ماسح تقييم الثغرات مع إنشاء التقارير
منصة تقييم ثغرات آلية تنسّق 210 أداة أمنية مفتوحة المصدر، وتجمّع النتائج وتزيل التكرار منها، وتربط الأدوات اختياريًا في مخطط تدفق بيانات الاكتشاف، وتشغّل طبقة تحليل LLM متوافقة مع OpenAI اختيارية للفرز والتجميع والمعالجة، وتولّد نصوص إثبات المفهوم، وتقود وكلاء bug-bounty وpentester اختياريين (Pydantic AI) لإثبات النتائج وتوليد PoC لها، وتنتج تقارير احترافية بصيغ Markdown وHTML وJSON وPDF — كل ذلك من صورة Docker واحدة لـ BlackArch Linux.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
جميع أدوات الفحص وتنفيذ PoC وإجراءات الوكيل تعمل داخل حاوية Docker بنظام **BlackArch Linux** — لا يتم تثبيت أي شيء على المضيف.
---
## الأدوات
210 أداة منظمة حسب الفئة. كل أداة تعلن عن أنواع الأهداف التي تدعمها؛ يتخطى المنسّق (orchestrator) التوليفات غير المتوافقة تلقائيًا.
### فحص الشبكة والمنافذ
| الأداة | ملاحظات |
|------|-------|
| `nmap` | فحص كامل للمنافذ مع كشف الخدمات/الإصدارات |
| `rustscan` | ماسح منافذ سريع، يغذّي nmap |
| `masscan` | ماسح TCP/UDP عالي السرعة |
| `naabu` | ماسح منافذ مع كشف الخدمات |
| `netdiscover` | اكتشاف المضيفين عبر ARP |
### تطبيقات الويب
| الأداة | ملاحظات |
|------|-------|
| `nuclei` | ماسح ثغرات قائم على القوالب |
| `nikto` | ماسح أخطاء إعداد خوادم الويب |
| `wapiti` | ماسح ثغرات ويب بالصندوق الأسود |
| `ffuf` | مُفزِّز ويب سريع (المجلدات، المعاملات، الترويسات) |
| `feroxbuster` | اكتشاف المحتوى مع التكرار |
| `gobuster` | أداة تخمين URI/DNS/vhost |
| `wfuzz` | مُفزِّز تطبيقات الويب |
| `dalfox` | ماسح XSS مع تحليل المعاملات |
| `xsstrike` | محرك كشف XSS متقدم |
| `commix` | أداة استغلال حقن الأوامر |
| `sqlmap` | حقن SQL آلي والاستيلاء الكامل |
| `nosqlmap` | ماسح حقن NoSQL |
| `httpx` | استكشاف HTTP وبصمة التقنيات |
| `whatweb` | أداة بصمة تقنيات الويب |
| `wafw00f` | كشف WAF وأخذ بصمته |
| `wpscan` | ماسح ثغرات WordPress |
| `acunetix` | ماسح ثغرات ويب (قائم على API) |
| `arachni` | ماسح أمان تطبيقات الويب |
| `zap` | ماسح OWASP ZAP DAST |
| `wapiti` | ماسح ثغرات بالصندوق الأسود |
| `drheader` | محلّل ترويسات أمان HTTP |
| `humble` | فاحص أمان ترويسات HTTP |
| `hakrawler` | زاحف ويب سريع للروابط والنقاط الطرفية |
| `katana` | إطار زحف ويب من الجيل التالي |
| `gau` | جامع الروابط المعروفة (AlienVault، WaybackMachine) |
| `jsluice` | مستخرج أسرار وروابط JavaScript |
| `corscanner` | ماسح أخطاء إعداد CORS |
| `crlfuzz` | ماسح حقن CRLF |
| `smuggler` | كاشف تهريب طلبات HTTP |
| `linkfinder` | اكتشاف النقاط الطرفية في مصدر JavaScript/HTML |
| `cariddi` | زاحف ويب مع كشف الأسرار والنقاط الطرفية |
### API و GraphQL
| الأداة | ملاحظات |
|------|-------|
| `kiterunner` | اكتشاف مسارات API باستخدام ملفات kite |
| `graphql_cop` | مدقّق أمان GraphQL |
| `restler` | مُفزِّز REST API ذو حالة |
| `apifuzzer` | مُفزِّز قائم على OpenAPI/Swagger |
| `cherrybomb` | مدقّق أمان مواصفات OpenAPI |
| `arjun` | اكتشاف معاملات HTTP |
| `paramspider` | استخراج المعاملات من wayback/المصادر |
### DNS والاستطلاع
| الأداة | ملاحظات |
|------|-------|
| `amass` | تعداد النطاقات الفرعية (سلبي + نشط) |
| `subfinder` | تعداد سريع سلبي للنطاقات الفرعية |
| `dnsx` | مجموعة أدوات محلّل DNS والاستكشاف |
| `dnsrecon` | تعداد DNS ونقل المنطقة |
| `fierce` | استطلاع DNS واكتشاف المضيفين |
| `theharvester` | OSINT: البريد الإلكتروني، الأسماء، المضيفون، النطاقات الفرعية |
| `puredns` | أداة تخمين نطاقات فرعية سريعة مع تصفية wildcard |
| `alterx` | محرك تبديل النطاقات الفرعية |
| `waybackurls` | جمع الروابط التاريخية من Wayback Machine |
| `httprobe` | فاحص مضيفي HTTP/HTTPS الحية |
### TLS / SSL
| الأداة | ملاحظات |
|------|-------|
| `testssl` | تدقيق إعداد TLS ومجموعات التشفير |
| `sslyze` | ماسح TLS (مجموعات التشفير، Heartbleed، ROBOT) |
| `sslscan` | ماسح خدمات SSL/TLS |
| `tlsx` | استكشاف TLS سريع |
| `tls_attacker` | أداة هجوم بروتوكول TLS |
| `ssh_audit` | مدقّق إعداد وخوارزميات SSH |
### SMB وخدمات الشبكة
| الأداة | ملاحظات |
|------|-------|
| `smbmap` | تعداد مشاركات SMB والصلاحيات |
| `enum4linux` | تعداد SMB/NetBIOS |
| `crackmapexec` | تقييم Active Directory و SMB |
| `openvas` | ماسح ثغرات OpenVAS |
### SAST وتحليل الكود
| الأداة | ملاحظات |
|------|-------|
| `bandit` | SAST لـ Python — أنماط مضادة أمنية شائعة |
| `semgrep` | SAST متعدد اللغات مع قواعد المجتمع |
| `gosec` | فاحص أمان Go |
| `bearer` | SAST بتدفق البيانات مع قواعد الخصوصية والأمان |
| `horusec` | محرك SAST متعدد اللغات |
| `brakeman` | ماسح SAST لـ Ruby on Rails |
| `flawfinder` | تحليل ثابت لـ C/C++ للعيوب الشائعة |
| `dependency_check` | ماسح ثغرات التبعيات OWASP |
| `pip_audit` | فاحص ثغرات حزم Python |
### تحليل تكوين البرمجيات (SCA)
| الأداة | ملاحظات |
|------|-------|
| `osv-scanner` | ماسح قاعدة بيانات ثغرات المصادر المفتوحة |
| `npm-audit` | تدقيق ثغرات حزم Node.js |
| `govulncheck` | فاحص ثغرات وحدات Go |
### كشف الأسرار
| الأداة | ملاحظات |
|------|-------|
| `gitleaks` | ماسح أسرار سجل Git |
| `trufflehog` | كاشف أسرار عميق قائم على الإنتروبيا |
| `secretfinder` | الأسرار في ملفات JS والنقاط الطرفية |
| `detect-secrets` | ماسح أسرار قائم على خط الأساس |
| `noseyparker` | ماسح أسرار عالي السرعة مع قواعد أنماط |
### IaC والتكوين
| الأداة | ملاحظات |
|------|-------|
| `checkov` | ماسح IaC لـ Terraform/K8s/Dockerfile |
| `tfsec` | تحليل ثابت لـ Terraform |
| `terrascan` | ماسح أمان IaC متعدد السحابات |
| `hadolint` | مدقّق أفضل ممارسات Dockerfile |
### البنية التحتية السحابية
| الأداة | ملاحظات |
|------|-------|
| `prowler` | تقييم الوضع الأمني لـ AWS/GCP/Azure |
| `kube-bench` | فاحص معيار CIS Kubernetes |
### الحاويات وسلسلة التوريد
| الأداة | ملاحظات |
|------|-------|
| `trivy` | ماسح ثغرات صور الحاويات + نظام الملفات |
| `grype` | مطابق ثغرات الحاويات والحزم |
---
## تقييد نوع الهدف
يصنّف المنسّق (orchestrator) كل هدف إلى نوع واحد أو أكثر، ويشغّل فقط الأدوات التي تعلن دعمها لهذا النوع. هذا يلغي الضوضاء الناتجة عن تشغيل أدوات مثل SMB ضد روابط الويب.