Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
foxguard — ماسح أمان شفرة عالمي سريع، مكتوب بلغة Rust. شامل: يدعم 14 لغة، واجهة طرفية للفرز، الأسرار، تدقيقات ما بعد الكم، مسح واعي بالفروقات والمزيد 𓃥 | Kitploit
أدوات/GitHubGitHub/0sec-labs/foxguard
التحليل الثابتماسحات الثغرات الأمنيةأدوات التشفير/فك التشفيرتحليل الكودتدقيق التكوينالتشفيرDevSecOpsكشف الأسرارأمن سلسلة التوريدتعلم الآلةسوء التكوين
28015منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
0sec-labs/foxguard

foxguard

ماسح أمان شفرة عالمي سريع، مكتوب بلغة Rust. شامل: يدعم 14 لغة، واجهة طرفية للفرز، الأسرار، تدقيقات ما بعد الكم، مسح واعي بالفروقات والمزيد 𓃥

عرض المستودعالموقع الإلكتروني

foxguard

foxguard

فحص أمان محلي سريع للكود، الأسرار، التبعيات، ومخاطر التشفير.

CI foxguard: نظيف crates.io npm تثبيت تطبيق GitHub

root@kitploit:~
npx foxguard .

عرض توضيحي لفحص foxguard

لماذا

  •   أكثر من 200 قاعدة مدمجة عبر 12 لغة مصدر، بالإضافة إلى فحوصات التهيئة والبيانات الوصفية
  •   تتبع التلوث لـ 14 لغة، مع تحليل عبر الملفات للبايثون، JavaScript، Go، Java، Ruby، PHP، C#، وKotlin
  •   فحوصات محلية سريعة وفي CI، مع وضع الفرق لمعرفة "ما أضافه هذا الفرع؟"
  •   فحص الأسرار، فحص التبعيات المدعوم من OSV، وتدقيق التشفير ما بعد الكم
  •   جسر YAML متوافق مع Semgrep/OpenGrep يقوم بتحميل ~98% من السجل العام (تقرير التغطية)
  •   مخرجات طرفية، JSON، SARIF، CycloneDX 1.6 CBOM، وJSON متوافق مع Semgrep

تثبيت

root@kitploit:~
npx foxguard .                                      # بدون تثبيت
curl -fsSL https://foxguard.dev/install.sh | sh     # ثنائي مُجمّع مسبقًا (macOS/Linux)
cargo install foxguard                              # من المصدر

تتحقق التثبيتات المسبقة من الثنائيات مقابل checksums.txt. كما تنشر الثنائيات المصدرة شهادات إسناد الأرتيفاكت عبر GitHub؛ استخدم gh attestation verify للتحقق اليدوي، أو اطلع على أصل الإصدار.

إجراء GitHub:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

التكاملات: تطبيق GitHub، VS Code، إضافة Claude Code، وخادم MCP.

بدء سريع

root@kitploit:~
foxguard .                              # فحص كل شيء
foxguard diff main .                    # النتائج الجديدة فقط مقارنة بـ main
foxguard secrets .                      # بيانات الاعتماد والمفاتيح المسربة
foxguard sca .                          # ثغرات التبعيات من OSV
foxguard pqc .                          # تدقيق التشفير ما بعد الكم
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # JSON متوافق مع Semgrep CLI

تغطية اللغات

كما يغطي تتبع التلوث C وBash وSolidity. تغطي فحوصات التهيئة والبيانات الوصفية والقواعد الخارجية Dockerfile وNginx وApache وHAProxy وHCL/Terraform وYAML/JSON/XML/HTML وC عبر Semgrep YAML/Coccinelle والمزيد.

أوضاع الأمان

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

يدعم SCA ملفات Cargo.lock وpackage-lock.json وpnpm-lock.yaml وrequirements.txt وpoetry.lock وPipfile.lock. تدقيق PQC هو بطاقة أداء ذات وجهين: يحدد العناصر الأولية الضعيفة أمام الكم (RSA، ECDSA/DSA، ECDH/DH) مع مواعيد انتقال CNSA 2.0، ويكتشف أيضًا الخوارزميات ما بعد الكمية المستخدمة بالفعل (ML-KEM، ML-DSA، SLH-DSA، FN-DSA، HQC، والهجينة مثل X25519MLKEM768) كمخزون معلوماتي مقاوم للكم — مع الإبلاغ عن نسبة جاهزية الانتقال. يصدر كلا الجانبين إلى CycloneDX 1.6 CBOM، حيث تظهر الخوارزميات ما بعد الكمية كأصول مقاومة للكم بدلاً من ثغرات.

الإعدادات

يكتشف foxguard تلقائيًا ملف .foxguard.yml من مسار الفحص إلى الأعلى.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

يمكن إخفاء نتيجة مقبولة مضمنة باستخدام // foxguard: ignore[rule-id].

مقاييس الأداء

أعد الإنتاج باستخدام ./benchmarks/run.sh؛ تختلف النتائج حسب الجهاز. اطلع على benchmarks/README.md.

المساهمة

راجع CONTRIBUTING.md لكتابة القواعد والاختبارات وإعداد التطوير.

الترخيص

MIT OR Apache-2.0 -- 0sec Labs

تنزيل الأداة
اللغةالقواعد المدمجةتتبع التلوثقواعد واعية بالإطار
JavaScript / TypeScriptنعمنعمExpress, Next.js
PythonنعمنعمDjango, Flask, FastAPI
GoنعمنعمGin
KotlinنعمنعمSpring
JavaنعمنعمSpring
RubyنعمنعمRails
PHPنعمنعمLaravel
Rustنعم----
C#نعمنعم.NET
SwiftنعمنعمiOS
Haskellنعم--Cardano seed rules
المستودععدد الأسطرfoxguardSemgrepتسريع
express15K JS0.28s6.09sx22
flask14K Py0.33s6.51sx20
gin18K Go0.50s4.95sx10
sentry1.3M Py35s194sx5