Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
truegaze — أداة تحليل ثابت لتطبيقات Android/iOS تركز على المشكلات الأمنية خارج الكود المصدري | Kitploit
أدوات/GitHubGitHub/nightwatchcybersecurity/truegaze
أمان أندرويدالتحليل الثابتأمان iOSتحليل الثغرات الأمنيةأمن الجوالسوء التكوين
GitHubnightwatchcybersecurity/truegaze

truegaze

أداة تحليل ثابت لتطبيقات Android/iOS تركز على المشكلات الأمنية خارج الكود المصدري

عرض المستودع
13428منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

truegaze

PyPI version Build Status codecov GitHub

أداة تحليل ثابتة لتطبيقات Android وiOS، تركز على المشكلات الأمنية خارج الكود المصدري مثل سلاسل الموارد، والمكتبات الخارجية، وملفات التهيئة.

المتطلبات

يلزم استخدام Python 3، ويمكنك العثور على جميع الوحدات المطلوبة في ملف requirements.txt. تم الاختبار فقط على Python 3.7، لكن يجب أن تعمل على إصدارات 3.x الأخرى. لا توجد خطط لدعم الإصدار 2.x في الوقت الحالي.

التثبيت

يمكنك تثبيت هذه الأداة عبر PIP كالتالي:

root@kitploit:~
pip install truegaze
truegaze

لتنزيلها وتشغيلها يدويًا، قم بما يلي:

root@kitploit:~
git clone https://github.com/nightwatchcybersecurity/truegaze.git
cd truegaze
pip install -r requirements.txt
python -m truegaze.cli

كيفية الاستخدام

لعرض الوحدات:

root@kitploit:~
truegaze list

لمسح تطبيق:

root@kitploit:~
truegaze scan test.apk
truegaze scan test.ipa

لمسح تطبيقات متعددة:

root@kitploit:~
truegaze scan *.apk
truegaze scan *.ipa

نموذج الإخراج

عرض الوحدات:

root@kitploit:~
user@localhost:~/$ truegaze list
Total active plugins: 3
+----------------+-------------------------------------------+---------+-------+
|      الاسم     |                الوصف                     | Android |  iOS  |
+----------------+-------------------------------------------+---------+-------+
| AdobeMobileSdk | كشف التهيئة الخاطئة لـ SSL في Adobe Mobile|   صحيح  | صحيح  |
|                |                    SDK                    |         |       |
+----------------+-------------------------------------------+---------+-------+
| FirebasePlugin | كشف قواعد بيانات Firebase غير الآمنة وحاويات|  صحيح   | خطأ   |
|                |                  التخزين في GCP            |         |       |
+----------------+-------------------------------------------+---------+-------+
| WeakKeyPlugin  |      كشف مفاتيح توقيع Android الضعيفة     |   صحيح  | خطأ   |
+----------------+-------------------------------------------+---------+-------+

مسح تطبيق:

root@kitploit:~
user@localhost:~/$ truegaze scan ~/test.ipa
Identified as an iOS application via a manifest located at: Payload/IPAPatch-DummyApp.app/Info.plist
Scanning using the "AdobeMobileSdk" plugin
-- Found 1 configuration file(s)
-- Scanning "Payload/IPAPatch-DummyApp.app/Base.lproj/ADBMobileConfig.json'
---- FOUND: The ["analytics"]["ssl"] setting is missing or false - SSL is not being used
---- FOUND: The ["remotes"]["analytics.poi"] URL doesn't use SSL: http://assets.example.com/c234243g4g4rg.json
---- FOUND: The ["remotes"]["messages"] URL doesn't use SSL: http://assets.example.com/b34343443egerg.json
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.43434server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
Done!

عرض الإصدار المثبت:

root@kitploit:~
user@localhost:~/$ truegaze version
Current version: v0.2

الفحوصات عبر الإنترنت

تُجرى معظم الفحوصات دون اتصال ولا تحتاج إلى اتصال بالإنترنت. لتشغيل الفحوصات التي تتطلب اتصالاً بالإنترنت، استخدم الخيار "--online". يُرجى الاستخدام القانوني.

معلومات التطوير

الهيكل

التطبيق يعمل عبر سطر الأوامر ويتكون من عدة وحدات تفحص نقاط الضعف المختلفة. تقوم كل وحدة بمسحها الخاص، وتُطبع جميع النتائج إلى سطر الأوامر.

الإبلاغ عن الأخطاء واقتراح الميزات

يُرجى استخدام متتبع المشكلات في GitHub للإبلاغ عن المشكلات أو اقتراح الميزات: https://github.com/nightwatchcybersecurity/truegaze

يمكنك أيضًا إرسال بريد إلكتروني إلى research /at/ nightwatchcybersecurity [dot] com

قائمة الرغبات

  • تغطية اختبارية أكبر للكود الذي يتفاعل مع Click
  • القدرة على استخراج ملفات إضافية من مصدر عبر الإنترنت
  • القدرة على التحقق مما إذا كانت ثغرة معينة قابلة للاستغلال
  • القدرة على إخراج بصيغة JSON أو XML يمكن تغذيتها لأدوات أخرى
  • المزيد من الوحدات!

عن الاسم

"True Gaze" أو "Истинное Зрение" هي تعويذة سحرية تكشف الخفي (من كتاب "Last Watch" لسيرجي لوكيانينكو).

تنزيل الأداة