Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
route-detect — ابحث عن ثغرات أمان تتعلق بالمصادقة (authn) والترخيص (authz) في مسارات تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/mschwager/route-detect
التحليل الثابتتحليل الثغرات الأمنيةأمن الويبالمصادقة
GitHubmschwager/route-detect

route-detect

ابحث عن ثغرات أمان تتعلق بالمصادقة (authn) والترخيص (authz) في مسارات تطبيقات الويب.

عرض المستودع
280135منذ 0 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

route-detect

CI Python Versions PyPI Version

ابحث عن ثغرات الأمان الخاصة بالمصادقة (authn) والتفويض (authz) في مسارات تطبيقات الويب:

عرض المسارات

المسارات من koel خادم البث

تعد ثغرات المصادقة (authn) والتفويض (authz) في مسارات HTTP لتطبيقات الويب من أكثر مشكلات الأمان شيوعًا اليوم. تسلط هذه الموارد القياسية الصناعية الضوء على خطورة المشكلة:

  • 2021 OWASP Top 10 #1 - التحكم في الوصول المعطل
  • 2021 OWASP Top 10 #7 - فشل المصادقة والتحديد (المعروف سابقًا باسم المصادقة المعطلة)
  • 2023 OWASP API Top 10 #1 - التحكم في الوصول على مستوى الكائن المعطل
  • 2023 OWASP API Top 10 #2 - المصادقة المعطلة
  • 2023 OWASP API Top 10 #5 - التحكم في الوصول على مستوى الوظيفة المعطل
  • 2023 CWE Top 25 #11 - CWE-862: التفويض المفقود
  • 2023 CWE Top 25 #13 - CWE-287: المصادقة غير الصحيحة
  • 2023 CWE Top 25 #20 - CWE-306: فقدان المصادقة للوظائف الحرجة
  • 2023 CWE Top 25 #24 - CWE-863: التفويض غير الصحيح

أطر العمل المدعومة

التثبيت

استخدم pip لتثبيت route-detect:

root@kitploit:~
$ python -m pip install --upgrade route-detect

يمكنك التحقق من تثبيت route-detect بشكل صحيح باستخدام الأمر التالي:

root@kitploit:~
$ echo 'print(1 == 1)' | semgrep --config $(routes which test-route-detect) -
Scanning 1 file.

Findings:

  /tmp/stdin
     routes.rules.test-route-detect
        Found '1 == 1', your route-detect installation is working correctly

          1┆ print(1 == 1)


Ran 1 rule on 1 file: 1 finding.

الاستخدام

يستخدم route-detect أمر CLI routes ويوفر شجرة الأوامر التالية:

  • routes
    • which
    • viz

Semgrep

أولاً، تأكد من تثبيت semgrep وإضافته إلى PATH الخاص بك.

[!IMPORTANT] The Semgrep functionality route-detect depends on to display code snippets has been moved behind their cloud app. For more information see #10762. However, earlier versions of Semgrep still support this behavior. When using route-detect, make sure to install a version of Semgrep before 1.97.0. This can be accomplished with the following command: python -m pip install 'semgrep<1.97.0'.

استخدم الأمر الفرعي which لتوجيه semgrep إلى قواعد تطبيق الويب الصحيحة:

root@kitploit:~
$ semgrep --config $(routes which django) path/to/django/code

استخدم الأمر الفرعي viz لتصور معلومات المسار في متصفحك:

root@kitploit:~
$ semgrep --json --config $(routes which django) --output routes.json path/to/django/code
$ routes viz --browser routes.json

إذا لم تكن متأكدًا من الإطار الذي تبحث عنه، يمكنك استخدام المعرف الخاص all للتحقق من كل شيء:

root@kitploit:~
$ semgrep --json --config $(routes which all) --output routes.json path/to/code

إذا كان لديك منطق مخصص للمصادقة أو التفويض، يمكنك نسخ قواعد route-detect:

root@kitploit:~
$ cp $(routes which django) my-django.yml

ثم يمكنك تعديل القاعدة حسب الحاجة وتشغيلها كما هو موضح أعلاه:

root@kitploit:~
$ semgrep --json --config my-django.yml --output routes.json path/to/django/code
$ routes viz --browser routes.json

CodeQL

أولاً، تأكد من تثبيت codeql وإضافته إلى PATH الخاص بك.

استخدم الأمر الفرعي which لتثبيت تبعيات الحزمة أولاً، ثم تشغيل الاستعلامات المناسبة:

root@kitploit:~
$ codeql pack install $(poetry run routes which -c rails)
root@kitploit:~
$ codeql database analyze \
    --output routes.sarif \
    --format sarif-latest \
    --sarif-add-file-contents \
    --no-group-results \
    -- \
    /path/to/codeql/db \
    $(routes which --codeql rails)

استخدم الأمر الفرعي viz لتصور معلومات المسار في متصفحك:

root@kitploit:~
$ routes viz --codeql --browser routes.sarif

المساهمة

يستخدم route-detect poetry لإدارة التبعيات والتكوين.

قبل المتابعة، قم بتثبيت تبعيات المشروع باستخدام الأمر التالي:

root@kitploit:~
$ poetry install --with dev

الفحص (Linting)

قم بفحص جميع ملفات المشروع باستخدام الأمر التالي:

root@kitploit:~
$ poetry run pre-commit run --all-files

الاختبار

قم بتشغيل اختبارات Python باستخدام الأمر التالي:

root@kitploit:~
$ poetry run pytest --cov

قم بتشغيل اختبارات قواعد Semgrep باستخدام الأمر التالي:

root@kitploit:~
$ poetry run semgrep --test --config routes/rules/ tests/test_rules/

قم بتشغيل اختبارات استعلامات CodeQL باستخدام الأمر التالي:

root@kitploit:~
$ codeql test run routes/queries/rails/test/
تنزيل الأداة
اللغةالإطارSemgrepCodeQL
PythonDjango✅❌
PythonDjango REST framework✅❌
PythonFlask✅❌
PythonSanic✅❌
PythonFastAPI✅❌
PHPLaravel✅❌
PHPSymfony✅❌
PHPCakePHP✅❌
RubyRails❌✅
RubyGrape✅❌
JavaJAX-RS✅❌
JavaSpring✅❌
GoGorilla✅❌
GoGin✅❌
GoChi✅❌
JavaScript/TypeScriptExpress✅❌
JavaScript/TypeScriptReact✅❌
JavaScript/TypeScriptAngular✅❌