Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
أدوات/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

عرض المستودع
15015منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

✏️ المساهمون

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 المدونة

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink هي أداة مفتوحة المصدر تتيح للمدافعين والباحثين الأمنيين على حد سواء تحديد الثغرات بسرعة في أي تجميعة .NET باستخدام تحليل source-to-sink آلي.

غالبًا ما يكون تحديد الثغرات داخل ثنائيات التطبيق أو الكود المصدري عملية طويلة ومضنية. ولمساعدة ذلك، يُعد تحليل source-to-sink شكلًا من أشكال تحليل تدفق البيانات يحاول تحديد مدخلات المستخدم التي تُمرَّر كوسيط لاستدعاء دالة خطيرة (تُعرف باسم “sink”).

من خلال تعداد قائمة بالـ sinks، وتحديدها داخل التطبيق، وتتبعها عكسيًا إلى المدخلات التي يتحكم فيها المستخدم، يمكن لتحليل source-to-sink تحديد ثغرات عالية الدقة.

❓ ما الذي تحله Route Sixty-Sink؟

في حين أن تحليل source-to-sink السليم فعّال، إلا أنه عملية مستهلكة للوقت ويدوية وغالبًا ما تكون غير مجدية بسبب:

  • تتبع المدخلات المعقد: قد يكون تحديد مدخلات التطبيق صعبًا، خاصة في تطبيقات الويب التي تستخدم بنية MVC. تتعامل Route Sixty-Sink مع مجموعة واسعة من سيناريوهات التوجيه وتحليل المدخلات لأتمتة هذه العملية.
  • حجم التطبيق: سرعان ما يصبح الحصول على تغطية كاملة للكود في تطبيقات C# الكبيرة غير مجدٍ باستخدام التحليل اليدوي. تعمل Route Sixty-Sink على أتمتة هذه العملية للسماح بتحليل معظم البرامج خلال ثوانٍ.
  • الأحواض المتداخلة: قد يتم التغاضي عن الأحواض (sinks) المخفية داخل الواجهات أو الفئات الممتدة أو سلسلة من استدعاءات الدوال المتداخلة. تحدد Route Sixty-Sink هذه الأحواض من خلال إنشاء رسم بياني للاستدعاءات لجميع الفئات واستدعاءات الدوال ثم تتبعها بشكل متكرر.

💪 كيف يعمل؟

Route Sixty-Sink يتتبع تدفق مدخلات المستخدم عبر أي تجميعة .NET ويحدد ما إذا كانت تُمرَّر كوسيط لاستدعاء دالة خطيرة (أي “sink”). يقوم Route Sixty-Sink بذلك باستخدام وحدتين رئيسيتين:

  1. RouteFinder، الذي يعدد مسارات API في تطبيقات ASP Net Core MVC وتطبيقات ويب ASP الكلاسيكية.
  2. SinkFinder، الذي يأخذ نقطة دخول وينشئ رسمًا بيانيًا للاستدعاءات لجميع الفئات واستدعاءات الدوال. ثم يبحث في السلاسل النصية واستدعاءات الدوال وأسماء الفئات عن “sinks”.

من خلال الربط بين هاتين الوظيفتين، تحدد Route Sixty-Sink بسرعة ثغرات عالية الدقة قد يصعب اكتشافها باستخدام أساليب الصندوق الأسود أو التحليل الثابت اليدوي.

⛑️ التثبيت والاستخدام والأمثلة

للاستخدام، راجع صفحة الويكي.

تنزيل الأداة