) وإدارة الثغرات. يتضمن المشروع ملفات قابلة للتنفيذ وهيكل الدليل ومعلومات README.
  • danielmiessler/SecLists GitHub stars - SecLists تجمع أنواعًا متعددة من قوائم الاختبارات الأمنية مثل أسماء المستخدمين، كلمات المرور، عناوين URL، أنماط البيانات الحساسة، حمولات الفاز، webshells، وغيرها، مما يساعد في التقييم الأمني.
  • danielgottt/malware-detection-analytics GitHub stars - يُسمى هذا المشروع detection-rules/analytics، يوفر بعض القواعد والتحليلات، بما في ذلك أدوات مثل YARA و Suricata و Sigma و Osquery و LOLBAS، بهدف اكتشاف التهديدات الأمنية في الشبكات.
  • d3ckx1/Fvuln GitHub stars - أداة أمنية آلية، تكتشف عناوين IP النشطة، المنافذ المفتوحة، خدمات الويب، تمسح ثغرات الويب، تقوم بعمليات الاختراق، وتولد تقارير.
  • cws6/POC-python GitHub stars - يستخدم إطار pocsuite لاكتشاف الثغرات، يحتوي على سكريبتات اختبار أمني لأنظمة CMS متعددة وخوادم ويب مثل تنفيذ الأكواد عن بُعد وحقن SQL.
  • CVEDB/Poc-Git GitHub stars - يوفر أكواد استغلال متاحة للعموم على مدى العقدين الماضيين، يدعم التصفح والبحث عن منتجات أو إصدارات محددة، ويوفر وظيفة إنشاء جداول HTML قابلة للبحث.
  • coffee727/VE GitHub stars - VulApps هو مستودع صور Docker يجمع بيئات ثغرات متنوعة وبيئات أدوات أمنية، يسهل على المستخدمين إجراء الاختبارات والتعلم الأمني.
  • CLincat/vulcat GitHub stars - Vulcat هي أداة مسح أمنية لتطبيقات الويب مفتوحة المصدر، يمكنها اكتشاف ثغرات ويب متنوعة، وتقديم تقارير وحلول مفصلة.
  • Ciyfly/woodpecker GitHub stars - Woodpecker هو أداة أمنية مبنية بلغة Go، تدعم التحقق من POC باستخدام Xray nuclei YAML و Go code. يحتوي Woodpecker على وضعين: وضع خلفية ويب ووضع سطر أوامر، ويدعم بيانات شريط التقدم ووظائف استيراد yaml/go poc إلى قاعدة البيانات.
  • chaitin/xray_blog GitHub stars - يوفر وظائف تصنيف المقالات، العلامات، الأرشفة، وغيرها، مع مستوى أمان جيد.
  • chaitin/xray GitHub stars - xray هي أداة تقييم أمني قوية، توفر إضافات متعددة لاكتشاف المشكلات الأمنية الشائعة مثل XSS، SQL injection، command/code injection، كلمات المرور الضعيفة، وغيرها. كما تدعم تشغيل POC مخصص، وتحتوي على بعض POCs المدمجة لتسهيل التوسيع بالنسبة للمستخدمين. تضاف إضافات جديدة باستمرار لوحدة الكشف في xray لتغطية المزيد من أنواع الثغرات. بالإضافة إلى وظائف مسح الويب الأساسية، تدعم xray أيضًا وظائف متقدمة مثل رفع الملفات، كشف كلمات المرور الضعيفة. استخدام xray يمكن أن يكشف المخاطر الأمنية المحتملة بسرعة وكفاءة، وهو مفيد جدًا لمسؤولي الشبكات ومهندسي الأمن.
  • chainreactors/picker GitHub stars - أداة مفتوحة المصدر، تجلب مستودع GitHub وتحوله إلى مجتمع خاص، تدعم التحقق من الهوية والتحكم في الصلاحيات.
  • CERT-Polska/Artemis GitHub stars - Artemis هي أداة استكشاف شبكي معيارية وماسح ثغرات مبنية على Karton، تُستخدم لفحص أمان المواقع وإنشاء رسائل تحسين أمان سهلة القراءة. تم إطلاقها بواسطة نادي KN Cyber العلمي في جامعة وارسو للتكنولوجيا، ويتم صيانتها بواسطة CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc هو مستودع مفتوح المصدر لميادين الثغرات، يحتوي على العديد من PoCs وأهداف الثغرات، ويدعم أطر عمل مثل pocsploit و Nuclei و xray و pocsuite3 و goby، ويوفر إحصائيات سنوية لعدد الثغرات وقوائم الأدلة لكل سنة.
  • capiton0/templates GitHub stars - مشروع قوالب اختراق آلي يعتمد على nuclei، يحتوي على وظائف التعرف على البصمات، مسح الثغرات، جمع الأصول، ويوفر وثائق ودروس استخدام مفصلة.
  • C0reL0ader/EaST GitHub stars - EaST Framework هو إطار عمل لاختبار الاختراق مفتوح المصدر، يحتوي على العديد من أدوات ووحدات الهجوم على الشبكة، يتميز بدرجة عالية من الأمان، سهولة الاستخدام، قابلية التوسيع، وتعدد المنصات.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP هي مجموعة أدوات أمنية تحتوي على أكواد استغلال وأدوات متنوعة، مناسبة للبحوث والاختبارات الأمنية.
  • brianwrf/hackUtils GitHub stars - حزمة أدوات لاختبار الاختراق والبحث الأمني تعتمد على Beautiful Soup، تشمل وحدات استغلال لتنفيذ الأكواد عن بُعد مثل Joomla و Apache Shiro.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits هو مشروع على GitHub يحتوي على استغلالات قديمة للصور لثغرات معروفة في معالجات الصور.
  • baidu-security/app-env-docker GitHub stars - بيئة اختبار تطبيقات مبنية على Docker، يمكنها التحقق من تأثير الحماية واستكمال شرح الثغرات، تدعم مسح ثغرات الويب واختبار ثغرات OpenRASP، تعيد توجيه الطلبات تلقائيًا عبر وكيل socks5، وهي أكثر أمانًا من تعديل DNS.
  • baboshute/baboshute.github.io GitHub stars - قاعدة معرفية تدمج عدة مكتبات ثغرات، توفر ثغرات في مجالات OA و CMS وأطر التطوير، وتدعم النشر عبر Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console هي أداة لإدارة وتكوين نظام الهاتف التجاري 3CX، توفر واجهة مرئية، إدارة المستخدمين، المجموعات، إعدادات الصلاحيات، وتحتوي على آليات التحقق من الهوية والتفويض، مما يعزز أمان النظام.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - تطبيق ويب لاختبار الثغرات الأمنية، يعمل على Tomcat أو Docker، مع بيانات اعتماد تسجيل دخول مشفرة بشكل ثابت.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve هو مستودع احتياطي لتخزين قوائم الثغرات في حال تعذر الوصول إلى موقع vuln-list.
  • apache/solr-site GitHub stars - هذا المشروع هو مستودع شيفرة موقع Apache Solr، يستخدم بنية Markdown وأداة Pelican لتوليد صفحات ثابتة، ويتم بناؤها ومعاينتها تلقائيًا بواسطة ASF Buildbot. يُوصى بالتحرير من خلال البناء والمعاينة المحلية، واستخدام الأمر ./build.sh -l للمعاينة الفورية. يُوصى بتثبيت Python 3.5 أو أعلى واستخدام pip لتثبيت التبعيات المطلوبة. إذا كنت ترغب في تثبيت Pelican يدويًا، استخدم الأمر pip install -r requirements.txt. يُوصى بإنشاء بيئة Python افتراضية لتجنب التعارضات.
  • anasbousselham/fortiscan GitHub stars - Fortiscan هي أداة استغلال لثغرة FortiGate SSL-VPN، يمكن استخدامها للتحقق من وجود الثغرة في الجهاز، وتدعم الحصول على بيانات الاعتماد الصريحة للجهاز.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo هو إطار عمل قابل للتوسيع لجمع المعلومات ومسح الثغرات، يدعم واجهة ويب عبر WebSocket، وله وظائف متعددة مثل الحصول على رؤوس الأمان، تجاوز CloudFlare، كشف إصدار CMS، كشف Honeypot، مسح المنافذ، تتبع التوجيه ووضع علامات على النطاقات الفرعية على خرائط Google، مسح الدليل وخريطة الموقع، بحث Whois، زحف العناوين URL ذات المعلمات، فحص SQLi أساسي، فحص XSS أساسي، متطفل، اختراق SSH، Google-Hacking مع Headless-Chrome، واجهة PoC سهلة الاستخدام، وواجهة ويب عبر WebSocket. كما يتبع رخصة MIT.
  • amcai/myscan GitHub stars - أداة أمنية مبنية على Python3، تستخدم Burpsuite و Redis لبناء ماسح سلبي، يمكنها اكتشاف الثغرات الأمنية المختلفة في الشبكة.
  • ambionics/phpggc GitHub stars - PHPGGC هي مكتبة تحتوي على سلسلة من حمولات unserialize()، توفر أدوات لتوليد هذه الحمولات من سطر الأوامر أو برمجيًا. يمكن اعتبارها معادلاً لـ ysoserial في PHP، ولكنها قابلة للاستخدام في لغة PHP.
  • Alfresco/SearchServices GitHub stars - مستودع شيفرة خدمات البحث في Alfresco، يوفر قدرة بحث، يدعم وظائف Solr الأساسية، ويمكن استخدامه مع Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules هو مشروع على GitHub يجمع ويشارك قواعد Suricata IDS عالية الجودة، بهدف توفير حماية أمنية للشبكات.
  • adminlove520/Nuclei_Online GitHub stars - أداة مفتوحة المصدر لمسح الأمن السيبراني، تدعم التنفيذ عبر الإنترنت والقوالب المحلية، وتوفر وظائف كشف ثغرات غنية.
  • adampielak/nuclei-templates GitHub stars - ملفات YAML ذات صلة بالأمن على GitHub، يمكنها تكوين الأدوات والأنظمة لتعزيز الأمان.
  • 78778443/QingScan GitHub stars - QingScan هي أداة مسح أمني، يمكنها استدعاء ماسحات مختلفة تلقائيًا لمسح الهدف، وعرض النتائج مجتمعة، مما يسهل على المستخدمين الإدارة والتحليل.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset هو مشروع يحتوي على قواعد كشف الهجمات والأنشطة الضارة على مستوى الشبكة، PoC exploits، وملفات عينة. يحتوي على جزء من القواعد لكشف اتصالات TLS، ويتطلب تعيين معلمات في ملف التكوين suricata.yaml لتفعيلها. يتم صيانة المشروع بواسطة فريق الأمن السيبراني Attack Detection Team، الذي يعمل على إيجاد ثغرات جديدة و0-day، وإنشاء PoC exploits لفهم كيفية عمل هذه الثغرات وكيف يمكن كشف الهجمات ذات الصلة على مستوى الشبكة.
  • 20142995/pocsuite3 GitHub stars - صندوق أدوات أمنية مفتوح المصدر، يحتوي على العديد من سكريبتات Python، يمكن استخدامها لجمع واختبار الثغرات الأمنية المتعلقة بالشبكات، تدعم أنواع الثغرات الشائعة مثل حقن SQL، تنفيذ الأكواد عن بُعد، رفع الملفات، وغيرها.
  • 0x727/FingerprintHub GitHub stars - مكتبة بصمات أمنية، تحتوي على معلومات بصمة مكون Apache Shiro، يمكن تخصيص الطلبات وتحديث مكتبة البصمات تلقائيًا.# اكتشاف الثغرات واختبارها
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - نص برمجي لجمع تقارير الثغرات ذات اليوم الصفري (zero-day) من HackerOne وتنزيل جميع ملفات JSON للبحث، بهدف تصنيف الثغرات حسب التقنية.
  • wy876/POC GitHub stars - مجموعة ثغرات، معلومات ثغرات عام 2023، توفر EXP و POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List هو مشروع يجمع ثغرات الأطر (frameworks) الشائعة، ويوفر أوصافًا تفصيلية للثغرات والإصدارات المتأثرة ومعلومات POC/EXP، مما يسهل على المستخدمين البحث السريع عن الثغرات واستغلالها.
  • wooluo/POC GitHub stars - مشروع أبحاث أمنية لجمع POC للثغرات المعروفة، يوفر العديد من أدوات POC واختبار الثغرات، بالإضافة إلى المراجع ذات الصلة وخدمات التحقق عبر الإنترنت.
  • Viralmaniar/BigBountyRecon GitHub stars - استطلاع أولي للمؤسسات المستهدفة باستخدام Google dorks والأدوات مفتوحة المصدر، باستخدام 58 تقنية لجمع المعلومات وتقدير مستوى نضج الأمان للمؤسسة.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - هذا المشروع هو مثال لإعادة إنتاج واستغلال ثغرة تنفيذ الأوامر عن بعد (RCE) في Apache SkyWalking، تحتوي الثغرة على مشكلة ترميز قد تؤدي إلى تنفيذ أكواد عشوائية.
  • v1cker/kekescan GitHub stars - kekescan هي أداة فحص أمان شاملة تحتوي على عدة وحدات، يمكن استخدامها لفحص الويب والثغرات والملفات، بهدف اكتشاف الثغرات وتحسين أمان النظام.
  • uboolean/exploitdb GitHub stars - مستودع Git الرسمي لـ The Exploit Database، يحتوي على أحدث الثغرات وأكواد الاستغلال، ويوفر أداة SearchSploit للبحث. بالإضافة إلى ذلك، يحتوي على قائمة بالملفات التنفيذية وموارد أخرى.
  • trickest/cve GitHub stars - CVE PoC يوفر أمثلة إثبات المفهوم (PoC) لجميع الثغرات المتاحة علنًا على مدى 20 عامًا تقريبًا، مع تحديث تلقائي ووظائف تصفية.
  • TobinShields/qdPM9.1_Exploit GitHub stars - استغلال ثغرة CVE-2020-7246 عن طريق رفع صورة مستخدم تحتوي على ملفات ضارة لتنفيذ أوامر عن بعد (RCE).
  • threedr3am/learnjavabug GitHub stars - يحتوي هذا المشروع على وحدات فرعية متعددة تسجل وتحلل الثغرات في الأطر (frameworks) أو المكتبات الشائعة مثل Fastjson و Jackson و Dubbo و Apache CXF و Spring و Tomcat و Apache POI وغيرها، ويوفر أمثلة أكواد لاستغلال هذه الثغرات لتنفيذ هجمات مثل تنفيذ الأكواد عن بعد (RCE) وتزوير الطلبات من جانب الخادم (SSRF) وهجمات رفض الخدمة (DoS) وتسريب المعلومات (Leak).
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - يحتوي على قائمة CVE ومجلد exploits، يوفر أدوات استغلال لمختلف ثغرات CVE العامة.
  • tenable/poc GitHub stars - مكتبة أكواد استغلال الثغرات من شركة Tenable، تحتوي على أكواد استغلال لمنتجات متعددة، يمكن استخدامها لاكتشاف الثغرات واختبارها.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - يدعم تنسيقات إدخال متعددة، التعرف على البصمات النشط والسلبي، أداة كشف ثغرات سلسلة التوريد.
  • SkyBelll/CVE-PoC GitHub stars - يوفر أكواد إثبات المفهوم (PoC) للثغرات المتاحة علنًا على مدى السنوات الأربع الماضية، ويتم ترتيبها حسب درجة CVSS. يمكن للمستخدمين البحث عن معلومات الثغرات حسب منتج أو إصدار معين، وإنشاء ملفات markdown سهلة القراءة. بالإضافة إلى ذلك، يوفر المشروع عملية تلقائية لتصفية النتائج الخاطئة وإنشاء شارات GitHub.
  • shadowsock5/Poc GitHub stars - معلومات حول العديد من البرامج مفتوحة المصدر وطرق استغلال ثغراتها، تغطي مجالات متعددة، مناسبة لباحثي الأمن ومختصري الاختراق.
  • secrove/Vulnerabilities GitHub stars - يحتوي هذا المشروع على أكواد استغلال ثغرات متعددة لـ Oracle Weblogic و Spring ومعلومات ذات صلة، بما في ذلك على سبيل المثال لا الحصر CVE-2016-0572 و CVE-2017-10137 وغيرها، وله قيمة بحثية أمنية.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db هو مشروع أمني يحتوي على أدوات استغلال ثغرات متنوعة، يهدف إلى توفير أحدث معلومات التهديدات الأمنية والحلول.
  • RhinoSecurityLabs/CVEs GitHub stars - مكتبة نصوص هجومية POC لثغرات CVE، تغطي أنواعًا متعددة من الثغرات بدءًا من رفع الصلاحيات المحلية إلى تنفيذ الأكواد عن بعد.
  • redteam-project/exploit-curation GitHub stars - LEM-curation تجمع وتدير قاعدة بيانات exploits المستخدمة من قبل أدوات LEM، لاكتشاف الثغرات واختبارها.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - هذا المشروع هو أداة إثبات مفهوم (PoC) لثغرة أمان F5 Big-IP CVE-2022-41622، والتي تؤدي إلى مشكلة تزوير طلب عبر المواقع (CSRF) في واجهة SOAP، مما يسمح للمهاجم باستغلال جلسة مستخدم تم التحقق منها لتنفيذ أي طلب SOAP مدعوم. يوفر المشروع نصًا برمجيًا لتوليد قالب XML ضار وأمثلة لملفات WSDL مهمة لـ SOAP.
  • PortSwigger/BChecks GitHub stars - يوفر إضافات كشف الثغرات لمستخدمي Burp Suite Professional بأنواع متعددة، بما في ذلك SSRF الأعمى، كشف دليل git المكشوف، تسريب رموز AWS، log4Shell، تلوث النموذج الأولي من جانب الخادم، تحويل الإدخال المشبوه، وغيرها، ويتضمن أمثلة وأدوات مفيدة أخرى.
  • Phuong39/2022-HW-POC GitHub stars - يجمع أكواد POC لمختلف الأدوات والمكتبات مفتوحة المصدر، للبحث والتقييم الأمني. يدعم أساليب هجوم متعددة مثل حقن SQL، تنفيذ الأكواد عن بعد، وغيرها.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - يحتوي هذا المشروع على أكواد لتوضيح ثغرة أمان في برنامج تشغيل HTTP.sys في نظام Windows. تسمح هذه الثغرة للمهاجم بإرسال طلبات HTTP من نوع معين لتنفيذ أكواد عشوائية على خادم Windows. يتضمن المشروع ملفات تنفيذية وموارد أخرى ذات صلة بالثغرة.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - أداة أمان لكشف الثغرات المعروفة المستغلة، تدعم فحص عناوين IP وأسماء النطاقات والروابط، ويمكن دمجها مع أدوات مثل subfinder أو dnsx لفحص جميع النطاقات الفرعية، وقد تم تنفيذ وظيفة كشف لبعض معرفات CVE.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - POC لثغرة حقن الأوامر في ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - مستودع Git الرسمي لـ The Exploit Database، يحتوي على أحدث الثغرات وأكواد الاستغلال. يوفر أداة SearchSploit للبحث.
  • noname1007/vulhub GitHub stars - Vulhub هو مجموعة بيئات Docker مبنية مسبقًا ومفتوحة المصدر تحتوي على ثغرات، يمكن استخدامها لاكتشاف الثغرات واختبارها.
  • nomi-sec/PoC-in-GitHub GitHub stars - هذا المشروع هو مجموعة PoC (إثبات المفهوم) تحتوي على أمثلة متنوعة للثغرات وأكواد الهجوم، بما في ذلك على سبيل المثال لا الحصر CVE-2023-0045 و CVE-2023-0099 و CVE-2023-0156 و CVE-2023-0157 و CVE-2023-0159 وغيرها، تغطي هذه الثغرات جوانب متعددة من المشكلات الأمنية مثل تسرب الذاكرة، رفع الصلاحيات، تضمين الملفات، وهجمات XSS.
  • MzzdToT/HAC_Bored_Writing GitHub stars - يحتوي هذا المشروع على POC و EXP للمسح الجماعي لثغرات مختلفة مثل الوصول غير المصرح به، RCE، رفع الملفات، حقن SQL، تسريب المعلومات. بالإضافة إلى ذلك، يوفر تتبعًا للتحديثات لأحدث POC و EXP.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit، يستغل ثغرة في ملف includes/ajax-control.php لتنفيذ أوامر عن بعد، ويوفر نص Python ولقطات شاشة للتحقق.
  • LongWayHomie/CVE-2021-43936 GitHub stars - المشروع باسم 'CVE-2021-43936'، يحتوي على كود استغلال الثغرة ونتائج الاختبار، يمكن تنفيذ الأكواد عن بعد، خطر أمني شديد. يُنصح باستخدامه بحذر.
  • light-Life/BUG-Pocket GitHub stars - مكتبة ثغرات صغيرة، تحتوي على صيغة FOFA ونصوص جماعية، للاستخدام التعليمي فقط، ويُمنع منعًا باتًا الاستخدام غير القانوني.
  • langsasec/hw2023-bigbang GitHub stars - يحتوي هذا المشروع على عدة أدلة فرعية، يمكن البحث في الوصول غير المصرح به لـ WeChat المؤسسات وثغرات منتجات وخدمات العديد من بائعي الأمان المعروفين.
  • lal0ne/vulnerability GitHub stars - أداة لجمع وتنظيم وتعديل POC للثغرات العامة على الإنترنت، تحتوي على كمية كبيرة من معلومات بصمات المنتجات ونتائج البحث من محركات البحث.
  • KiritoLoveAsuna/Exploits GitHub stars - يحتوي على أكواد استغلال ثغرات مكتوبة ذاتيًا ومجمعة، تغطي ثغرات Nday و 0day.
  • killvxk/POCS GitHub stars - يحتوي على أكواد POC لثغرات مختلفة، يمكن استخدامها لاكتشاف الثغرات واختبارها.
  • kevinhous30/Vaultiris GitHub stars - أداة مراقبة تلقائية لـ CVE، لتحديد POC وعرض تفاصيل الثغرات.
  • Kento-Sec/poc GitHub stars - نصوص برمجية لكشف الثغرات الأمنية لمجموعة متنوعة من العلامات التجارية والطرازات، مناسبة للتقييم والاختبار الأمني في مجال أمن الشبكات.
  • KayCHENvip/vulnerability-poc GitHub stars - يحتوي على معلومات ثغرات لمجموعة متنوعة من البرامج والأطر مفتوحة المصدر، يمكن استخدامها لاكتشاف الثغرات واختبارها.
  • kailing0220/-T- GitHub stars - أداة كشف واستغلال ثغرة قراءة الملفات التعسفية في Yongyou Changjietong T+، مناسبة لتقييم الأمان.
  • jiayy/android_vuln_poc-exp GitHub stars - يحتوي هذا المشروع على بعض الثغرات التي اكتشفها المؤلف، بما في ذلك ثغرات CVE مرتبطة بـ Android و Linux و QEMU و Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - POC لثغرة تنفيذ الأوامر عن بعد في Nagios XI.
  • ishell/Exploits-Archives GitHub stars - يحتوي على أكواد استغلال ثغرات متنوعة من عام 2000 إلى 2013، مناسبة للاختبار الأمني والدفاع.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - المشروع باسم 'CVE-2021-32648'، يحتوي على كود PoC لتوضيح مبدأ ثغرة تجاوز المصادقة في OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS هي أداة فحص ثغرات CMS مكتوبة بلغة Python، تتضمن فحص الدلائل والتعرف عبر الإنترنت وغيرها من الوظائف، وتوفر POC لأكثر من 300 ثغرة.
  • Hacker5preme/Exploits GitHub stars - يحتوي على برامج استغلال ثغرات مطورة متنوعة، يمكن استخدامها لاكتشاف الثغرات واختبارها.
  • h0tak88r/nuclei_templates GitHub stars - المشروع باسم 'Vulnerable Web Applications List (VWAL)'، يحتوي على قائمة بالثغرات الشائعة في تطبيقات الويب، يمكن أن يساعد خبراء الأمن في اختبار الاختراق والتقييم الأمني.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP هي مكتبة جمع تحتوي على POC و EXP لمختلف الثغرات، تهدف إلى مساعدة الباحثين الأمنيين في كشف الثغرات واستغلالها.
  • gottburgm/Exploits GitHub stars - أكواد معيد إنتاج/أمثلة مكتوبة شخصيًا بلغة Perl، لحل الثغرات الأمنية.
  • getdrive/PoC GitHub stars - يحتوي هذا المشروع على أمثلة استغلال لثغرات تنفيذ الأوامر عن بعد في أنظمة برمجية متعددة، بما في ذلك منتجات من بائعين معروفين مثل F5 BIG-IP و Confluence و WS_FTP Server و TeamCity و SolarView Compact و VMware Aria Operations for Networks وغيرها، وتكون درجة CVSSv3 9.8 أو أعلى، شديدة الخطورة.
  • expzhizhuo/cve_info_data GitHub stars - المشروع باسم cve_info_data، يحتوي على موارد ثغرات لأجهزة إنترنت الأشياء (IoT) المختلفة، بما في ذلك على سبيل المثال لا الحصر أجهزة التوجيه (routers) وأجهزة الشبكة والكاميرات وغيرها، ويوفر طرقًا وروابط للحصول على البيانات من منصات وبائعين مختلفين. يستخدم بشكل أساسي لتعلم والرجوع إلى معلومات هذه الثغرات، ومساعدة المستخدمين على فهم وإصلاح المخاطر الأمنية المحتملة.
  • ErYao7/YamlRepository GitHub stars - YamlRepository هو مشروع Github، يحتوي على دليلين فرعيين Poc و finger، لتخزين أكواد استغلال الثغرات (POC) والبصمات بتنسيق YAML أو YML.
  • Doctype02/exploitdb GitHub stars - ExploitDB هو مستودع Git يحتوي على برامج استغلال ثغرات متنوعة و shellcode ومقالات متعلقة بالثغرات. يتم تحديثه يوميًا، ويوفر أداة SearchSploit للبحث في المحتوى. ترخيص هذا المشروع هو GNU General Public License v2.0.
  • DawnFlame/POChouse GitHub stars - يجمع أدوات استغلال الثغرات عالية الخطورة التي تسمح بالحصول على شل (Getshell) وتقنيات Getshell للتطبيقات ذات الصلة، تحقق بنقرة واحدة، يدعم التحقق الجماعي، يوفر Metasploit و jar packages و python scripts لاستغلال الثغرات.
  • daffainfo/AllAboutBugBounty GitHub stars - يجمع معلومات متنوعة عن الثغرات وآليات التجاوز، بما في ذلك رفع الملفات، هجمات XSS، هجمات رفض الخدمة (DoS)، وغيرها.
  • D-Haiming/gobypoc GitHub stars - يوفر هذا المشروع معلومات عن الثغرات ونقاط الضعف الأمنية للعديد من البرامج مفتوحة المصدر، لمساعدة المستخدمين على اكتشاف الثغرات واختبارها.
  • CVEProject/cvelistV5 GitHub stars - يوفر هذا المشروع قائمة تحتوي على جميع سجلات الثغرات (CVE) التي تم التعرف عليها والإبلاغ عنها لبرنامج CVE، ويوفر وظيفة تنزيل هذه السجلات بتنسيق CVE JSON 5.0. يمكن للمستخدمين البحث وتنزيل واستخدام المحتوى في هذا المستودع وفقًا لشروط خدمة برنامج CVE. بالإضافة إلى ذلك، يحتوي المشروع على جميع إصدارات سجلات CVE الحالية، ويوفر ملفات ZIP للإصدارات الأساسية والإصدارات المحدثة كل ساعة مع ملاحظات الإصدار. يمكن للمستخدمين الحصول على محتوى هذه الإصدارات عن طريق استنساخ المستودع أو زيارة صفحة الإصدارات على GitHub.
  • CVEProject/cvelist GitHub stars - مشروع تجريبي على Git لمعلومات الثغرات العامة، يخزن قوائم CVE بتنسيق CVE JSON ويتم تحديثها تلقائيًا، يمكن استخدامه لاكتشاف الثغرات واختبارها.
  • CVEProject/cve-reference-ingest-data GitHub stars - المشروع باسم cve-reference-ingest-data، يهدف إلى توفير معلومات الثغرات الأمنية من خلال قراءة وتحليل مراجع CVE.
  • Cuerz/PoC-ExP GitHub stars - يجمع أكواد استغلال ثغرات أمن الشبكات المختلفة، يوفر موارد للتعلم والبحث، ولكن يُمنع منعًا باتًا استخدامها لأغراض غير قانونية.
  • cqr-cryeye-forks/goby-pocs GitHub stars - يحتوي هذا المشروع على ثغرات أمنية وأبواب خلفية لعدة برامج مفتوحة المصدر، بما في ذلك على سبيل المثال لا الحصر حقن SQL، ورفع صلاحيات قراءة الملفات، وكلمات المرور الضعيفة، وتنفيذ الأوامر، وغيرها.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - يجمع هذا المشروع PoC و ExP لثغرات متنوعة، بما في ذلك أكواد استغلال ثغرات تطبيقات الويب الشائعة مثل Apache و Django و MySQL.
  • cckuailong/vulbase GitHub stars - Vulbase هو مجموعة من قواعد بيانات الثغرات، يعمل عبر Docker ويدعم المصادقة الأساسية (basic auth)، يحتوي على Peiqi文库 و WGPsec Wiki.
  • boy-hack/airbug GitHub stars - مستودع مفتوح طويل الأمد لجمع الثغرات الأمنية، يدعم إرسال PoC للثغرات والتحقق عبر الإنترنت، مناسب لاختبار وتقييم المنتجات.
  • BLACKHAT-SSG/CVEs GitHub stars - بناءً على سير عمل 'Trickest'، يجمع ويقسم POC للثغرات المتاحة علنًا (CVE) حسب السنة.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp هو مشروع Github ينظم معلومات الثغرات من مصادر متعددة (بما في ذلك CWE و GHSA و Go و NVD و OSV). يوفر للمطورين ومحترفي الأمان رؤية شاملة للثغرات المعروفة لتحسين وضعهم الأمني.
  • Balzu/PyPhish GitHub stars - PyPhish هو إطار عمل Python لمحاكاة هجمات التصيد (phishing)، يتضمن قوالب بريد إلكتروني وخادم أوامر وتحكم، يمكن استخدامه لتقييم مستوى وعي موظفي المؤسسة بأمن الشبكات.
  • Axx8/CVE-2022-24112 GitHub stars - استغلال وظيفة الطلبات المجمعة في Apache APISIX لتنفيذ الأوامر عن بعد (RCE)، يوفر نص Python وأمثلة أوامر.
  • Ares-X/VulWiki GitHub stars - مشروع أمني يعتمد على مكتبة الثغرات العامة Zero Group، يغطي ثغرات أمن الويب وأمن الأنظمة وأمن إنترنت الأشياء (IoT).
  • aquasecurity/vuln-list-nvd GitHub stars - نص Python يستخدم قاعدة بيانات ثغرات NVD لجمع وعرض معلومات الثغرات الأمنية الموجودة في النظام.
  • anvbis/chrome_v8_ndays GitHub stars - أمثلة أكواد استغلال ثغرات متعددة الإصدارات وأنواع مختلفة في متصفح Chrome.
  • Alucard0x1/CVE-2023-30777 GitHub stars - هذا المشروع هو مولد POC لثغرة XSS المنعكسة في إضافة WordPress Advanced Custom Fields، يمكن استخدامه لاختبار وجود هذه الثغرة في النظام المستهدف.
  • 4ra1n/super-xray GitHub stars - Super Xray هي أداة واجهة رسومية (GUI) تعتمد على ماسح الثغرات xray، توفر واجهة مستخدم ودية تجعل المبتدئين أكثر سهولة في الاستخدام. تتضمن وظائف متنوعة مثل فحص النطاقات الفرعية والوكيل العكسي، وتدعم اللغتين الصينية والإنجليزية، مما يسهل على المستخدمين البحث وتشغيل POC. كما أنها تدمج وظيفة الربط مع rad، وتدعم أوضاع مسح متعددة.
  • 1979139113/0day-today-exploits GitHub stars - يوفر هذا المشروع عددًا كبيرًا من ملفات exploits لاكتشاف الثغرات واختبارها.
  • 1120362990/vulnerability-list GitHub stars - أداة كشف سريع للثغرات، تدعم كشف العديد من الثغرات الشائعة، مكتوبة بلغة Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - أداة كشف واستغلال لثغرة Apache Commons Text (CVE-2022-42889).
  • 0x27/CiscoRV320Dump GitHub stars - مجموعة أدوات استغلال ثغرات لموجه Cisco RV320، تتضمن تسريب ملفات التكوين وسجلات التشخيص وفك التشفير وتنفيذ الأوامر عن بعد، وتوفر تنفيذ exploits المقابلة.

الفحص والكشف الأمني

  • u21h2/nacs GitHub stars - nacs هو ماسح أمني، يتميز بوظائف مثل اكتشاف الحياة (probe alive)، فحص الخدمات، كشف POC، تخمين كلمات المرور الضعيفة لقواعد البيانات، استغلال الثغرات الشائعة في الشبكات الداخلية. يمكن للمستخدمين استخدام هذه الأداة من خلال توفير عنوان IP أو URL المستهدف وكلمات المرور وغيرها من المعلمات، ويمكنهم اختيار ما إذا كانوا سيقومون بالتخمين أو كشف POC وغيرها من الوظائف.

التكامل والنشر الأمني

  • TachiuLam/SeMF GitHub stars - منصة إدارة أمان الشبكة الداخلية للمؤسسات، تتضمن إدارة الأصول، إدارة الثغرات، إدارة الحسابات، إدارة قاعدة المعرفة، وأتمتة الفحص الأمني، لإدارة الأمان الداخلي.
  • naozibuhao/SecurityManageFramwork GitHub stars - منصة إدارة أمان الشبكة الداخلية للمؤسسات، تتضمن وحدات إدارة الأصول، إدارة الثغرات، إدارة الحسابات، إدارة قاعدة المعرفة، وأتمتة الفحص الأمني، مناسبة للإدارة الأمنية داخل المؤسسة.

مكتبة الثغرات والاستخبارات

  • pan-unit42/iocs GitHub stars - مجموعة مؤشرات (IOCs) متعلقة بالتقارير العامة لـ Unit 42، تحتوي على معلومات IOC للعديد من البرامج الضارة والهجمات، تستخدم لتحليل استخبارات التهديدات في مجال الأمن.
  • omarhashem123/Security-Research GitHub stars - المشروع باسم 'قاعدة بيانات ثغرات CVE'، يحتوي على معلومات متعلقة بالعديد من الثغرات عالية الخطورة، وله قيمة مرجعية مهمة للدفاع عن أمن الشبكات.
  • nomi-sec/NVD-Database GitHub stars - يحتوي على قاعدة بيانات ثغرات من عام 1999 إلى 2023، تستخدم لإدارة الثغرات وتقييم المخاطر في مجال الأمن.
  • justakazh/CVE_Database GitHub stars - يوفر قائمة بالثغرات والتعرضات الشائعة (CVE) من قاعدة بيانات الثغرات الوطنية (NVD). البيانات بتنسيق JSON تسهل التكامل والاستخدام.# مكتبة المعرفة والوثائق الأمنية

Read more

تنزيل الأداة