Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Checkmarx-CVE-2025-30066-Detection-Tool — يمسح سير عمل GitHub وسجلات الإجراءات بحثًا عن استغلال CVE-2025-30066، ويكشف عن الإجراءات الضارة ومقتطفات الكود المضمنة والأسرار المسربة باستخدام تكامل Checkmarx 2ms. | Kitploit
أدوات/GitHubGitHub/checkmarx/checkmarx-cve-2025-30066-detection-tool
ماسحات الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسرارأمن سلسلة التوريدتحليل السجلات
GitHubcheckmarx/checkmarx-cve-2025-30066-detection-tool

Checkmarx-CVE-2025-30066-Detection-Tool

يمسح سير عمل GitHub وسجلات الإجراءات بحثًا عن استغلال CVE-2025-30066، ويكشف عن الإجراءات الضارة ومقتطفات الكود المضمنة والأسرار المسربة باستخدام تكامل Checkmarx 2ms.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

أداة كشف Checkmarx-CVE-2025-30066

هذه أدوات لفحص سير عمل GitHub وسجلاتك بحثًا عن إجراءات ضارة محتملة مرتبطة بـ CVE-2025-30066. تتحقق من مجموعة من إجراءات GitHub المعروفة عالية المخاطر ومقتطف تعليمات برمجية مشبوه مضمن في ملفات سير العمل. بالإضافة إلى الأسرار التي تم كشفها في السجلات بسبب CVE-2025-30066.

CxGithubActionsScan

ما الذي يفحصه

يبحث البرنامج النصي عن التالي في ملفات سير العمل لديك:

root@kitploit:~
إجراءات GitHub:
    reviewdog/action-setup
    reviewdog/action-shellcheck
    reviewdog/action-composite-template
    reviewdog/action-staticcheck
    reviewdog/action-ast-grep
    reviewdog/action-typos
    tj-actions/changed-files
    tj-actions/eslint-changed-files

مقتطف تعليمات برمجية خبيثة:

مقتطف مشفر بـ base64:

IyEvdXNyL2Jpbi9lbnYgcHl0aG9uMwoKIyBiYXNlZCBvbiBodHRwczovL2RhdmlkZWJvdmUuY29tL2Jsb2cvP3A9MTY

خيارات الفحص

يمكنك تشغيل الفحص بإحدى ثلاث طرق:

root@kitploit:~
فحص المؤسسة: استخدم العلم --org لفحص جميع المستودعات داخل مؤسسة.
فحص المستودع: استخدم العلم --repo لفحص مستودع معين (الصيغة: owner/repo أو رابط GitHub كامل).
فحص المستخدم: استخدم العلم --user لفحص جميع المستودعات لمستخدم معين.

رمز الوصول الشخصي لـ GitHub (PAT)

للوصول إلى محتوى المستودع، ستحتاج إلى رمز وصول شخصي لـ GitHub (PAT) يتم توفيره عبر العلم --token:

root@kitploit:~
فحص المؤسسات: يجب أن يتضمن PAT نطاقات repo و read:org.
فحص المستخدم/المستودع: يجب أن يحتوي PAT على repo (للمستودعات الخاصة) أو public_repo (للمستودعات العامة).

كيفية الحصول على رمز PAT الخاص بك من GitHub

  1. سجل الدخول إلى GitHub وانقر على صورة ملفك الشخصي.
  2. انتقل إلى Settings → Developer settings → Personal access tokens.
  3. انقر على Generate new token، وقدم اسمًا وصفيًا، وحدد النطاقات المطلوبة.
  4. قم بإنشاء الرمز ونسخه.

أمر عينة

لفحص جميع المستودعات في مؤسسة تسمى myorg باستخدام الكلمات الرئيسية الافتراضية، قم بتشغيل:

root@kitploit:~
python CxGithubActionsScan.py --org myorg --token YOUR_GITHUB_PAT

CxGithub2msScan

CxGithub2msScan هي أداة بلغة Python تقوم بتنزيل سجلات تشغيل سير عمل GitHub لمستودع معين وفحصها باستخدام أداة Checkmarx 2ms للكشف عن الأسرار أو المفاتيح المسربة.

المتطلبات

  • Python 3.x
  • 2ms.exe (واجهة سطر الأوامر لـ Checkmarx 2ms) يجب أن تكون متاحة في PATH الخاص بك أو في نفس الدليل الذي يوجد به البرنامج النصي.
    قم بتنزيل ملف 2ms الثنائي من: https://github.com/Checkmarx/2ms
  • رمز وصول شخصي لـ GitHub مع صلاحية الوصول إلى سجلات Actions الخاصة بالمستودع.

رمز الوصول الشخصي لـ GitHub (PAT)

للوصول إلى محتوى المستودع، ستحتاج إلى رمز وصول شخصي لـ GitHub (PAT) يتم توفيره عبر العلم --token:

كيفية الحصول على رمز PAT الخاص بك من GitHub

  1. سجل الدخول إلى GitHub وانقر على صورة ملفك الشخصي.
  2. انتقل إلى Settings → Developer settings → Personal access tokens.
  3. انقر على Generate new token، وقدم اسمًا وصفيًا، وحدد النطاقات المطلوبة.
  4. قم بإنشاء الرمز ونسخه.

الاستخدام

قم بتشغيل الأداة من سطر الأوامر مع الوسائط المطلوبة. على سبيل المثال:

root@kitploit:~
python CxGithub2msScan.py --owner your_org --repo your_repo --days 7 --token YOUR_GITHUB_TOKEN --output logs
تنزيل الأداة