Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Grafana-Final-Scanner — ماسح Grafana مع جميع CVEs العامة التي جمعتها في سكربت واحد لتسهيل اختبار Grafana | Kitploit
أدوات/GitHubGitHub/zierax/grafana-final-scanner
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبتدقيق التكوينجمع المعلوماتأمن الويب
GitHubzierax/grafana-final-scanner

Grafana-Final-Scanner

ماسح Grafana مع جميع CVEs العامة التي جمعتها في سكربت واحد لتسهيل اختبار Grafana

عرض المستودع
242451منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Grafana Final Scanner

ماسح ضوئي لثغرات Grafana يعمل عبر سطر الأوامر. يحدد إصدار Grafana المثبّت، وينفّذ مجموعة فحوصات CVE واعية بالإصدار، ويدقّق نقاط ضعف الإعدادات الشائعة، ويخزّن النتائج في قاعدة بيانات محلية، ويمكنه عرضها عبر لوحة تحكم ويب صغيرة.

الجانب القانوني

ترسل هذه الأداة طلبات إلى خوادم Grafana، وبالنسبة لبعض الفحوصات تحاول استغلال مسارات استغلال معروفة (تجاوز المسار، حقن SQL، SSRF). شغّلها فقط ضد أنظمة تملكها أو لديك إذن كتابي لاختبارها. قد يُعدّ الفحص غير المصرّح به انتهاكًا لقوانين إساءة استخدام الحاسوب في منطقتك.

المتطلبات

  • Python 3.9 أو أحدث
  • requests
  • flask (مطلوب فقط مع --serve)

التثبيت

root@kitploit:~
pip install -r requirements.txt

البدء السريع

root@kitploit:~
# فحص هدف واحد
python scanner.py -u https://grafana.example.com

# فحص قائمة عناوين URL من ملف
python scanner.py -f targets.txt -o report

# اكتشاف خوادم Grafana في قائمة عناوين مختلطة، ثم فحصها
python scanner.py --auto-search urls.txt -o discovery

# حفظ النتائج في قاعدة بيانات وعرضها في لوحة التحكم
python scanner.py -f targets.txt --db vulndb.json
python scanner.py --serve --db vulndb.json

خيارات سطر الأوامر

الخيارالوصف
-u, --urlفحص عنوان URL واحد
-f, --fileفحص أهداف مدرجة سطرًا بسطر في ملف
--auto-search FILEاكتشاف Grafana في قائمة عناوين URL، ثم فحص الحالات المكتشفة
-o, --output BASEالاسم الأساسي لملفات التقارير JSON/HTML/CSV
--timeout Nمهلة كل طلب بالثواني (الافتراضي 10)
--threads Nعدد خيوط الفحص المتزامنة (الافتراضي 5)
--db FILEتفعيل قاعدة بيانات الثغرات بصيغة JSON في المسار المعطى
--serve [PORT]تشغيل لوحة تحكم Flask (المنفذ الافتراضي 8080)
--hostالعنوان الذي ترتبط به لوحة التحكم (الافتراضي 127.0.0.1)
--dashboard-token TOKENطلب رمز حامل (bearer token) على جميع مسارات لوحة التحكم
--auth-tokenرمز الحامل لفحص نقاط النهاية الموثّقة
--auth-user / --auth-passالمصادقة الأساسية للفحص
--no-ssl-verifyتعطيل التحقق من شهادة TLS (يطبع تحذيرًا)
-v, --verboseطباعة تفاصيل كل فحص
--no-bannerإخفاء الترويسة الافتتاحية

السلوك الأمني

  • يتم التحقق من TLS افتراضيًا. مرّر --no-ssl-verify فقط للمضيفات الداخلية ذات الشهادات ذاتية التوقيع؛ القيام بذلك يطبع تحذيرًا لأن بيانات الاعتماد قد تتعرض للاعتراض.
  • لوحة التحكم غير موثّقة ما لم تعيّن --dashboard-token. عندما ترتبط لوحة التحكم بواجهة شبكة غير محلية، يجب تعيين رمز مميز. كما تتطلب جميع الطلبات التي تغيّر الحالة رمز CSRF.
  • يتم تنقيح الأسرار من جميع مخرجات وحدة التحكم (ترويسات التفويض، كلمات المرور، ملفات تعريف الارتباط، الرموز المميزة).

التقارير وقاعدة البيانات

مع -o، يكتب الماسح BASE.json و BASE.html و BASE.csv. يعمل تقرير HTML على تحييد روابط javascript:/data:/vbscript: التي قد تأتي من استجابة هدف خبيث.

مع --db، تُخزَّن النتائج في ملف JSON يُكتب بشكل ذرّي: يُحتفظ بنسخة .bak من الحالة السابقة، ويُنقل أي ملف يفشل تحليله إلى .corrupt-<timestamp> بدلًا من تجاهله بصمت.

الفحوصات

ينفّذ الماسح فحوصات CVE واعية بالإصدار بالإضافة إلى تدقيق الإعدادات (ترويسات الأمان، CORS، الوصول المجهول، التسجيل الذاتي، تحليل الإضافات، المقاييس المكشوفة). القائمة الكاملة لثغرات CVE وملاحظات طرق الاكتشاف موجودة في docs/vulnerabilities.md.

هيكل المشروع

  • scanner.py — المحرك، الفحوصات، قاعدة البيانات، لوحة التحكم، CLI
  • docs/usage.md — أوضاع الفحص وسير العمل
  • docs/vulnerabilities.md — مرجع CVE
  • docs/architecture.md — البنية الداخلية وتدفق البيانات
  • tests/ — مجموعة الاختبارات

التطوير

root@kitploit:~
make test       # تشغيل مجموعة الاختبارات
make lint       # ruff + flake8

تشغّل خطوة CI الاختبارات وأدوات الفحص على Python 3.9–3.12 وتبني صورة Docker.

الترخيص

MIT. انظر LICENSE.

تنزيل الأداة