Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
go-mal-pkgs — أداة أمنية لاكتشاف حزم Go الخبيثة عن طريق التحقق من المجاميع الاختبارية في go.sum مقابل الكود المصدري الأصلي. | Kitploit
أدوات/GitHubGitHub/knqyf263/go-mal-pkgs
تحليل الثغرات الأمنيةDevSecOpsأمن سلسلة التوريد
GitHubknqyf263/go-mal-pkgs

go-mal-pkgs

أداة أمنية لاكتشاف حزم Go الخبيثة عن طريق التحقق من المجاميع الاختبارية في go.sum مقابل الكود المصدري الأصلي.

عرض المستودع
84منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

go-mal-pkgs

أداة أمنية لكشف حزم Go الخبيثة من خلال التحقق من المجاميع الاختبارية في ملف go.sum مقارنةً بكود المصدر الأصلي، مع تجاوز ذاكرة التخزين المؤقت لخادم وكيل وحدات Go (Go Module Proxy).

نظرة عامة

تساعد هذه الأداة في الحماية من هجمات سلسلة التوريد التي تستغل ذاكرة التخزين المؤقت لخادم وكيل وحدات Go، كما أُثبت ذلك مؤخراً من خلال الحزمة الخبيثة github.com/boltdb-go/bolt. تستغل هذه الهجمات آلية التخزين المؤقت غير المحدودة في خادم وكيل وحدات Go لتقديم كود خبيث حتى بعد تنظيف مستودع المصدر.

لمزيد من التفاصيل حول هذا النوع من الهجمات، انظر:

  • Socket - هجوم سلسلة التوريد على Go: حزمة خبيثة تستغل التخزين المؤقت لخادم وكيل وحدات Go للاستمرارية

تعمل الأداة من خلال:

  1. قراءة ملف go.sum من مشروع Go الخاص بك
  2. جلب كود المصدر الأصلي مباشرةً من المستودعات (متجاوزةً خادم وكيل وحدات Go)
  3. حساب المجاميع الاختبارية باستخدام خوارزمية Go الرسمية
  4. مقارنة المجاميع الاختبارية لكشف أي تباين قد يشير إلى حزم معرّضة للخطر

التثبيت

root@kitploit:~
go install github.com/knqyf263/go-mal-pkgs@latest

الاستخدام

الاستخدام الأساسي:

root@kitploit:~
go-mal-pkgs /path/to/your/go/project

ستقوم الأداة بتحليل ملف go.sum الخاص بمشروعك والتحقق من سلامة كل وحدة (module).

مثال على المخرجات

التحقق الناجح:

root@kitploit:~
$ go-mal-pkgs /path/to/project
Checking golang.org/x/[email protected]...
✅ Verified golang.org/x/[email protected]
Checking github.com/stretchr/[email protected]...
✅ Verified github.com/stretchr/[email protected]

كشف حزمة خبيثة محتملة:

root@kitploit:~
$ go-mal-pkgs /path/to/compromised-project
Checking github.com/boltdb-go/[email protected]...
⚠️  WARNING: checksum mismatch for github.com/boltdb-go/[email protected]:
expected: h1:abc123def456...
actual: h1:xyz789uvw012...

كيف تعمل

تنفّذ الأداة خوارزمية التحقق من المجاميع الاختبارية الخاصة بـ Go باستخدام حزمة golang.org/x/mod/sumdb/dirhash. وعند اكتشاف تباين بين المجموع الاختباري في ملف go.sum الخاص بك والمجموع المحسوب من مستودع المصدر، فقد يشير ذلك إلى:

  1. وحدة معرّضة للخطر في ذاكرة التخزين المؤقت لخادم وكيل وحدات Go
  2. حزمة خبيثة تم العبث بها
  3. هجوم انتحال كتابي (typosquatting) (مثل حالة boltdb-go/bolt)
  4. مشكلات أمنية أخرى في سلسلة التوريد

القيود

  • تدعم الأداة حالياً الوحدات المستضافة على GitHub فقط
  • لا يتم التحقق من المجاميع الاختبارية لملف go.mod في الوقت الحالي
  • يلزم الاتصال بالشبكة لجلب كود المصدر

ملاحظة

هذه أداة تجريبية أُنشئت كإثبات للمفهوم (proof of concept) استجابةً للاستغلال الأخير لذاكرة التخزين المؤقت لخادم وكيل وحدات Go. تم توليد قاعدة الكود بأكملها باستخدام مساعد الذكاء الاصطناعي Claude 3.5 Sonnet.

تنزيل الأداة