Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sighthound — ماسح ضوئي للثغرات الأمنية ثابت يعتمد على Tree-sitter مع مطابقة الأنماط وتحليل تدفق التلوث للكود المصدري متعدد اللغات. يخرج النتائج كنص، JSON، CSV، أو SARIF للتكامل مع CI/CD. | Kitploit
أدوات/GitHubGitHub/corgea/sighthound
التحليل الثابتماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكودDevSecOpsكشف الأسرارسوء التكوين
GitHubcorgea/sighthound

Sighthound

ماسح ضوئي للثغرات الأمنية ثابت يعتمد على Tree-sitter مع مطابقة الأنماط وتحليل تدفق التلوث للكود المصدري متعدد اللغات. يخرج النتائج كنص، JSON، CSV، أو SARIF للتكامل مع CI/CD.

عرض المستودع
27519منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Sighthound

Sighthound Logo

ماسح ضوئي ثابت للثغرات الأمنية يعتمد على Tree-sitter، مع مطابقة الأنماط وتحليل تدفق التلوث.

Rust الترخيص CI

ما يفعله

  • يفحص الكود المصدري بحثاً عن مشكلات أمنية باستخدام قواعد واعية بـ AST.
  • يدعم وضع النمط ووضع التلوث (تتبع من المصدر إلى المصب).
  • يتعامل مع المشاريع متعددة الملفات والتنفيذ المتوازي.
  • يُخرج النتائج كنص، JSON، CSV، أو SARIF.
  • يحمّل حزم القواعد المضمنة حسب امتداد الملف، مع إمكانية استخدام قواعد مخصصة مبنية على ملفات.

دعم اللغات

اللغةالامتداداتالمحلل اللغويالقواعد المضمنة
Python.py, .pyw, .pyi, .pyxنعمنعم
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteنعمنعم
TypeScript / TSX.ts, .tsx, .mts, .ctsنعمنعم (قواعد JS)
Java.javaنعمنعم
PHP.php, .phtmlنعمنعم
C#.cs, .csxنعمنعم
Go.goنعمنعم
Ruby.rbنعمنعم
HTML.html, .htm, .twig, .ejs, .hbs, ...نعمنعم
قوالب Django.html (صيغة Django)نعمنعم (قواعد HTML)

غير مدعوم حالياً: Razor (.cshtml), C/C++ (.c, .h).

التثبيت

المتطلبات الأساسية:

  • Rust 1.85+
  • Git

البناء من المصدر:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

مسار الثنائي: target/release/sighthound

تصدير الإصدار المتوافق مع حاويات لينكس:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

أو قم بتشغيل ./build_all_platforms.sh.

بداية سريعة

root@kitploit:~
# الكشف التلقائي عن اللغات وتشغيل القواعد المضمنة
cargo run --bin sighthound -- /path/to/project

# لغة محددة + مسار قواعد مخصص
cargo run --bin sighthound -- /path/to/project python rules/python

# فحص تلوث فقط وإخراج JSON
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# إخراج SARIF لفحص كود GitHub
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

شكل CLI:

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

شغّل sighthound --help للحصول على قائمة الخيارات الكاملة.

فحص كود GitHub

صيغة الإخراج sarif تكتب SARIF 2.1.0، التي يستوعبها فحص كود GitHub مباشرة. قم برفعها من سير عمل لتظهر النتائج داخل طلب السحب وفي علامة التبويب "الأمان" بالمستودع:

قم بتشغيل الفحص من جذر المستودع واستخدم . (أو المسار المطلق لجذر المستودع) كـ <ROOT_DIR> لتبقى روابط عناصر SARIF نسبية للمستودع.

root@kitploit:~
- name: تشغيل Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: رفع SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

القواعد

القواعد مكتوبة بصيغة RON وتدعم كلاً من:

  • mode: "search" لمطابقة الأنماط
  • mode: "taint" لتحليل المصدر/المصب/المعقم

ابدأ من هنا:

  • دليل كتابة القواعد
  • دليل القواعد المضمنة

التطوير

الأوامر الأساسية:

root@kitploit:~
make check        # إصلاح + تنسيق + فحص + اختبار + تقرير الكبت
make pre-commit   # ملفات Rust المعدة (hook)
make pre-push     # فحوصات بوابة الدفع
make ci           # خط أنابيب CI صارم

بوابات جودة إضافية:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

القيود

  • قد تفوت الثغرات التي تظهر فقط أثناء التشغيل في مسارات كود ديناميكية.
  • يمكن للملفات الكبيرة جداً أن تزيد من وقت الفحص.
  • تتبع التلوث متعدد الملفات مدعوم لكنه لا يزال مجالاً يحتاج إلى مزيد من التقوية.

المساهمة

  • دليل المساهمة
  • مدونة السلوك
  • سياسة الأمان

الترخيص

  • رخصة MIT
  • إشعارات الطرف الثالث
تنزيل الأداة