Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crypto-scanner — أداة CLI لفحص قواعد الأكواد بحثًا عن التشفير المعرض للخطر الكمومي | Kitploit
أدوات/GitHubGitHub/mbennett-labs/crypto-scanner
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودالتشفيرDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHubmbennett-labs/crypto-scanner

crypto-scanner

أداة CLI لفحص قواعد الأكواد بحثًا عن التشفير المعرض للخطر الكمومي

عرض المستودع
67منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Crypto Scanner

قم بمسح قاعدة الشيفرة الخاصة بك بحثًا عن التشفير المعرض للخطر الكمي قبل فوات الأوان.

PyPI Version PyPI Downloads Python 3.10+ License: MIT Build Status

البدء السريع • لماذا الاستعداد الكمي؟ • الاستخدام • مستويات المخاطر • CI/CD • حول


نظرة عامة

Crypto Scanner هي أداة سطر أوامر (CLI) تقوم بمسح قاعدة الشيفرة الخاصة بك بحثًا عن الخوارزميات التشفيرية وتنتج تقييمات مخاطر الضعف الكمي. تقوم بتحليل الشيفرة المصدرية وملفات التهيئة وشهادات X.509 لتحديد التشفير الذي سيتم كسره بواسطة الحواسيب الكمومية.

طوّر بواسطة Quantum Shield Labs — لمساعدة المؤسسات على الاستعداد لعصر ما بعد الكم.


لماذا الاستعداد الكمي؟

التهديد الكمي حقيقي

من المتوقع ظهور الحواسيب الكمومية ذات الأهمية التشفيرية (CRQCs) القادرة على كسر RSA و ECC بحلول 2033. هذا ليس خيالًا علميًا - بل جدول زمني تستعد له الحكومات والمؤسسات الكبرى بنشاط.

احصد الآن، فك التشفير لاحقًا (HNDL)

يقوم الخصوم بالفعل بجمع البيانات المشفرة اليوم بقصد فك تشفيرها بمجرد توفر الحواسيب الكمومية. إذا كانت بياناتك ذات قيمة طويلة الأجل (سجلات الرعاية الصحية، البيانات المالية، الأسرار التجارية، الاتصالات الحكومية)، فهي معرضة للخطر بالفعل.

لماذا لا يمكنك الانتظار

التحديالواقع
تعقيد الترحيلتستغرق قواعد الشيفرة الكبيرة 3-5+ سنوات للانتقال

خوارزمية شور: التهديد

خوارزمية شور، عند تشغيلها على حاسوب كمي قوي بما يكفي، يمكنها تحليل الأعداد الصحيحة الكبيرة وحساب اللوغاريتمات المتقطعة بكفاءة. هذا يكسر:

  • RSA (جميع أحجام المفاتيح)
  • ECDSA/ECC (جميع المنحنيات)
  • DH/ECDH (تبادل المفاتيح)
  • DSA (التوقيعات الرقمية)

الخطوة الأولى: الجرد

لا يمكنك ترحيل ما لا تعرف أنه موجود. يوفر Crypto Scanner الجرد التشفيري الذي هو الخطوة الأولى الأساسية في أي برنامج استعداد كمي.

📘 اعرف المزيد: اقرأ دليل Quantum Shield Labs للحصول على إرشادات شاملة للترحيل.


البدء السريع

احصل على أول مسح للضعف الكمي في أقل من 60 ثانية:

root@kitploit:~
# التثبيت من PyPI
pip install crypto-scanner

# مسح مشروعك
crypto-scanner scan .

# إنشاء تقرير HTML تنفيذي
crypto-scanner scan . --html --output quantum-risk-report.html

هذا كل شيء. لديك الآن جرد تشفيري كامل لقاعدة الشيفرة الخاصة بك.


التثبيت

من PyPI (موصى به)

root@kitploit:~
pip install crypto-scanner

من المصدر

root@kitploit:~
git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e .

المتطلبات

  • Python 3.10 أو أحدث
  • يعمل على Windows و macOS و Linux

الاستخدام

الأوامر الأساسية

root@kitploit:~
# مسح دليل (إخراج JSON إلى stdout)
crypto-scanner scan <directory>

# عرض أنواع الملفات المدعومة وتصنيفات المخاطر
crypto-scanner info

# عرض الإصدار
crypto-scanner --version

خيارات سطر الأوامر

أمثلة

root@kitploit:~
# مسح مع إخراج مفصل
crypto-scanner scan ./src --verbose

# حفظ تقرير JSON إلى ملف
crypto-scanner scan . --output crypto-audit.json

# إنشاء تقرير HTML ذي علامة تجارية لأصحاب المصلحة
crypto-scanner scan . --html --output quantum-assessment.html

# استبعاد أدلة محددة
crypto-scanner scan . --exclude vendor --exclude legacy

# استبعاد أنماط الملفات
crypto-scanner scan . --exclude "*.test.js" --exclude "*.spec.ts"

# دمج الخيارات
crypto-scanner scan ./backend -v --exclude node_modules -o report.json

الاستبعادات الافتراضية

يتم استبعاد ما يلي تلقائيًا لتجنب مسح التبعيات:

root@kitploit:~
.git, .svn, .hg          # التحكم في الإصدارات
node_modules, vendor     # تبعيات الحزم
__pycache__, .pytest_cache, .mypy_cache
.venv, venv, env         # البيئات الافتراضية
dist, build, out         # مخرجات البناء
.idea, .vscode           # أدلة IDE
site-packages, third_party

تصنيف المخاطر

حرج — ضعيف كميًا

الخوارزميات التي سيتم كسرها تمامًا بواسطة خوارزمية شور:

عالي — مهمل أو ضعيف

الخوارزميات ذات الثغرات الكلاسيكية المعروفة:

متوسط — مراقبة

الخوارزميات الآمنة حاليًا ولكن يجب مراقبتها:

| ## منخفض — كاف أو مقاوم للكم

الخوارزميات التي توفر حماية كافية:


أنواع الملفات المدعومة

الشيفرة المصدرية

ملفات التهيئة

الشهادات

الامتدادالتنسيق
.pemPEM مشفر
.crt, .cer, .certشهادة
.derDER مشفر

تنسيقات الإخراج

تقرير JSON

تنسيق الإخراج الافتراضي، مثالي للأتمتة وخطوط أنابيب CI/CD:

root@kitploit:~
{
  "scan_directory": "/path/to/project",
  "scan_timestamp": "2026-02-06T10:30:00",
  "scanner_version": "0.1.0",
  "summary": {
    "total_files_scanned": 150,
    "total_findings": 23,
    "critical_count": 5,
    "high_count": 8,
    "medium_count": 7,
    "low_count": 3
  },
  "excluded_patterns": [".git", "node_modules", "..."],
  "findings": [
    {
      "file_path": "/path/to/auth.py",
      "line_number": 42,
      "algorithm": "RSA",
      "key_size": 2048,
      "risk_level": "critical",
      "description": "تم اكتشاف توليد مفتاح RSA",
      "recommendation": "خطط للترحيل إلى خوارزميات ما بعد الكم (ML-KEM, ML-DSA)",
      "context": "key = rsa.generate_private_key(public_exponent=65537, key_size=2048)"
    }
  ]
}

تقرير HTML

تقرير احترافي مستقل مع علامة Quantum Shield Labs التجارية:

  • ملخص تنفيذي مع مقاييس المخاطر في لمحة
  • مخطط توزيع المخاطر البصري
  • جدول النتائج القابل للفرز مع التصفية
  • سمة داكنة محسّنة للقراءة
  • ملف واحد بدون تبعيات خارجية (سهل المشاركة)

إنشاء باستخدام:

root@kitploit:~
crypto-scanner scan . --html --output report.html

تكامل CI/CD

GitHub Actions

root@kitploit:~
name: مسح الثغرات التشفيرية

on: [push, pull_request]

jobs:
  crypto-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: إعداد Python
        uses: actions/setup-python@v5
        with:
          python-version: '3.12'

      - name: تثبيت Crypto Scanner
        run: pip install crypto-scanner

      - name: تشغيل المسح التشفيري
        run: crypto-scanner scan ./src --output crypto-report.json

      - name: التحقق من النتائج الحرجة
        run: |
          CRITICAL=$(jq '.summary.critical_count' crypto-report.json)
          if [ "$CRITICAL" -gt 0 ]; then
            echo "::error::تم العثور على $CRITICAL خوارزمية حرجة معرضة للكم!"
            jq '.findings[] | select(.risk_level == "critical")' crypto-report.json
            exit 1
          fi

      - name: رفع التقرير
        uses: actions/upload-artifact@v4
        if: always()
        with:
          name: crypto-vulnerability-report
          path: crypto-report.json

GitLab CI

root@kitploit:~
crypto-scan:
  stage: security
  image: python:3.12
  script:
    - pip install crypto-scanner
    - crypto-scanner scan . --output crypto-report.json
    - |
      CRITICAL=$(jq '.summary.critical_count' crypto-report.json)
      if [ "$CRITICAL" -gt 0 ]; then
        echo "تم اكتشاف تشفير حرج معرض للكم!"
        exit 1
      fi
  artifacts:
    reports:
      dotenv: crypto-report.json
    paths:
      - crypto-report.json
    when: always

خطاف Pre-commit

أضف إلى .pre-commit-config.yaml:

root@kitploit:~
repos:
  - repo: local
    hooks:
      - id: crypto-scanner
        name: ماسح التشفير
        entry: bash -c 'crypto-scanner scan . --output /tmp/crypto-scan.json && CRITICAL=$(jq ".summary.critical_count" /tmp/crypto-scan.json) && [ "$CRITICAL" -eq 0 ]'
        language: system
        pass_filenames: false
        always_run: true

سكريبت شل بسيط

root@kitploit:~
#!/bin/bash
# crypto-check.sh - فشل إذا تم العثور على ثغرات حرجة

set -e

crypto-scanner scan . --output /tmp/crypto-report.json

CRITICAL=$(jq '.summary.critical_count' /tmp/crypto-report.json)
HIGH=$(jq '.summary.high_count' /tmp/crypto-report.json)

echo "اكتمل المسح: $CRITICAL حرجة، $HIGH عالية المخاطر"

if [ "$CRITICAL" -gt 0 ]; then
    echo "فشل: تم اكتشاف تشفير حرج معرض للكم!"
    exit 1
fi

الهندسة المعمارية

root@kitploit:~
crypto-scanner/
├── src/crypto_scanner/
│   ├── cli.py              # واجهة Typer CLI
│   ├── scanner.py          # منطق التنسيق الأساسي
│   ├── models.py           # نماذج بيانات Pydantic
│   ├── patterns.py         # 50+ نمط كشف بالتعبير النمطي
│   ├── analyzers/          # محللات أنواع الملفات
│   │   ├── base.py         # فئة أساسية مجردة
│   │   ├── source.py       # محلل الشيفرة المصدرية (14 لغة)
│   │   ├── config.py       # محلل ملفات التهيئة
│   │   └── certificate.py  # محلل شهادات X.509
│   └── reporters/          # مولدات الإخراج
│       ├── json_reporter.py
│       └── html_reporter.py
└── tests/                  # مجموعة اختبارات شاملة

كيف يعمل

  1. الماسح يجتاز الدليل الهدف بشكل متكرري، مع احترام أنماط الاستبعاد
  2. المحللات يتم إرسالها بناءً على امتداد الملف:
    • SourceCodeAnalyzer — مطابقة الأنماط عبر 14 لغة برمجة
    • ConfigAnalyzer — تحليل YAML/JSON + مطابقة الأنماط لملفات التهيئة
    • CertificateAnalyzer — تحليل X.509 لاستخراج الخوارزميات وأحجام المفاتيح
  3. وحدة الأنماط تحتوي على 50+ نمط تعبير نمطي لكشف واجهات برمجة التطبيقات التشفيرية
  4. المبلغون يجمعون النتائج في تنسيق JSON أو HTML

المساهمة

المساهمات مرحب بها! إليك كيفية البدء:

إعداد التطوير

root@kitploit:~
git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e ".[dev]"

تشغيل الاختبارات

root@kitploit:~
# تشغيل جميع الاختبارات
pytest tests/ -v

# تشغيل مع التغطية
pytest tests/ -v --cov=crypto_scanner --cov-report=html

إضافة أنماط جديدة

يتم تعريف أنماط التشفير في src/crypto_scanner/patterns.py. يتضمن كل نمط:

  • تعبير نمطي للكشف
  • اسم الخوارزمية
  • مستوى المخاطر (CRITICAL، HIGH، MEDIUM، LOW)
  • وصف وتوصية

إرشادات طلب السحب

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/pattern-jadid)
  3. أضف اختبارات للوظيفة الجديدة
  4. تأكد من نجاح جميع الاختبارات (pytest tests/ -v)
  5. قدم طلب سحب مع وصف واضح

الترخيص

رخصة MIT — انظر LICENSE للتفاصيل.


حول Quantum Shield Labs

Quantum Shield Labs

Quantum Shield Labs يساعد المؤسسات على الاستعداد لعصر ما بعد الكم مع:

  • تقييمات المخاطر الكمومية — جرد تشفيري شامل وتحليل المخاطر
  • تخطيط ترحيل PQC — خرائط طريق للانتقال إلى خوارزميات مقاومة للكم
  • إحاطات تنفيذية — عروض تقديمية على مستوى مجلس الإدارة حول المخاطر الكمومية
  • تدريب المطورين — ورش عمل عملية لفرق الهندسة

الموارد

  • دليل الاستعداد الكمي
  • المدونة
  • اتصل بنا

تم بناؤه بعناية بواسطة Quantum Shield Labs

تنزيل الأداة
عمق سلسلة التوريد
تحتوي تبعياتك على تشفير ضعيف لا تراه
التفويضات التنظيميةمعايير NIST للـ PQC (ML-KEM، ML-DSA) أصبحت نهائية الآن
موعد CNSA 2.0 النهائيتتطلب NSA خوارزميات مقاومة للكم بحلول 2033
الخيارالاختصارالوصف
--htmlإنشاء تقرير HTML بدلاً من JSON
--output-oحفظ التقرير إلى ملف (بدلاً من stdout)
--verbose-vإظهار تقدم المسح التفصيلي
--exclude-eأنماط استبعاد إضافية (قابلة للتكرار)
--version-Vعرض الإصدار والخروج
الخوارزميةأحجام المفاتيحالتأثير الكميالإجراء الموصى به
RSAالكل (1024-4096+)مكسور تمامًاالترحيل إلى ML-KEM + ML-DSA
ECDSA/ECCجميع المنحنياتمكسور تمامًاالترحيل إلى ML-DSA
DH/ECDHالكلتبادل المفاتيح مكسورالترحيل إلى ML-KEM
DSAالكلمكسور تمامًاالترحيل إلى ML-DSA
الخوارزميةالمشكلةالإجراء الموصى به
MD5هجمات التصادم، مكسور تمامًااستبدال بـ SHA-3 أو SHA-256
SHA-1تم إثبات هجمات التصادماستبدال بـ SHA-256+
DESمفتاح 56 بت، مكسور بشكل تافهاستبدال بـ AES-256
3DESهجمات المنتصفاستبدال بـ AES-256
AES-128خوارزمية جروفر تقلل الأمانالترقية إلى AES-256
الخوارزميةالحالةالإجراء الموصى به
SHA-256آمن، جروفر يخفض إلى 128 بتالتخطيط للترحيل إلى SHA-3
SHA-384آمنمراقبة التطورات
SHA-512مقاومة كمومية جيدةمراقبة التطورات
TLS 1.2آمن ولكنه متقدم في العمرتفضيل TLS 1.3
الخوارزميةالحالةملاحظات
AES-256مقاوم للكمأمان ما بعد الكم 128 بت
ChaCha20حديث، آمنبديل جيد لـ AES
SHA-3أحدث معيار NISTموصى به للمشاريع الجديدة
ML-KEMما بعد الكم (Kyber)معيار NIST 2024
ML-DSAما بعد الكم (Dilithium)معيار NIST 2024
الامتداداللغة
.py, .pywPython
.js, .mjs, .cjsJavaScript
.ts, .tsxTypeScript
.javaJava
.goGo
.rsRust
.c, .h, .cpp, .hppC/C++
.csC#
.rbRuby
.phpPHP
.swiftSwift
.kt, .ktsKotlin
.scalaScala
الامتدادالتنسيق
.yaml, .ymlYAML
.jsonJSON
.tomlTOML
.ini, .cfg, .conf, .configINI/Config
.envمتغيرات البيئة