Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
muad-dib — كشف التهديدات في سلسلة التوريد لـ npm/PyPI في الوقت الفعلي. تحليل السلاسل السلوكية، مسح AST، تغذية مؤشرات الاختراق (IOC)، ومحرك تسجيل مركب. | Kitploit
أدوات/GitHubGitHub/dnszlsk/muad-dib
إدارة مؤشرات الاختراق (IOC)التحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الكودتحليل البرمجيات الخبيثةDevSecOpsكشف الأسراراستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليم
156منذ 21س 1دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dnszlsk/muad-dib

muad-dib

كشف التهديدات في سلسلة التوريد لـ npm/PyPI في الوقت الفعلي. تحليل السلاسل السلوكية، مسح AST، تغذية مؤشرات الاختراق (IOC)، ومحرك تسجيل مركب.

عرض المستودعالموقع الإلكتروني

شعار MUAD'DIB

إصدار npm CI التغطية بطاقة أداء OpenSSF الترخيص Node IOCs

التثبيت | الاستخدام | الميزات | VS Code | CI/CD

النسخة الفرنسية


لماذا MUAD'DIB؟

هجمات سلسلة التوريد لـ npm و PyPI تتفاقم. اخترق Shai-Hulud أكثر من 25 ألف مستودع في 2025. الأدوات الحالية تكتشف التهديدات ولكن لا تساعدك على الاستجابة.

يجمع MUAD'DIB بين 22 ماسحًا متوازيًا (277 قاعدة كشف)، محرك إزالة التعتيم، تحليل تدفق البيانات بين الوحدات، التسجيل المركب (21 قاعدة مركبة)، و صندوق رمل gVisor/Docker لكشف التهديدات المعروفة والأنماط السلوكية المشبوهة في حزم npm و PyPI. يوجد مصنف XGBoost في قاعدة الكود ولكنه غير نشط حاليًا (انظر التقييم).


الموقع

MUAD'DIB هو ماسح سلسلة توريد مجاني، مفتوح، وقابل للتدقيق بالكامل لـ npm و PyPI. يكتشف التهديدات المعروفة (أكثر من 225,000 مؤشر IOC)، تنفيذ الأوامر وقت التثبيت (RCE)، تدفقات سرقة بيانات الاعتماد ثم تسريبها، الحمولات المُعمّاة، وغيرها من الأنماط السلوكية المشبوهة — محليًا، دون أي تتبع عن بعد.

مرخص بموجب AGPL-3.0؛ يتوفر ترخيص تجاري للمؤسسات التي تحتاج إلى تضمينه في منتج مملوك أو تشغيله كخدمة مستضافة مغلقة (انظر الترخيص).

إنه لا يحاول عمدًا فعل كل شيء — انظر النطاق لمعرفة ما يكتشفه بالضبط وما لا يكتشفه.


النطاق

يكتشف (npm & PyPI): الحزم المعروفة بالخبيثة (تطابق اسم + SHA256 IOC)، الانتحال الكتابي (typosquats)، تنفيذ الأوامر وقت التثبيت (خطافات دورة الحياة preinstall/postinstall، curl | sh، وقت استيراد Python، binding.gyp)، قراءة بيانات الاعتماد ثم تسريبها عبر الشبكة (داخل ملف وعبر ملفات)، الحمولات المُعمّاة / عالية الإنتروبيا / محمل الواجهة (stub-loader)، مُسقطات الملفات الثنائية (chmod +x + exec/spawn)، وعلامات التهرب من التحليل.

خارج النطاق: هجمات المتصفح فقط (DOM/window، بدون واجهة Node.js API)، محتوى الملفات الثنائية الأصلية / WASM (لا تحليل ثنائي)، الحزم غير المعروفة ذات الصِفر يوم (خلاصة IOC تفاعلية)، والنظم البيئية غير npm/PyPI (RubyGems، Maven، Go). يعتبر التحديد الدقيق لصندوق الرمل المضاد والحمولات البعيدة متعددة المراحل من مخاطر النتائج السلبية الكاذبة المعروفة. التفاصيل الكاملة: نموذج التهديد.

لا تتبع عن بعد. الكود ونتائج المسح لا تغادر جهازك أبدًا — MUAD'DIB فقط ينزّل خلاصات معلومات التهديد (muaddib update) وللتسجيل، يقرأ بيانات وصفية من سجل npm العام. تنبيهات Webhook اختيارية.


التثبيت

npm (موصى به)

root@kitploit:~
npm install -g muaddib-scanner

من المصدر

root@kitploit:~
git clone https://github.com/DNSZLSK/muad-dib
cd muad-dib
npm install
npm link

الاستخدام

مسح أساسي

root@kitploit:~
muaddib scan .
muaddib scan /path/to/project

يمسح كلاً من تبعيات npm (package.json, node_modules) و Python (requirements.txt, setup.py, pyproject.toml).

الوضع التفاعلي

root@kitploit:~
muaddib

التثبيت الآمن

root@kitploit:~
muaddib install <package>
muaddib install lodash axios --save-dev
muaddib install suspicious-pkg --force    # التثبيت القسري رغم التهديدات

يمسح الحزم بحثًا عن التهديدات قبل التثبيت. يمنع الحزم الخبيثة المعروفة.

درجة المخاطرة

كل مسح يعرض درجة مخاطرة من 0 إلى 100:

root@kitploit:~
[SCORE] 58/100 [***********---------] HIGH

وضع الشرح

root@kitploit:~
muaddib scan . --explain

يعرض معرف القاعدة، تقنية MITRE ATT&CK، المراجع، وسيناريو الاستجابة لكل كشف.

التصدير

root@kitploit:~
muaddib scan . --json > results.json     # JSON
muaddib scan . --html report.html        # HTML
muaddib scan . --sarif results.sarif     # SARIF (أمان GitHub)

عتبة الشدة

root@kitploit:~
muaddib scan . --fail-on critical  # الفشل فقط عند CRITICAL
muaddib scan . --fail-on high      # الفشل عند HIGH و CRITICAL (الافتراضي)

وضع الشك (البارانويا)

root@kitploit:~
muaddib scan . --paranoid

كشف فائق الصرامة مع تحمل أقل. يكتشف أي وصول إلى الشبكة، تنفيذ عمليات فرعية، تقييم كود ديناميكي، والوصول إلى الملفات الحساسة.

تنبيهات Webhook

root@kitploit:~
muaddib scan . --webhook "https://discord.com/api/webhooks/..."

تصفية صارمة (v2.1.2): تنبيهات فقط لتطابقات IOC، تهديدات مؤكدة بصندوق الرمل، أو تسريب رمز الكناري (canary token). فرز أولوية (v2.10.21): P1 (أحمر، IOC/صندوق رمل/كناري)، P2 (برتقالي، درجة عالية/مركبات)، P3 (أصفر، الباقي).

كشف الشذوذ السلوكي (v2.0)

root@kitploit:~
muaddib scan . --temporal-full     # جميع الميزات الزمنية الأربعة
muaddib scan . --temporal          # كشف البرامج النصية المفاجئة لدورة الحياة
muaddib scan . --temporal-ast      # فرق AST بين الإصدارات
muaddib scan . --temporal-publish  # شذوذ تردد النشر
muaddib scan . --temporal-maintainer # كشف تغيير المشرف

يكتشف هجمات سلسلة التوريد قبل ظهورها في قواعد بيانات IOC من خلال تحليل التغييرات بين إصدارات الحزم. انظر منهجية التقييم للتفاصيل.

صندوق رمل Docker

root@kitploit:~
muaddib sandbox <package-name>
muaddib sandbox <package-name> --strict

تحليل ديناميكي في حاوية Docker معزولة: strace, tcpdump, فرق نظام الملفات، رموز الكناري، بيئة مدركة لـ CI، وتحميل مسبق (preload) للقرود لاكتشاف القنابل الزمنية (تشغيل متعدد عند انزياحات [0h, 72h, 7d]).

أوامر أخرى

root@kitploit:~
muaddib watch .                    # مراقبة في الوقت الفعلي
muaddib daemon                     # وضع الخفي (مسح تلقائي لـ npm install)
muaddib update                     # تحديث IOCs (سريع، ~5 ثوانٍ)
muaddib scrape                     # تحديث كامل لـ IOC (~5 دقائق)
muaddib diff HEAD~1                # مقارنة التهديدات مع الالتزام السابق
muaddib init-hooks                 # خطافات ما قبل الالتزام (husky/pre-commit/git)
muaddib scan . --breakdown         # تحليل قابل للشرح للدرجة
muaddib replay                     # التحقق من الحقيقة الأساسية (90/94 TPR@3, v2.11.48)

الميزات

22 ماسحًا متوازيًا

277 قاعدة كشف

جميع القواعد (272 قاعده أساسية + 5 قاعده بارانويا) مرتبطة بتقنيات MITRE ATT&CK. انظر SECURITY.md للمرجع الكامل للقواعد.

الحملات المكتشفة


VS Code

إضافة VS Code تمسح تلقائيًا مشاريع npm الخاصة بك.

root@kitploit:~
code --install-extension dnszlsk.muaddib-vscode
  • MUAD'DIB: Scan Project - مسح المشروع بأكمله
  • MUAD'DIB: Scan Current File - مسح الملف الحالي
  • الإعدادات: muaddib.autoScan, muaddib.webhookUrl, muaddib.failLevel

انظر vscode-extension/README.md للتوثيق الكامل.


CI/CD

إجراءات GitHub (السوق)

root@kitploit:~
name: Security Scan

on: [push, pull_request]

jobs:
  scan:
    runs-on: ubuntu-latest
    permissions:
      security-events: write
      contents: read
    steps:
      - uses: actions/checkout@v4
      - uses: DNSZLSK/muad-dib@v1
        with:
          path: '.'
          fail-on: 'high'
          sarif: 'results.sarif'

خطافات ما قبل الالتزام

root@kitploit:~
muaddib init-hooks                        # كشف تلقائي (husky/pre-commit/git)
muaddib init-hooks --type husky           # فرض husky
muaddib init-hooks --mode diff            # حظر التهديدات الجديدة فقط

مع إطار pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/DNSZLSK/muad-dib
    rev: v2.11.139
    hooks:
      - id: muaddib-scan

التقييم

آخر قياس v2.11.48 (2026-05-26)، قواعد فقط (المصنف ML غير نشط — انظر أدناه). الحقيقة الأساسية: 94 هجومًا حقيقيًا ضمن النطاق + 200 npm عشوائي + 124 PyPI + 107 عدائي/محتفظ به.

مصنف ML: غير نشط. يوجد نموذج XGBoost في src/ml/ ولكنه غير موصل أبدًا بـ muaddib scan، ويعمل في وضع LOG-ONLY في المراقبة منذ 2026-04-08 (النموذج المدرب انهار، في انتظار إعادة التدريب). جميع الأرقام أعلاه هي قواعد فقط.

البروتوكول الكامل، تاريخ كل مسار، تحذير PyPI cap-35، التغطية التشغيلية (بمصطلحات GHSA)، ومنهجية إعادة تدريب ML: منهجية التقييم.


المساهمة

إضافة IOCs

قم بتحرير ملفات YAML في iocs/:

root@kitploit:~
- id: NEW-MALWARE-001
  name: "malicious-package"
  version: "*"
  severity: critical
  confidence: high
  source: community
  description: "وصف التهديد"
  references:
    - https://example.com/article
  mitre: T1195.002

التطوير

root@kitploit:~
git clone https://github.com/DNSZLSK/muad-dib
cd muad-dib
npm install
npm test

الاختبار

  • 4545 اختبارًا عبر 152 ملف اختبار معياري
  • 56 اختبار تشويش - مدخلات مشوهة، ReDoS، يونيكود، ثنائي
  • معيار Datadog 17K - 14,587 عينة برمجيات خبيثة مؤكدة (ضمن النطاق)
  • التحقق من الحقيقة الأساسية - 96 هجومًا حقيقيًا (95.74% TPR@3, 88.30% TPR@20 — قياس كامل v2.11.48 على 94 ضمن النطاق)
  • التحقق من النتائج الإيجابية الكاذبة (قياس v2.11.48) - 1.10% FPR للقواعد (6/545 ممسوحة)، 2.50% على 200 عشوائي، 9.68% على 124/132 PyPI (أول قياس صادق بعد إصلاح تنزيل Track-D). مصنف ML غير نشط حاليًا — انظر مقاييس التقييم → مصنف ML.

المجتمع

  • Discord: https://discord.gg/y8zxSmue

التوثيق

  • المدونة - مقالات تقنية حول كشف تهديدات سلسلة التوريد
  • دفتر اليومية - يوميات التطوير (بالفرنسية)
  • فهرس التوثيق - جميع الوثائق في مكان واحد
  • منهجية التقييم - البروتوكول التجريبي، درجات الاحتفاظ
  • نموذج التهديد - ما يكتشفه MUAD'DIB وما لا يكتشفه
  • سياسة الأمان - مرجع قواعد الكشف (277 قاعدة)
  • تدقيق الأمان - تقرير التحقق من الالتفاف
  • تحليل FP - تحليل النتائج الإيجابية الكاذبة التاريخية

الترخيص

MUAD'DIB مرخص بموجب رخصة GNU Affero العامة الإصدار 3.0 فقط (AGPL-3.0-only) — انظر LICENSE و NOTICE.

أنت حر في استخدامها ودراستها وتعديلها وإعادة توزيعها — بما في ذلك عبر الشبكة — بشرط أن يتم إصدار الأعمال المشتقة والتعديلات المنشورة على الشبكة تحت نفس الرخصة.

الترخيص التجاري: لتضمين MUAD'DIB في منتج مملوك / مغلق المصدر، أو لتقديمه كخدمة مستضافة دون التزامات الإفصاح عن المصدر بموجب AGPL، يتوفر ترخيص تجاري منفصل. افتح مشكلة أو اتصل بالمؤلف (DNSZLSK).

حقوق النشر (C) 2026 DNSZLSK.


يجب أن يتدفق التوابل. يجب أن تموت الديدان.

تنزيل الأداة
الماسحالكشف
تحليل AST (acorn)eval, Function, سرقة بيانات الاعتماد، مُسقطات الملفات الثنائية، خطافات النموذج الأولي
مطابقة الأنماطأوامر الصدفة، الصدف العكسية، مفتاح الرجل الميت
تحليل تدفق البياناتقراءة بيانات الاعتماد + إرسال الشبكة (داخل ملف وعبر ملفات)
كشف التعتيمأنماط تعتيم JS (تخطي .min.js)
معالجة مسبقة لإزالة التعتيمتسلسل النصوص، charcode، base64، مصفوفة سداسية عشرية، نشر الثوابت
تدفق البيانات بين الوحداتانتشار التلوث عبر الملفات (سلاسل 3-hop، طرق الفئات)
تماسك النيةاقتران المصدر-المصدر داخل الملف (بيانات الاعتماد + eval/شبكة)
الانتحال الكتابيnpm + PyPI (مسافة ليفنشتاين)
ماسح Pythonrequirements.txt, setup.py, pyproject.toml, 14K+ IOCs PyPI
إنتروبيا شانونسلاسل عالية الإنتروبيا (5.5 بت + 50 حرف كحد أدنى)
ماسح تكوين AIحقن .cursorrules, CLAUDE.md, copilot-instructions.md
الحزمة/التبعياتنصوص دورة الحياة، مطابقة IOC (أكثر من 225 ألف حزمة)
إجراءات GitHubكشف باب خلفي Shai-Hulud
ماسح التجزئةتجزئات ملفات خبيثة معروفة
سلاسل IOC (استخبارات-تصنيف P1.1)مطابقة سلاسل بنمط YARA (Axios 2026, TeamPCP, GlassWorm, CanisterSprawl)
AST لمكافحة الطب الشرعي (استخبارات-تصنيف P1.2)حلقة XOR + حذف ذاتي + كتابة شرك مركب (csec autodelete)
حزمة الواجهة (استخبارات-تصنيف P1.3)ملف رئيسي صغير + تبعية URL خارجية + خطاف دورة حياة (سلسلة ltidi)
ماسح المستودع الأحاديكشف Lerna/pnpm-workspace/turbo (إصلاح Sprint 1 audit MR-C2)
فرق التبعية الموثوقة (اختياري)فرق ضد حزم التبعية الموثوقة من السجل (v2.10.x)
مصدر Python (PYSRC)أنماط RCE في وقت الاستيراد/التثبيت في __init__.py / setup.py (v2.11.41 — يسد فجوة PyPI TrapDoor)
AST Python (PYAST)AST Tree-sitter-Python مع كاشفات مدركة للتلوث (v2.11.42+)
حقن مضاد الماسح (ASI)نصوص حقن موجهة في التعليقات/السلاسل تُجبر مراجع كود LLM على إصدار حكم نظيف أو تخطي حمولة مُعمّاة (ASI-001..004, حملة Hades 2026-06)
الحملةالحالة
GlassWorm (2026، 433+ حزمة)مكتشفة
Shai-Hulud v1/v2/v3 (2025)مكتشفة
event-stream (2018)مكتشفة
eslint-scope (2018)مكتشفة
برمجيات الاحتجاج (node-ipc, colors, faker)مكتشفة
الانتحال الكتابي (crossenv, mongose, babelcli)مكتشفة
الإدخالالوصفالافتراضي
pathالمسار المراد مسحه.
fail-onأدنى شدة للفشلhigh
sarifمسار ملف إخراج SARIF
paranoidكشف فائق الصرامةfalse
المقياسالنتيجة
معدل الكشف (TPR@3)95.74% (90/94)
معدل التنبيه (TPR@20)88.30% (83/94)
FPR — npm منسق (548)1.10% (6/545)
FPR — npm عشوائي (200)2.50% (5/200)
FPR — PyPI (132)9.68% (12/124)
ADR — عدائي + محتفظ به96.26% (103/107)
TPR بري (Datadog 17K)92.8% (13,538/14,587)