Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnhawk — ماسح SAST مدعوم بالذكاء الاصطناعي يكتشف تجاوز المصادقة، IDOR، والأخطاء المنطقية التي يغفل عنها Semgrep/CodeQL. إجراء GitHub مجاني. يدعم Python، JS/TS، Go، PHP، Ruby. | Kitploit
أدوات/GitHubGitHub/momenbasel/vulnhawk
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقأمن السحابةDevSecOpsكشف الأسرارسوء التكوينأمن الذكاء الاصطناعي
7916منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
momenbasel/vulnhawk

vulnhawk

ماسح SAST مدعوم بالذكاء الاصطناعي يكتشف تجاوز المصادقة، IDOR، والأخطاء المنطقية التي يغفل عنها Semgrep/CodeQL. إجراء GitHub مجاني. يدعم Python، JS/TS، Go، PHP، Ruby.

عرض المستودعالموقع الإلكتروني

VulnHawk

ماسح أمان للكود يعمل بالذكاء الاصطناعي ويكتشف الثغرات التي تفوتها أدوات Semgrep وCodeQL.

PyPI  GitHub Marketplace  License  Stars

البدء السريع • إجراء GitHub • المقارنة • اللغات • الأسئلة الشائعة


المشكلة

أدوات SAST التقليدية تعتمد على مطابقة الأنماط وقواعد AST. إنها بارعة في اكتشاف أنماط الثغرات المعروفة، لكنها لا تستطيع أساساً التفكير في النية.

إذا كان لدى واجهتك (API) 20 نقطة نهاية و 19 منها تتحقق من الترخيص قبل تنفيذ إجراء على أحد الموارد، فإن Semgrep لا يملك طريقة للإبلاغ عن النقطة التي لا تفعل ذلك - لأنه لا يوجد نمط يطابقه. الثغرة هي غياب النمط.

الحل

يقوم VulnHawk بتحليل الكود بالذكاء الاصطناعي، وبالنسبة لكل جزء من الكود يفحصه، يضمّن كوداً ذا صلة من أجزاء أخرى من قاعدة الكود كسياق. تتيح خطوة الإثراء هذه للذكاء الاصطناعي مقارنة كيفية تعامل المكونات المماثلة مع الأمان - واكتشاف المكون الذي لا يفعل ذلك.

عرض توضيحي لـ VulnHawk


البدء السريع

root@kitploit:~
pip install vulnhawk

اختر الخلفية (backend):

root@kitploit:~
# Claude Code CLI - مجاني للمشتركين (موصى به)
vulnhawk scan ./src -b claude-code

# Codex CLI - مجاني للمشتركين في ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - مجاني، محلي، خاص بالكامل
vulnhawk scan ./src -b ollama -m llama3.1

لا ملفات تكوين. لا قواعد للكتابة. لا قاعدة بيانات لبنائها.

خلفيتا Claude Code و Codex مجانيتان للمستخدمين ذوي الاشتراكات الحالية. يقوم VulnHawk بتوجيه الأوامر (prompts) عبر CLI المحلي الخاص بك، لذا لا توجد تكاليف إضافية على واجهة API.


VulnHawk مقابل أدوات SAST الأخرى

*مجاني مع Claude Code أو Codex CLI أو Ollama. خلفيات API تكلف حوالي 0.50-2.00 دولار لكل مسح.

ما يكتشفه VulnHawk ولا تستطيع الأدوات الأخرى اكتشافه

توليفة الأدوات الموصى بها

صُمم VulnHawk ليكون طبقة مكملة، وليس بديلاً:

الطبقةالأداة

الاستخدام

أوضاع المسح

root@kitploit:~
vulnhawk scan ./src                      # مسح كامل (افتراضي)
vulnhawk scan ./src --mode auth          # تجاوز الترخيص، تحقق مفقود، ثغرات الجلسة
vulnhawk scan ./src --mode injection     # SQLi، حقن أوامر، SSTI، XSS
vulnhawk scan ./src --mode secrets       # مفاتيح ورموز وكلمات مرور مثبتة في الكود
vulnhawk scan ./src --mode config        # وضع التصحيح، CORS متساهل، كعكات غير آمنة
vulnhawk scan ./src --mode crypto        # تجزئة ضعيفة، مفاتيح ثابتة، RNG سيء

صيغ الإخراج

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # تقرير Markdown

فلتر الخطورة

root@kitploit:~
vulnhawk scan ./src --severity high      # حرجة + عالية فقط
vulnhawk scan ./src --severity info      # كل شيء

إدخال SARIF - الربط مع أدوات أخرى

قم بتغذية إخراج Semgrep أو CodeQL أو أي أداة تنتج SARIF إلى VulnHawk. يستخدم هذه النتائج كسياق إضافي للتحقق منها، توسيعها، وربطها في ثغرات أعمق.

root@kitploit:~
# شغّل Semgrep أولاً، ثم أثرِ باستخدام VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

ما يتيحه هذا:

  • يتحقق مما إذا كانت نتائج الأدوات الأخرى حقيقية أم إيجابيات كاذبة
  • يكتشف ثغرات ذات صلة بالقرب من المواقع المبلّغ عنها
  • يبني سلاسل هجوم متعددة الخطوات تربط النتائج عبر الأدوات
  • يتحقق مما إذا كانت الإصلاحات المقترحة تعالج السبب الجذري الفعلي

تشغيل تجريبي

root@kitploit:~
vulnhawk info ./src    # معاينة الملفات والمقاطع وتحليل اللغات

إجراء GitHub

يعمل VulnHawk كـ مسح أساسي على الفرع الافتراضي وبشكل تدريجي على كل طلب سحب (Pull Request).

الإعداد الموصى به

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

يتم رفع النتائج تلقائياً إلى تبويب Security > Code Scanning في GitHub عبر SARIF.

خيارات الخلفية

الربط مع Semgrep في CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (فحص سريع للأنماط)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (تحليل عميق بالذكاء الاصطناعي)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

اللغات المدعومة


كيف يعمل

root@kitploit:~
قاعدة الكود ──> اكتشاف ──> تقسيم ──> إثراء ──> تحليل ──> تحقق ──> تقرير
                │            │          │           │           │
           يحترم      دوال      كود ذو    LLM مع     إزالة
           .gitignore  فئات     صلة من    استفسارات  تكرار +
           .vulnhawk- مسارات    نفس الدليل أمان     تسجيل ثقة
           ignore     وحدات     + أنماط

خطوة الإثراء هي الفارق الجوهري. لكل قطعة كود، يضمّن VulnHawk ما يلي:

  • دوال/مسارات أخرى من نفس الدليل
  • أنماط الوسيطة (middleware) للترخيص وحراس (guards) من جميع أنحاء قاعدة الكود

يمنح هذا الذكاء الاصطناعي السياق الذي يحتاجه لتحديد التناقضات.


التكوين

.vulnhawkignore

استبعاد المسارات من المسح (بناء جملة gitignore):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

متغيرات البيئة

المتغيرالوصف
CLAUDE_CODE_OAUTH_TOKENمصادقة Claude Code CLI (مجاني للمشتركين)
ANTHROPIC_API_KEYمفتاح Claude API
OPENAI_API_KEYمفتاح OpenAI API

التكلفة


الأسئلة الشائعة

كيف تعمل خلفية Claude Code CLI مجاناً؟

تشمل اشتراكات Claude Code (Max بسعر 100-200 دولار/شهر، أو خطط Team) استخدام CLI غير محدود. يستدعي VulnHawk الأمر claude --print داخلياً، ويوجّه استفسارات التحليل عبر اشتراكك الحالي. لا حاجة لمفتاح API. ولا فاتورة لكل رمز (per-token).

كيف أحصل على رمز OAuth الخاص بي لـ CI/CD؟

شغّل claude config get oauth_token على جهازك المحلي. أضف الناتج كسر من أسرار GitHub Actions باسم CLAUDE_CODE_OAUTH_TOKEN.

هل يجب تشغيله على كل طلب سحب أم على الفرع الرئيسي فقط؟

كلاهما. مسحات الدفع إلى الرئيسي تحدد خط الأساس الأمني الخاص بك وتملأ تبويب الأمان. مسحات طلبات السحب تكتشف الثغرات الجديدة قبل الدمج. يقوم إعداد سير العمل الموصى به بتكوين كلا المشغّلين.

هل يتم إرسال الكود الخاص بي إلى خدمة خارجية؟

نعم - يتم إرسال قطع الكود إلى موفر LLM المُكوّن (Anthropic أو OpenAI). للمسح الخاص بالكامل والمُعزول، استخدم خلفية Ollama التي تعمل بالكامل على جهازك المحلي.

هل يحل محل Semgrep أو CodeQL؟

لا. VulnHawk هو طبقة مكملة. Semgrep و CodeQL ممتازان فيما يفعلانه (مطابقة الأنماط وتتبع التيّارات). يكتشف VulnHawk ثغرات منطق الأعمال، وفجوات الترخيص، والتناقضات التي لا تستطيع القواعد التعبير عنها. استخدم الثلاثة معاً لأقوى تغطية.

هل يدعم PHP / Laravel و Ruby / Rails؟

نعم. يشمل VulnHawk تقسيماً مدركاً للإطار (framework-aware chunking) لكليهما. يكتشف تعريفات Route::get() في Laravel، وفئات PHP و traits وواجهات، وتعريفات مسارات Rails (get, post, resources)، وفئات Ruby ووحدات. كما يستخرج الاستيرادات الخاصة بالإطار (use, require, include).

ما هو إدخال SARIF؟

يمكنك تغذية VulnHawk بملف SARIF منتج بواسطة أي ماسح آخر (Semgrep, CodeQL, Snyk, إلخ). يستخدم VulnHawk هذه النتائج كسياق إضافي أثناء التحليل - بالتحقق منها، وإيجاد المشكلات ذات الصلة قريباً، وبناء سلاسل هجوم متعددة الخطوات تربط النتائج عبر الأدوات.


المساهمة

انظر CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

دعم المشروع

إذا كان VulnHawk مفيداً لك، ففكر في رعاية المشروع لدعم التطوير المستمر.


الخدمات الاحترافية

يُبنى ويُصان VulnHawk بواسطة GreyCore Labs، وهي شركة أمن هجومي مسجلة في الولايات المتحدة. تريد نفس العين على منتجك الخاص؟

  • اختبار الاختراق - ويب، API، جوال، سحابة. عرض سعر ثابت خلال 24 ساعة، تقرير نموذجي محرّر عند الطلب.
  • فحص مجاني لسطح الهجوم الخارجي - تقرير من صفحة واحدة خلال 48 ساعة، بدون أي التزام.

الترخيص

VulnHawk هو متاح المصدر بموجب ترخيص VulnHawk.

مجاني للجميع - الأفراد والفرق والشركات الناشئة والمؤسسات يمكنهم استخدام VulnHawk دون تكلفة للمسح الأمني الداخلي، بشرط أن يتم تثبيته من قناة توزيع رسمية:

  • GitHub Marketplace
  • PyPI
  • هذا المستودع

لا يجوز لك بيع البرنامج، أو تقديمه كخدمة منافسة، أو إعادة توزيع الفروع كمنتج. الفروع مسموح بها فقط لتقديم طلبات سحب (pull requests) إلى هذا المستودع. انظر LICENSE للشروط الكاملة.

تنزيل الأداة
الإمكانيةVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
طريقة الكشفاستدلال (reasoning) بالذكاء الاصطناعيأنماط ASTتدفق بيانات QLتعلم آلي + قواعدأنماط + تدفقأنماط
ثغرات منطق الأعمالنعملامحدودمحدودمحدودلا
سياق عبر الملفاتتلقائيقواعد مخصصةاستعلامات مخصصةجزئيطبقة مدفوعةمحدود
تعقيد الإعدادبدون تكوينتكوين قواعدبناء قاعدة بيانات + QLملف تكوينمعقدإعداد خادم
قواعد مخصصة مطلوبةلانعم (YAML)نعم (QL)جزئينعمنعم
إصلاحات واعية بالسياقنعمعامةعامةعامةعامةعامة
وضع محلي/خاصOllamaنعمنعملالااستضافة ذاتية
تكامل CI/CDإجراء من سطر واحدإجراءإجراءإجراءإضافةإضافة
إدخال SARIF (ربط الأدوات)نعملالالالالا
التسعيرمجاني*مجاني/مدفوعمجاني/مدفوعمجاني/$$$$$$$$مجاني/$$$
فئة الثغرةلماذا تفوتها الأدوات القائمة على القواعد
تفويض مفقود في 1 من نقاط Nلا يوجد نمط للمطابقة - الخلل هو غياب التحقق
IDOR / BOLAيتطلب فهم أن معرف المستخدم في JWT يجب أن يطابق المعرف في عنوان URL
التلاعب بمبلغ الدفعمنطق أعمال - لا ينبغي الوثوق بحقل المبلغ القادم من العميل
التحقق غير المتسق من الإدخال5 معالجات تقوم بالتعقيم، السادس لا يفعل - يحتاج مقارنة عبر الملفات
سوء استخدام الإدخال المخزنالإدخال محفوظ بأمان، ولكن يتم استخدام eval() أو SQL خام على بعد 3 ملفات
حالات السباق (race conditions) في تحديثات الحالةتعديلات متزامنة للرصيد دون تأمين (locking)
الغرض
1Semgrepبوّابة سريعة وحتمية على الأنماط السيئة المعروفة
2CodeQLتتبع عميق للتيّارات (taint) عبر سلاسل الاستدعاءات المعقدة
3VulnHawkمنطق الأعمال، فجوات الترخيص، IDOR، والتناقضات التي لا تستطيع القواعد التعبير عنها
الخلفيةالإعداد
Claude Code (مجاني)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

احصل على رمزك: claude config get oauth_token

Codex (مجاني)
root@kitploit:~
backend: 'codex'

يتطلب codex login على الجهاز الجاري.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}
اللغةالامتداداتكشف الإطار (Framework)
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.goمعالجات net/http
Java.javaتقسيم الفئات والطرق
PHP.phpمسارات Laravel، فئات، traits، واجهات
Ruby.rb .erbمسارات Rails، فئات، وحدات
الخلفيةلكل مسح (~100 ملف)المتطلب
Claude Code CLIمجانياشتراك Claude Code Max أو Team
Codex CLIمجانياشتراك ChatGPT Pro أو Plus
Claude API~0.50$ - 2.00$أرصدة Anthropic API
OpenAI API~1.00$ - 4.00$أرصدة OpenAI API
Ollamaمجانيجهاز محلي بذاكرة VRAM 8GB+