Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
witcher — إدارة ضوابط GitHub Advanced Security (GHAS) على نطاق واسع | Kitploit
أدوات/GitHubGitHub/mf-labs/witcher
ماسحات الثغرات الأمنيةتحليل الكودتدقيق التكوينDevSecOpsكشف الأسرار
GitHubmf-labs/witcher

witcher

إدارة ضوابط GitHub Advanced Security (GHAS) على نطاق واسع

عرض المستودع
1018منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

witcher

تطبيق ومراقبة ضوابط أمن التطبيقات على نطاق واسع.

المتطلبات

  • NodeJS 20.13

تم الاختبار على

  • Mac
  • Ubuntu

كيفية التثبيت

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ npm i

بناء صورة Docker

root@kitploit:~
$ git clone [email protected]:mf-labs/witcher.git
$ cd witcher
$ docker build -t witcher .

# Running docker image
$ docker run -e GITHUB_TOKEN=$GITHUB_TOKEN -e ORG=$ORG witcher -a status -m ghas -r offsec-sast-testing

ميزات witcher

root@kitploit:~
➜  witcher git:(master) node witcher.js -h
usage: witcher.js [-h] -m MODULE -a ACTION [--daily-summary] [--mass-action] [--slack] [--siem] [--jira]
                  [--jira-ticket JIRATICKET] [--org ORG] [-r REPO] [-b BRANCH]
                  [--workflow-file WORKFLOW] [--repo-file REPOFILE]

witcher ....... you can't escape

optional arguments:
  -h, --help            show this help message and exit
  -m MODULE, --module MODULE
                        ghas, dependabot, secret-scanning, codeql, iac, workflows, ALL
  -a ACTION, --action ACTION
                        enable, disbale, status, alert, deploy, delete
  --daily-summary       Get the Daily Summary
  --mass-action         Perform action (enable, deploy, delete) at scale
  --slack               Post new alert(s) on Slack
  --siem                Log activities on SIEM
  --jira                Post new vulnerability ticket on Jira
  --jira-ticket JIRATICKET
                        Jira ticket ID (e.g. PROJECT-123)

Input:
  --org ORG             Organization Name
  -r REPO, --repo REPO  Repository Name, ALL
  -b BRANCH, --branch BRANCH
                        Branch Name
  --workflow-file WORKFLOW
                        Workflow File Name
  --repo-file REPOFILE  Repo File Name

عرض توضيحي لـ Witcher GHAS

متغيرات البيئة المطلوبة

قم بتعيين متغيرات البيئة التالية أولاً

root@kitploit:~
 export GITHUB_TOKEN=YOUR_GITHUB_TOKEN
 export GITHUB_USER=YOUR_GITHUB_USERNAME
 export ORG=YOUR_GITHUB_ORGANIZATION
 
 # Optional to configure slack
 export SLACK_BOT_TOKEN
 export SLACK_SIGNING_SECRET
 export SLACK_CHANNEL
 
 # Optional to send data to SIEM
 export SERVERLESS_APP_URL

 # Optional for Jira ticket creation
 export JIRA_API_TOKEN
 export JIRA_EMAIL
 export JIRA_URL
 export JIRA_PROJECT
 export JIRA_ISSUE_TYPE

الاستثناءات

قم بتحديث ملف github/data/exclusion.json بقائمة المستودعات المستثناة من المستودعات الأساسية / GHAS.

ورقة الغش للأوامر

root@kitploit:~
# List repositories where GHAS is disabled
$ node witcher.js -m ghas -a status --repo All

# Enable GHAS on certain repo
$ node witcher.js -m ghas -a enable --repo <repo-name>

# Disable GHAS on certain repo
$ node witcher.js -m ghas -a disable --repo <repo-name>

# Check GHAS status on certain repo
$ node witcher.js -m ghas -a status --repo <repo-name>

# Get latest code scanning vulnerability
$ node witcher.js -m codeql -a alert --slack   // --slack to post on slack

# Mass Action
$ node witcher.js --mass-action -a enable -m ghas --repo-file mass_action.txt --jira-ticket PROJECT-123

عرض توضيحي لـ Witcher CodeQL

المزيد من الأوامر

المزيد من الأوامر / ورقة الغش

الروتين اليومي

root@kitploit:~
# Run Daily Summary
$ node witcher.js --daily-summary -m ALL -a status --slack --jira

يتضمن الملخص اليومي التحقق من:

1. حالة GHAS على جميع المستودعات

2. حالة فحص الأسرار على جميع المستودعات

3. التحقق من حالة Dependabot

4. التحقق من Dependabot المتوقف

5. حالة فحص الكود على المستودعات المطبقة

6. حالة فحص البنية التحتية ككود (IaC) على المستودعات المطبقة

7. التحقق من التنبيهات لأي ثغرة جديدة

8. تسجيل الملخص اليومي في SIEM ونشره على Slack

إخلاء المسؤولية

root@kitploit:~
- All public repositories are excluded from witcher
- All archived repositories are excluded from witcher
- All deprecated repositories are excluded from witcher

خريطة الطريق

  • مراقبة ضوابط الأمان المخصصة: إضافة دعم لمراقبة الضوابط المخصصة بخلاف CodeQL وIaC وDependabot.
  • ملخص يومي قابل للتخصيص: السماح للمستخدمين بإضافة حالات ضوابط إضافية إلى التقارير اليومية.
  • دعم الإخراج CLI وJSON: تمكين خيارات الإخراج الكاملة عبر وسائط CLI لكل من تنسيقي CLI وJSON.

الترخيص

هذا المشروع مرخص بموجب رخصة Apache 2.0

حقوق النشر (c) 2025 Moonfare.

يمكنك استخدام المشروع وتعديله وتوزيعه بحرية، بشرط تضمين الإسنادات المناسبة لـ Moonfare في استخدامك.

المساهمة

إذا كنت ترغب في المساهمة في المشروع، يرجى الرجوع إلى CONTRIBUTING.md للإرشادات.

تنزيل الأداة