Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecretScrub — يعالج مخرجات SARIF من أدوات التحليل الثابت (Static Analysis) لاكتشاف الأسرار المضمّنة في الكود المصدري وتنقيحها، مما يُنشئ نسخة نظيفة دون الأسرار الأصلية. | Kitploit
أدوات/GitHubGitHub/nccgroup/secretscrub
تحليل الشفرة الثابت (SAST)تدقيق التكوينDevSecOpsالأدوات والمكوناتكشف الأسرار
GitHubnccgroup/secretscrub

SecretScrub

يعالج مخرجات SARIF من أدوات التحليل الثابت (Static Analysis) لاكتشاف الأسرار المضمّنة في الكود المصدري وتنقيحها، مما يُنشئ نسخة نظيفة دون الأسرار الأصلية.

عرض المستودع
541منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SecretScrub

سيتولى SecretScrub تنظيف جميع أسرارك الثابتة المكتوبة في الكود. يعالج هذا البرنامج النصي الملفات بصيغة SARIF التي تولّدها أدوات تحليل ثابتة مختلفة. تمسح الأداة دليلًا داخل نظام الملفات، وتنقّي جميع حالات الأسرار المكتشفة داخل ملفات SARIF في نسخة جديدة من الدليل. ولأن الأسرار غالبًا ما تكون موجودة في سجلات Git، فإن دليل .git يُستبعد من النسخة الناتجة.

على الرغم من أن SARIF صيغة معيارية في الصناعة، إلا أن هناك اختلافات في مخرجات SARIF التي تنتجها الأدوات المختلفة. ونتيجة لذلك، فإن الأدوات الوحيدة المدعومة حاليًا هي كما يلي.

ToolVersionComments
Trivy0.37.0
Gitleaks8.15.2يعمل فقط مع التقارير المُنشأة باستخدام الخيار --no-git لمسح نظام الملفات دون مستودع Git الأساسي إن وُجد.
ccs1d055c542dbdb6e7b96279d4df03ea9b556eb27aيجب معالجة مخرجات Ccs مسبقًا إلى صيغة SARIF باستخدام البرنامج النصي المرفق ccs2sarif.py.
cq011697a9e371e37a6ac9f714b3980672bc6108e7يجب معالجة مخرجات CQ مسبقًا إلى صيغة SARIF باستخدام البرنامج النصي المرفق cq2sarif.py. ولأن مخرجات CQ قد تكون مشوشة جدًا، يُنصح بتنفيذ عملية التنقية بشكل منفصل أو تسمية الملفات بحيث يظهر ملف CQ أخيرًا في الدليل.
BinDetectأداة مدمجة تكتشف الملفات الثنائية التي عادةً ما تغفل عنها الأدوات الأخرى الموجهة للنصوص.

بسبب الاختلافات في مخرجات SARIF، من الممكن أن مخرجات الإصدارات المستقبلية من الأداة لن تعمل بشكل صحيح.

Dependencies

التبعيات مذكورة في ملف requirements.txt. باختصار، الحزم التالية مطلوبة:

Package

Usage

Command Line Usage

استخدام مخرجات الأداة المولّدة مسبقًا

root@kitploit:~
$ python secretscrub.py --input <path> --srcdir <path> --outdir <path> [--report <path>]

استدعاء الأدوات

root@kitploit:~
$ python secretscrub.py --analyse-with <analysis-tool-list> --srcdir <path> --outdir <path> [--report <path>]

ملاحظة: لكي تعمل الأداة، يجب أن تكون الأدوات موجودة ومثبتة على النظام الحالي:

حاوية Docker

صورة Docker المبنية من شجرة المصدر هذه تتضمن أداة SecretScrub ونسخًا من أدوات Trivy وGitLeaks وccs وcq.

إذا تم بناؤها بوسم secretscrub:latest، فإن الأمر التالي سيبدأ تشغيل عملية تحليل وتنقية كاملة مع تقرير مصاحب.

root@kitploit:~
sudo docker run -it -v <source-path>:/src:ro -v <output-path>:/out secretscrub:latest --analyse-with trivy,gitleaks,bindetect

لاحظ أن هذا يتضمن ربط مجلدين داخل الحاوية. الأول -- <source-path> -- يجب أن يحتوي على الكود المصدري الأصلي غير المنقّى. الثاني -- <output-path> -- سيتلقى المخرجات والتقرير المنقّيين.

سير العمل المقترح

تفترض الأمثلة التالية أن المصدر مخزَّن داخل دليل فرعي باسم src، وأن SecretScrub مثبّت داخل دليل فرعي باسم tools.

استخدام سطر الأوامر

root@kitploit:~
$ python tools/secretscrub.py --analse-with trivy,gitleaks,bindetect --srcdir src --outdir src-redacted

استخدام حاوية Docker

root@kitploit:~
sudo docker run -it -v <source-path>:/src:ro -v <output-path>:/out secretscrub:latest --analyse-with trivy,gitleaks,bindetect
تنزيل الأداة
Version
asn12.7.0
filetype1.2.0
py7zr0.20.5
pyzipper0.3.6
regex2023.5.5
sarif-tools1.0.0
ParameterDefinition
inputموقع نتائج SARIF التي سيتم معالجتها. قد يحتوي على ملفات SARIF متعددة قد تكون مولّدة باستخدام أدوات مدعومة مختلفة.
srcdirموقع الكود المصدري الأصلي الذي تم فحصه لإنتاج نتائج CQ التي سيتم معالجتها.
outdirالموقع الذي سيتم تخزين ملفات المصدر المنقّاة فيه.
placeholderالنص البديل الذي سيُدرج بدلاً من جميع الأسرار المكتشفة. يمكنه قبول البدائل التالية:
- ${tool} اسم الأداة المستخدمة لاكتشاف السر
- ${rule} اسم القاعدة المستخدمة لاكتشاف السر
- ${regex} التعبير النمطي المرتبط بالقاعدة المستخدمة لاكتشاف السر
- ${yaml} بنية YAML بتنسيق التدفق تحتوي (إن كانت معروفة) على أسماء الأداة والقاعدة المستخدمتين لاكتشاف السر فقط
- ${yaml_regex} بنية YAML بتنسيق التدفق تحتوي (إن كانت معروفة) على أسماء الأداة والقاعدة والتعبير النمطي المستخدم لاكتشاف السر
process-archivesمفتاح للإشارة
reportموقع واسم تقرير CSV المزمع إنشاؤه ويتضمن تفاصيل الأسرار المنقّاة.
report-encryptionإذا تم إنشاء ملف تقرير، فهذه هي طريقة التشفير التي سيتم استخدامها. القيم الممكنة: none, zip-aes256. الافتراضي: zip-aes256
log-levelمستوى التسجيل المستخدم لمخرجات الأداة. القيم الممكنة: critical, fatal, error, warning, info, debug. الافتراضي: info
ParameterDefinition
analyse-withقائمة مفصولة بفواصل بالأدوات التي سيتم استدعاؤها. قد تشمل أيًا مما يلي: trivy, gitleaks, ccs. cq, bindetect
srcdirموقع الكود المصدري الأصلي الذي تم فحصه لإنتاج نتائج CQ التي سيتم معالجتها.
outdirالموقع الذي سيتم تخزين ملفات المصدر المنقّاة فيه.
placeholderالنص البديل الذي سيُدرج بدلاً من جميع الأسرار المكتشفة. يمكنه قبول البدائل التالية:
- ${tool} اسم الأداة المستخدمة لاكتشاف السر
- ${rule} اسم القاعدة المستخدمة لاكتشاف السر
- ${regex} التعبير النمطي المرتبط بالقاعدة المستخدمة لاكتشاف السر
- ${yaml} بنية YAML بتنسيق التدفق تحتوي (إن كانت معروفة) على أسماء الأداة والقاعدة المستخدمتين لاكتشاف السر فقط
- ${yaml_regex} بنية YAML بتنسيق التدفق تحتوي (إن كانت معروفة) على أسماء الأداة والقاعدة والتعبير النمطي المستخدم لاكتشاف السر
reportموقع واسم تقرير CSV المزمع إنشاؤه ويتضمن تفاصيل الأسرار المنقّاة.
report-encryptionإذا تم إنشاء ملف تقرير، فهذه هي طريقة التشفير التي سيتم استخدامها. القيم الممكنة: none, zip-aes256. الافتراضي: zip-aes256
log-levelمستوى التسجيل المستخدم لمخرجات الأداة. القيم الممكنة: critical, fatal, error, warning, info, debug. الافتراضي: info
ToolComments
Trivyيجب تثبيت أمر trivy وأن يكون متاحًا في المسار.
GitLeaksيجب تثبيت أمر gitleaks وأن يكون متاحًا في المسار.
ccsيجب أن يكون ملف ccs.py موجودًا داخل دليل فرعي باسم ccs داخل الدليل الذي يحتوي على ملف secretscrub.py.
cqيجب أن يكون ملفا cq.py وfn.py موجودين داخل دليل فرعي باسم cq داخل الدليل الذي يحتوي على ملف secretscrub.py.
bindetectهي أداة مضمّنة حاليًا مع secretscrub ولا يلزم تثبيت إضافي.