Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crypto-scanner — أداة CLI لفحص قواعد الأكواد بحثًا عن التشفير المعرض للخطر الكمومي | Kitploit
أدوات/GitHubGitHub/mbennett-labs/crypto-scanner
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودالتشفيرDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHubmbennett-labs/crypto-scanner

crypto-scanner

أداة CLI لفحص قواعد الأكواد بحثًا عن التشفير المعرض للخطر الكمومي

عرض المستودع
620منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Crypto Scanner

قم بمسح قاعدة الشيفرة الخاصة بك بحثًا عن التشفير المعرض للخطر الكمي قبل فوات الأوان.

PyPI Version PyPI Downloads Python 3.10+ License: MIT Build Status

البدء السريع • لماذا الاستعداد الكمي؟ • الاستخدام • مستويات المخاطر • CI/CD • حول


نظرة عامة

Crypto Scanner هي أداة سطر أوامر (CLI) تقوم بمسح قاعدة الشيفرة الخاصة بك بحثًا عن الخوارزميات التشفيرية وتنتج تقييمات مخاطر الضعف الكمي. تقوم بتحليل الشيفرة المصدرية وملفات التهيئة وشهادات X.509 لتحديد التشفير الذي سيتم كسره بواسطة الحواسيب الكمومية.

طوّر بواسطة Quantum Shield Labs — لمساعدة المؤسسات على الاستعداد لعصر ما بعد الكم.


لماذا الاستعداد الكمي؟

التهديد الكمي حقيقي

من المتوقع ظهور الحواسيب الكمومية ذات الأهمية التشفيرية (CRQCs) القادرة على كسر RSA و ECC بحلول 2033. هذا ليس خيالًا علميًا - بل جدول زمني تستعد له الحكومات والمؤسسات الكبرى بنشاط.

احصد الآن، فك التشفير لاحقًا (HNDL)

يقوم الخصوم بالفعل بجمع البيانات المشفرة اليوم بقصد فك تشفيرها بمجرد توفر الحواسيب الكمومية. إذا كانت بياناتك ذات قيمة طويلة الأجل (سجلات الرعاية الصحية، البيانات المالية، الأسرار التجارية، الاتصالات الحكومية)، فهي معرضة للخطر بالفعل.

لماذا لا يمكنك الانتظار

التحديالواقع
تعقيد الترحيلتستغرق قواعد الشيفرة الكبيرة 3-5+ سنوات للانتقال
عمق سلسلة التوريدتحتوي تبعياتك على تشفير ضعيف لا تراه
التفويضات التنظيميةمعايير NIST للـ PQC (ML-KEM، ML-DSA) أصبحت نهائية الآن
موعد CNSA 2.0 النهائيتتطلب NSA خوارزميات مقاومة للكم بحلول 2033

خوارزمية شور: التهديد

خوارزمية شور، عند تشغيلها على حاسوب كمي قوي بما يكفي، يمكنها تحليل الأعداد الصحيحة الكبيرة وحساب اللوغاريتمات المتقطعة بكفاءة. هذا يكسر:

  • RSA (جميع أحجام المفاتيح)
  • ECDSA/ECC (جميع المنحنيات)
  • DH/ECDH (تبادل المفاتيح)
  • DSA (التوقيعات الرقمية)

الخطوة الأولى: الجرد

لا يمكنك ترحيل ما لا تعرف أنه موجود. يوفر Crypto Scanner الجرد التشفيري الذي هو الخطوة الأولى الأساسية في أي برنامج استعداد كمي.

📘 اعرف المزيد: اقرأ دليل Quantum Shield Labs للحصول على إرشادات شاملة للترحيل.


البدء السريع

احصل على أول مسح للضعف الكمي في أقل من 60 ثانية:

# التثبيت من PyPI
pip install crypto-scanner

# مسح مشروعك
crypto-scanner scan .

# إنشاء تقرير HTML تنفيذي
crypto-scanner scan . --html --output quantum-risk-report.html

هذا كل شيء. لديك الآن جرد تشفيري كامل لقاعدة الشيفرة الخاصة بك.


التثبيت

من PyPI (موصى به)

pip install crypto-scanner

من المصدر

git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e .

المتطلبات

  • Python 3.10 أو أحدث
  • يعمل على Windows و macOS و Linux

الاستخدام

الأوامر الأساسية

# مسح دليل (إخراج JSON إلى stdout)
crypto-scanner scan <directory>

# عرض أنواع الملفات المدعومة وتصنيفات المخاطر
crypto-scanner info

# عرض الإصدار
crypto-scanner --version

خيارات سطر الأوامر

الخيارالاختصارالوصف
--htmlإنشاء تقرير HTML بدلاً من JSON
--output-oحفظ التقرير إلى ملف (بدلاً من stdout)
--verbose-vإظهار تقدم المسح التفصيلي
--exclude-eأنماط استبعاد إضافية (قابلة للتكرار)
--version-Vعرض الإصدار والخروج

أمثلة

# مسح مع إخراج مفصل
crypto-scanner scan ./src --verbose

# حفظ تقرير JSON إلى ملف
crypto-scanner scan . --output crypto-audit.json

# إنشاء تقرير HTML ذي علامة تجارية لأصحاب المصلحة
crypto-scanner scan . --html --output quantum-assessment.html

# استبعاد أدلة محددة
crypto-scanner scan . --exclude vendor --exclude legacy

# استبعاد أنماط الملفات
crypto-scanner scan . --exclude "*.test.js" --exclude "*.spec.ts"

# دمج الخيارات
crypto-scanner scan ./backend -v --exclude node_modules -o report.json

الاستبعادات الافتراضية

يتم استبعاد ما يلي تلقائيًا لتجنب مسح التبعيات:

.git, .svn, .hg          # التحكم في الإصدارات
node_modules, vendor     # تبعيات الحزم
__pycache__, .pytest_cache, .mypy_cache
.venv, venv, env         # البيئات الافتراضية
dist, build, out         # مخرجات البناء
.idea, .vscode           # أدلة IDE
site-packages, third_party

تصنيف المخاطر

حرج — ضعيف كميًا

الخوارزميات التي سيتم كسرها تمامًا بواسطة خوارزمية شور:

الخوارزميةأحجام المفاتيحالتأثير الكميالإجراء الموصى به
RSAالكل (1024-4096+)مكسور تمامًاالترحيل إلى ML-KEM + ML-DSA
ECDSA/ECCجميع المنحنياتمكسور تمامًاالترحيل إلى ML-DSA
DH/ECDHالكلتبادل المفاتيح مكسورالترحيل إلى ML-KEM
DSAالكلمكسور تمامًاالترحيل إلى ML-DSA

عالي — مهمل أو ضعيف

الخوارزميات ذات الثغرات الكلاسيكية المعروفة:

الخوارزميةالمشكلةالإجراء الموصى به
MD5هجمات التصادم، مكسور تمامًااستبدال بـ SHA-3 أو SHA-256
SHA-1تم إثبات هجمات التصادماستبدال بـ SHA-256+
DESمفتاح 56 بت، مكسور بشكل تافهاستبدال بـ AES-256
3DESهجمات المنتصفاستبدال بـ AES-256
AES-128خوارزمية جروفر تقلل الأمانالترقية إلى AES-256

متوسط — مراقبة

الخوارزميات الآمنة حاليًا ولكن يجب مراقبتها:

الخوارزميةالحالةالإجراء الموصى به
SHA-256آمن، جروفر يخفض إلى 128 بتالتخطيط للترحيل إلى SHA-3
SHA-384آمنمراقبة التطورات
SHA-512مقاومة كمومية جيدةمراقبة التطورات
TLS 1.2آمن ولكنه متقدم في العمرتفضيل TLS 1.3

| ## منخفض — كاف أو مقاوم للكم

الخوارزميات التي توفر حماية كافية:

الخوارزميةالحالةملاحظات
AES-256مقاوم للكمأمان ما بعد الكم 128 بت
ChaCha20حديث، آمنبديل جيد لـ AES
SHA-3أحدث معيار NISTموصى به للمشاريع الجديدة
ML-KEMما بعد الكم (Kyber)معيار NIST 2024
ML-DSAما بعد الكم (Dilithium)معيار NIST 2024

أنواع الملفات المدعومة

الشيفرة المصدرية

الامتداداللغة
.py, .pywPython
.js, .mjs, .cjsJavaScript
.ts, .tsxTypeScript
.javaJava
.goGo
.rsRust
.c, .h, .cpp, .hppC/C++
.csC#
.rbRuby
.phpPHP
.swiftSwift
.kt, .ktsKotlin
.scalaScala

ملفات التهيئة

الامتدادالتنسيق
.yaml, .ymlYAML
.jsonJSON
.tomlTOML
.ini, .cfg, .conf, .configINI/Config
.envمتغيرات البيئة

الشهادات

الامتدادالتنسيق
.pemPEM مشفر
.crt, .cer, .certشهادة
.derDER مشفر

تنسيقات الإخراج

تقرير JSON

تنسيق الإخراج الافتراضي، مثالي للأتمتة وخطوط أنابيب CI/CD:

تنزيل الأداة