Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
progpilot — أداة اختبار أمان التطبيقات الثابتة (SAST) بلغة PHP تقوم بتحليل التلوث للكشف عن ثغرات XSS، وحقن SQL، وغيرها من الثغرات باستخدام قواعد وإعدادات قابلة للتخصيص. | Kitploit
أدوات/GitHubGitHub/designsecurity/progpilot
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكود
GitHubdesignsecurity/progpilot

progpilot

أداة اختبار أمان التطبيقات الثابتة (SAST) بلغة PHP تقوم بتحليل التلوث للكشف عن ثغرات XSS، وحقن SQL، وغيرها من الثغرات باستخدام قواعد وإعدادات قابلة للتخصيص.

عرض المستودع
36565منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

progpilot

أداة اختبار أمان التطبيقات الثابتة (SAST) للغة PHP

Build Status Packagist Packagist

التثبيت

تتوفر العديد من الخيارات، اختر ما يناسب حالتك الاستخدامية.

استخدام إصدارات PHAR

  • قم بتنزيل أحدث أرشيف PHAR من صفحة الإصدارات.
  • ضع الملف في مكان ما ضمن مسار النظام واجعله قابلاً للتنفيذ:
root@kitploit:~
chmod +x progpilot_vX.Y.Z.phar
sudo mv progpilot_vX.Y.Z.phar /usr/local/bin/progpilot

استخدام Docker

  • قم ببناء صورة Docker (توثيق مفصل في هذه الصفحة) وشغّل الحاوية:
root@kitploit:~
docker build -t progpilot .
docker run -v $(pwd):/workspace progpilot /workspace/path/to/your/file.php

بناء أرشيف PHAR من الكود المصدري

يجب أن يكون phar-composer.phar موجوداً في دليل مضمن في متغير البيئة $PATH:

root@kitploit:~
git clone https://github.com/designsecurity/progpilot
cd progpilot
./build.sh

سيكون أرشيف phar الناتج موجوداً في مجلد builds في جذر هذا المشروع.

استخدام Composer

قم بتثبيت الحزمة باستخدام Composer، عادةً عند استخدام progpilot كمكتبة في مشروع PHP الخاص بك:

root@kitploit:~
composer require --dev designsecurity/progpilot

الإعدادات

استخدم ملف إعدادات بصيغة YAML (انظر هذا المثال) لتكوين وتخصيص تحليل progpilot، وإلا سيتم استخدام الإعدادات الافتراضية التي تتضمن بشكل خاص بيانات إعدادات التلوث القياسية.

الاستخدام

مثال على سطر الأوامر

يأخذ أمر progpilot كوسيطات المسار إلى الملفات والمجلدات المراد تحليلها، واختيارياً ملف إعدادات:

root@kitploit:~
# بدون ملف إعدادات
progpilot example1.php example2.php folder1/ folder2/
# مع ملف إعدادات
progpilot --configuration configuration.yml example1.php example2.php folder1/ folder2/

إذا قمت بتثبيته باستخدام composer، فسيكون البرنامج موجوداً في vendor/bin/progpilot.

مثال على الاستخدام كمكتبة

من الممكن أيضاً استخدام progpilot داخل كود PHP. لمزيد من المعلومات، انظر توثيق API.

استخدم هذا الكود لتحليل source_code1.php:

root@kitploit:~
<?php
require_once './vendor/autoload.php';

$context = new \progpilot\Context;
$analyzer = new \progpilot\Analyzer;

$context->inputs->setFile("source_code1.php");

try {
  $analyzer->run($context);
} catch (Exception $e) {
   echo "Exception : ".$e->getMessage()."\n";
}  
  
$results = $context->outputs->getResults();

var_dump($results);

عندما يحتوي source_code1.php على هذا الكود:

root@kitploit:~
<?php
$var7 = $_GET["p"];
$var4 = $var7;
echo "$var4";

سيكون المخرج المبسط:

root@kitploit:~
array(1) {
  [0]=>
  array(11) {
    ["source_name"]=>
    array(1) {
      [0]=>
      string(5) "$var4"
    }
    ["source_line"]=>
    array(1) {
      [0]=>
      int(4)
    }
    ["sink_name"]=>
    string(4) "echo"
    ["sink_line"]=>
    int(5)
    ["vuln_name"]=>
    string(3) "xss"
  }
}

جميع الملفات (composer.json, example1.php, source_code1.php) المستخدمة في هذا المثال موجودة في مجلد projects/example.
لمزيد من الأمثلة، انظر أيضاً هذه الصفحة.

تحديد تحليل مخصص

يوصى بشدة بتخصيص إعدادات تحليل التلوث (تعريفات المصارف والمصادر والمعقمات والمُحَققات) وفقاً لسياق التطبيق المراد تحليله. في المواصفات التالية، تم تعريف المتغيرات العامة الفائقة _GET و _POST و _COOKIE على أنها غير موثوقة، وكذلك قيمة إرجاع الدالة shell_exec():

root@kitploit:~
{
    "sources": [
        {"name": "_GET", "is_array": true, "language": "php"},
        {"name": "_POST", "is_array": true, "language": "php"},
        {"name": "_COOKIE", "is_array": true, "language": "php"},
        {"name": "shell_exec", "is_function": true, "language": "php"}
    ]
}

انظر الإعدادات المتاحة في الفصل المقابل حول تحديد تحليل مخصص.
يمكن أيضاً إنشاء قواعد مخصصة، انظر الفصل المقابل حول القواعد المخصصة.

التطوير

تعرف على المزيد حول تطوير Progpilot.

الأسئلة الشائعة

هنا

تنزيل الأداة