Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Startup-SBOM — أداة لهندسة عكسية وتفحص قواعد بيانات RPM وAPT لسرد جميع الحزم إلى جانب الملفات القابلة للتنفيذ والخدمات والإصدارات وثغرات CVE. | Kitploit
أدوات/GitHubGitHub/morpheuslord/startup-sbom
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةالهندسة العكسيةتدقيق التكوينأمن السحابةأمن سلسلة التوريد
GitHubmorpheuslord/startup-sbom

Startup-SBOM

أداة لهندسة عكسية وتفحص قواعد بيانات RPM وAPT لسرد جميع الحزم إلى جانب الملفات القابلة للتنفيذ والخدمات والإصدارات وثغرات CVE.

عرض المستودع
17249منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Startup-SBOM

Startup-SBOM هي أداة عالمية مصممة لتوفير رؤية داخلية للحزم التي يتم تشغيلها أثناء إقلاع نظام لينكس أو داخل حاوية Docker.

من خلال تحليل ملفات الخدمات، ونصوص الإقلاع، ونقاط الدخول للحاويات، تقوم الأداة بربط كل عملية إقلاع بالحزمة الأصلية، مما يوفر منظورًا واضحًا حول التنفيذ الفعلي للنظام.

الميزات

  • دعم التهيئة العامة: يكتشف ويحلل Systemd وSysVinit وOpenRC تلقائيًا.
  • دعم Docker: تحليل الحاويات قيد التشغيل أو المتوقفة مباشرة باستخدام --docker.
  • دعم مديري الحزم المتعددين: يدعم APT (Debian/Ubuntu) وRPM (Fedora/CentOS/RHEL) وPacman (Arch) وAPK (Alpine).
  • تحليل CVE: فحص الثغرات الأمنية المدمج باستخدام بيانات NVD.
  • المخرجات الرسومية: إنشاء مخططات تدفق لتبعيات الخدمات.
  • تصدير CycloneDX: إنشاء قوائم مكونات البرامج (SBOMs) المعيارية الصناعية.

التثبيت

الحزم المطلوبة مذكورة في ملف requirements.txt ويمكن تثبيتها باستخدام pip:

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

ArgumentDescription
--analysis-modestatic أو chroot. الافتراضي هو static.
--static-typeinfo (قاعدة بيانات الحزم) أو service (الخدمات النشطة). الافتراضي هو info.
--volume-pathمسار إلى نظام ملفات مُحمّل. الافتراضي هو /mnt.
--dockerمعرف أو اسم حاوية Docker لتحليلها.
--save-fileمسار لحفظ المخرجات (JSON/CycloneDX).
--info-graphicإنشاء رسوم بيانية لتحليل CHROOT. الافتراضي هو True.
--pkg-mgrتحديد مدير الحزم بشكل صريح (apt، rpm، pacman، apk).
--cve-analysisتفعيل فحص ثغرات CVE.

أمثلة الاستخدام

1. تحليل حاوية Docker

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. تحليل وحدة تخزين مُحمّلة (وضع الخدمة الثابت)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. تحليل CHROOT مع مخرجات رسومية

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

التركيبات المدعومة

عائلة نظام التشغيلمدير الحزمنظام التهيئة
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
حاويات Docker(أي)نقطة دخول Docker + التهيئة الداخلية

الآلية الداخلية

للحصول على توثيق مفصل حول المنهجية والعملية، يرجى زيارة الويكي.

المهام المتبقية

  • دعم لـ RPM
  • دعم لـ APT
  • دعم لـ Pacman
  • دعم لـ APK (Alpine)
  • دعم للتهيئة العامة (Systemd, SysVinit, OpenRC)
  • دعم لتحليل حاويات Docker
  • دعم لتحليل CVE
  • دعم للمخرجات الرسومية المنظمة
  • دعم لتصدير CycloneDX

الأفكار والمناقشات

الأفكار حول هذا الموضوع مرحب بها في صفحة المناقشات.

DOI

تنزيل الأداة