Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wheelaudit — # ماسح أمان ملفات Python Wheel — افحص ملفات .whl بحثًا عن مشكلات أمنية قبل التثبيت. يكتشف اجتياز المسار (CVE-2026-24049)، العبث بسجل RECORD، تظليل الأوامر، الأسرار، القنابل المضغوطة. بدون أي تبعيات. | Kitploit
أدوات/GitHubGitHub/kriskimmerle/wheelaudit
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودتدقيق التكوينتحليل البرمجيات الخبيثةDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHubkriskimmerle/wheelaudit

wheelaudit

# ماسح أمان ملفات Python Wheel — افحص ملفات .whl بحثًا عن مشكلات أمنية قبل التثبيت. يكتشف اجتياز المسار (CVE-2026-24049)، العبث بسجل RECORD، تظليل الأوامر، الأسرار، القنابل المضغوطة. بدون أي تبعيات.

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wheelaudit

ماسح أمان ملفات Python Wheel — افحص ملفات .whl بحثًا عن مشكلات أمنية قبل التثبيت.

مدفوع بثغرات CVE حديثة في معالجة حزم Python:

  • CVE-2026-24049: اجتياز المسار في فك ضغط wheel يسمح بالتلاعب بصلاحيات ملفات النظام
  • CVE-2026-1703: اجتياز المسار عند تثبيت pip لأرشيفات wheel
  • Google GHSA-w97x-xxj5-gpjx: ثغرة تفاضلية في محلل Zip داخل حزم Python

بدون أي تبعيات. ملف واحد. Python 3.9+.

لماذا؟

pip-audit يتحقق مما إذا كانت حزمك تحتوي على CVEs معروفة. wheelaudit يتحقق مما إذا كان ملف wheel نفسه خبيثًا بنيويًا — اجتياز المسار، تجزئات RECORD معدلة، أسرار مدمجة، تظليل الأوامر، قنابل zip، والمزيد. إنه الفرق بين "هل هذه الحزمة معروفة بأنها سيئة؟" و"هل تبدو هذه الحزمة سيئة؟"

شغّله قبل pip install. شغّله في CI. شغّله على حزم wheel التي نزّلتها ولا تثق بها.

التثبيت

root@kitploit:~
# فقط انسخ الملف
curl -O https://raw.githubusercontent.com/kriskimmerle/wheelaudit/main/wheelaudit.py
chmod +x wheelaudit.py

# أو استنسخ المستودع
git clone https://github.com/kriskimmerle/wheelaudit.git
cd wheelaudit

الاستخدام

root@kitploit:~
# افحص ملف wheel
python3 wheelaudit.py package-1.0.0-py3-none-any.whl

# افحص عدة ملفات wheel
python3 wheelaudit.py *.whl

# افحص مجلدًا يحتوي على ملفات wheel
python3 wheelaudit.py ./wheels/

# وضع CI: الخروج برمز 1 إذا كانت النتيجة أقل من العتبة
python3 wheelaudit.py package.whl --check --min-score 80

# إخراج JSON للتكامل مع الأدوات
python3 wheelaudit.py package.whl --json

# وضع مفصّل مع التفاصيل
python3 wheelaudit.py package.whl -v

# تصفية حسب الخطورة
python3 wheelaudit.py package.whl --severity high

# تجاهل قواعد محددة
python3 wheelaudit.py package.whl --ignore WH11

# القراءة من stdin
cat package.whl | python3 wheelaudit.py --stdin

القواعد

القاعدةالخطورةالوصف
WH01حرجةاجتياز المسار في أسماء الملفات (../، مسارات مطلقة، بايتات فارغة)
WH02حرجة-عاليةسلامة ملف RECORD (مفقود، تجزئات معدلة، ملفات غير مدرجة)
WH03عالية-منخفضةأنواع ملفات مشبوهة (ملفات تنفيذية، pickle، أرشيفات، ملفات مخفية)
WH04حرجةتظليل أوامر نقطة الدخول (pip، python، sudo، إلخ.)
WH05حرجةأسرار مدمجة (مفاتيح API، رموز، مفاتيح خاصة)
WH06حرجة-منخفضةمشكلات صلاحيات الملفات (SUID/SGID، قابلة للكتابة عالميًا، بيانات تنفيذية)
WH07عالية-متوسطةاتساق البيانات الوصفية (METADATA/WHEEL مفقود، مشكلات بنيوية)
WH08عاليةكشف قنبلة zip (نسب ضغط متطرفة، أرشيفات ضخمة الحجم)
WH09عالية-متوسطةالامتثال لـ PEP 427 (تنسيق اسم الملف، عدم تطابق الاسم/الإصدار)
WH10حرجةتضارب مساحات الأسماء (تظليل وحدات stdlib)
WH11عالية-متوسطةأنماط كود خبيثة (eval، exec، os.system، الوصول إلى بيانات الاعتماد)
WH12متوسطة-منخفضةمشكلات ملفات البيانات (سكربتات في .data/، ملفات ضخمة الحجم)
WH13عاليةالتلاعب بـ CRC32 (نمط تجاوز CVE-2025-1889)
WH14عاليةعدم تطابق الامتداد (ثنائي ELF/PE متنكر كـ .py/.txt)
WH15عالية-متوسطةروابط رمزية وأسماء ملفات مكررة

15 قاعدة، 5 مستويات خطورة

حرجة (20 نقطة): اجتياز المسار، بتات SUID، أسرار مدمجة، تظليل الأوامر، تظليل stdlib، التلاعب بتجزئات RECORD

عالية (12 نقطة): RECORD مفقود، ملفات تنفيذية مشبوهة، قنابل zip، التلاعب بـ CRC، عدم تطابق الامتداد، روابط رمزية، أنماط جمع بيانات الاعتماد

متوسطة (6 نقاط): مسارات بشرطة مائلة عكسية، بيانات وصفية مفقودة، مشكلات PEP 427، أنماط subprocess/الشبكة

منخفضة (نقطتان): ملفات مخفية، ملفات بيانات تنفيذية، ملفات كبيرة

معلوماتية (0 نقاط): امتدادات أصلية مشروعة، الوصول إلى متغيرات البيئة

مثال على الإخراج

Wheel نظيف (requests 2.32.5)

root@kitploit:~
============================================================
requests 2.32.5 — B (88/100)
============================================================

  [عالية]
    WH11 نمط مشبوه: __import__() — استيراد ديناميكي (requests/packages.py)

  الملخص: 1 عالية

Wheel خبيث

root@kitploit:~
============================================================
evil-pip 99.0.0 — F (0/100)
============================================================

  [حرجة]
    WH01 اجتياز المسار في أرشيف wheel (../../../etc/crontab)
    WH04 نقطة الدخول تظلل أمر النظام: 'pip'
    WH04 نقطة الدخول تظلل أمر النظام: 'python'
    WH05 سر مدمج: رمز وصول شخصي لـ GitHub (pip/__init__.py)

  [عالية]
    WH02 ملف غير مدرج في RECORD (../../../etc/crontab)
    WH03 نوع ملف مشبوه: .exe (pip/payload.exe)
    WH11 نمط مشبوه: os.system() — تنفيذ أوامر shell
    WH11 نمط مشبوه: استدعاء eval() — تنفيذ كود ديناميكي
    WH11 نمط مشبوه: مرجع إلى دليل SSH

  الملخص: 4 حرجة، 5 عالية، 2 متوسطة، 2 منخفضة

إخراج JSON

root@kitploit:~
{
  "version": "0.1.0",
  "results": [
    {
      "path": "package-1.0.0-py3-none-any.whl",
      "score": 88,
      "grade": "B",
      "metadata": {
        "name": "package",
        "version": "1.0.0",
        "file_count": 15,
        "total_uncompressed_bytes": 45000
      },
      "findings": [
        {
          "rule": "WH11",
          "severity": "high",
          "message": "Suspicious pattern: __import__() — dynamic import",
          "file": "package/compat.py"
        }
      ],
      "summary": {
        "high": 1
      }
    }
  ]
}

التكامل مع CI

GitHub Actions

root@kitploit:~
- name: Audit wheel
  run: |
    python3 wheelaudit.py dist/*.whl --check --min-score 80

بوابة ما قبل التثبيت

root@kitploit:~
pip download some-package --no-deps -d /tmp/wheels
python3 wheelaudit.py /tmp/wheels/*.whl --check
pip install /tmp/wheels/*.whl

كيف يعمل

يعامل wheelaudit كل ملف .whl كأرشيف zip غير موثوق. يقوم بـ:

  1. تحليل بيانات zip الوصفية دون استخراج (فحص آمن)
  2. فحص بنية الأرشيف بحثًا عن اجتياز المسار، روابط رمزية، تكرارات
  3. التحقق من سلامة RECORD — التجزئات وقوائم الملفات
  4. فحص أنواع الملفات — ملفات تنفيذية، ثنائيات، ملفات مخفية
  5. فحص محتوى النصوص — أسرار، أنماط كود خبيثة
  6. التحقق من الامتثال لـ PEP 427 — اسم الملف، البيانات الوصفية، البنية
  7. كشف أنماط الهجوم المعروفة — CVE-2026-24049، التلاعب بـ CRC، الفروقات في المحللات

لا يتم استخراج أي ملفات إلى القرص. كل التحليل يتم في الذاكرة.

المقارنة

الميزةwheelauditpip-auditsafetyGuardDog
بدون تبعيات✅❌❌❌
يفحص محتويات wheel✅❌❌✅
كشف اجتياز المسار✅❌❌❌
سلامة RECORD✅❌❌❌
قاعدة بيانات CVE❌✅✅❌
العمل دون اتصال✅❌❌❌
Python 3.9+✅✅✅✅

يكمل wheelaudit أداة pip-audit/safety — فهي تتحقق من الثغرات المعروفة، بينما يتحقق wheelaudit من ملف wheel نفسه.

الترخيص

MIT

تنزيل الأداة