Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Creosote — Creosote هو حلنا للبحث عن ثغرة tarfile الموصوفة في CVE-2007-4559. | Kitploit
أدوات/GitHubGitHub/advanced-threat-research/creosote
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدسوء التكوين
GitHubadvanced-threat-research/creosote

Creosote

Creosote هو حلنا للبحث عن ثغرة tarfile الموصوفة في CVE-2007-4559.

عرض المستودع
82146منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كريوسوت

كريوسوت هو حلنا للبحث عن الثغرة في ملفات tarfile الموصوفة في CVE-2007-4559. الأداة تجتاز الدليل المُعطى بشكل متكرر بحثًا عن ملفات Python. عندما تجد الأداة ملفات Python، تقوم بفحصها بحثًا عن وحدة tarfile ثم تحلل الكود إلى شجرة نحوية مجردة (AST) للبحث عن كود معرض للخطر.

تصنف كريوسوت جميع الثغرات التي تعثر عليها ضمن 3 فئات رئيسية:

  • ثغرة:
    • هذا هو أعلى مستوى ثقة يمكن للأداة تقديمه، أي شيء يُصنف كثغرة يجب تحليله.
  • ثغرة محتملة:
    • أي شيء يُصنف كثغرة محتملة كان لديه هيكل الثغرة ولكن كان هناك نوع من الإشارة إلى احتمالية فحصه بواسطة البرنامج.
  • ثغرة افتراضية:
    • هذه فئة شاملة لضمان عدم تفويت أي شيء.

لتشغيل كريوسوت، كل ما تحتاجه هو تمرير الدليل:

root@kitploit:~
python3 creosote.py <directory to scan>

كريوسوت يعمل على لينكس، macOS، وويندوز. تم اختبار الأداة لإصدار بايثون 3.9 وما بعده.

تنزيل الأداة