Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
grepmarx — منصة تحليل ثابتة لرمز المصدر لعشاق أمن التطبيقات. | Kitploit
أدوات/GitHubGitHub/orange-cyberdefense/grepmarx
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبDevSecOpsأمن سلسلة التوريد
GitHuborange-cyberdefense/grepmarx

grepmarx

منصة تحليل ثابتة لرمز المصدر لعشاق أمن التطبيقات.

عرض المستودع
27837منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Grepmarx

Grepmarx - منصة أمان التطبيقات

Grepmarx هو تطبيق ويب يوفر منصة واحدة لفهم وتحليل وتحديد الثغرات الأمنية بسرعة في قواعد الأكواد البرمجية الكبيرة والمجهولة.

الميزات

قدرات SAST (اختبار أمان التحليل الثابت):

  • دعم لغات متعددة: C/C++, C#, Go, HTML, Java, Kotlin, JavaScript, TypeScript, OCaml, PHP, Python, Ruby, Bash, Rust, Scala, Solidity, Terraform, Swift
  • دعم أطر عمل متعددة: Spring, Laravel, Symfony, Django, Flask, Node.js, jQuery, Express, Angular...
  • أكثر من 1600 قاعدة تحليل موجودة
  • توسيع قواعد التحليل بسهولة باستخدام صيغة Opengrep / Semgrep: https://semgrep.dev/editor
  • إدارة القواعد في حزم قواعد لتخصيص فحص الكود

قدرات SCA (تحليل تكوين البرمجيات):

  • دعم تنسيقات تبعيات حزم متعددة: NPM, Maven, Gradle, Composer, pip, Gopkg, Gem, Cargo, NuPkg, CSProj, PubSpec, Cabal, Mix, Conan, Clojure, Docker, GitHub Actions, Jenkins HPI, Kubernetes
  • توليد SBOM (قائمة مواد البرمجيات) (متوافق مع CycloneDX)

إضافات

  • منصة عمل تحليلية مصممة لتصفح نتائج الفحص بكفاءة
  • فحص كود لا يتم تجميعه
  • عداد شامل لأسطر الكود (LOC)
  • مفتش: اكتشاف تلقائي لميزات التطبيق
  • ... ووضع داكن

لقطات شاشة

تخصيص الفحصمنصة العمل التحليليةتحرير حزمة القواعد
تخصيص الفحصمنصة العمل التحليليةتحرير حزمة القواعد

التنفيذ

Grepmarx مزود بتكوين ليعمل في Docker و Gunicorn.

التنفيذ عبر Docker


تأكد من تثبيت docker-composer على النظام، وأن خدمة Docker قيد التشغيل. يمكن بعد ذلك تشغيل التطبيق بسهولة في حاوية Docker. الخطوات:

احصل على الكود

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

تشغيل التطبيق في Docker

root@kitploit:~
$ sudo docker-compose pull && sudo docker-compose build && sudo docker-compose up -d

زُر http://localhost:5000 في متصفحك. يجب أن يكون التطبيق قيد التشغيل.

Gunicorn


Gunicorn 'Green Unicorn' هو خادم HTTP WSGI بلغة Python لأنظمة UNIX. تم توفير ملف تكوين supervisor لتشغيله مع عامل Celery المطلوب (المستخدم لترتيب فحوصات الأمان).

التثبيت باستخدام pip

root@kitploit:~
$ pip install gunicorn supervisor

تشغيل التطبيق باستخدام binary gunicorn

root@kitploit:~
$ supervisord -c supervisord.conf

زُر http://localhost:8001 في متصفحك. يجب أن يكون التطبيق قيد التشغيل.

إضافة مستودعات قواعد

لتشغيل فحص، ستحتاج إلى إضافة إدخال واحد على الأقل في Administration/Repository. فيما يلي بعض الأمثلة لمستودعات قواعد Semgrep/Opengrep التي يمكن استخدامها:

  • https://github.com/opengrep/opengrep-rules: المكتبة القياسية لقواعد Opengrep
  • https://github.com/patched-codes/semgrep-rules: مجموعة من قواعد Semgrep المرخصة بشكل مسموح
  • https://github.com/trailofbits/semgrep-rules: قواعد semgrep التي طورتها Trail of Bits
  • https://github.com/Decurity/semgrep-smart-contracts: قواعد semgrep تبحث عن أنماط الثغرات في العقود الذكية
  • https://github.com/0xdea/semgrep-rules: قواعد semgrep من 0xdea
  • https://github.com/mindedsecurity/semgrep-rules-android-security: قواعد Semgrep المستمدة من OWASP MASTG خصيصًا لتطبيقات Android
  • https://github.com/akabe1/akabe1-semgrep-rules: مجموعة قواعد Semgrep المخصصة لـ akabe1
  • https://github.com/s0rcy/semgrep-rules: مجموعة قواعد Semgrep الشخصية لـ s0rcy لتحليل الأمان والبحث

تأكد من موافقتك والامتثال لملف الترخيص (LICENSE) لمستودعات القواعد التي تستخدمها!

في هذه المرحلة، كل ما عليك فعله هو إنشاء حزم قواعد وفقًا لاحتياجاتك ثم تشغيل فحوصاتك.

بناء من المصادر

احصل على الكود

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

تثبيت وحدات virtualenv

root@kitploit:~
$ virtualenv env
$ source env/bin/activate

تثبيت وحدات Python

root@kitploit:~
$ # SQLite Database (Development)
$ pip3 install -r requirements.txt
$ # OR with PostgreSQL connector (Production)
$ # pip install -r requirements-pgsql.txt

تثبيت متطلبات إضافية

root@kitploit:~
# Dependency scan requirements (cdxgen)
$ sudo apt install -y npm openjdk-17-jdk maven gradle golang composer
$ sudo npm install -g @cyclonedx/cdxgen
# Application Inspector dependencies
$ sudo apt install -y dotnet-runtime-8.0

تأكد من أن إصدار nodejs >= 20.X، وإلا سيفشل cdxgen.

خادم Redis مطلوب لترتيب فحوصات الأمان. قم بتثبيت حزمة redis باستخدام مدير حزم التوزيعة المفضل لديك، ثم:

root@kitploit:~
$ redis-server

تعيين متغير البيئة FLASK_APP

root@kitploit:~
$ export FLASK_APP=run.py
$ # Set up the DEBUG environment
$ # export FLASK_ENV=development

تشغيل عملية عامل Celery

قم بتغيير التوافقية لزيادة عدد الفحوصات المتزامنة

root@kitploit:~
$ celery -A app.celery_worker.celery worker --pool=prefork --loglevel=info --detach --concurrency=1 -Q scans

تشغيل التطبيق (وضع التطوير)

root@kitploit:~
$ # --host=0.0.0.0 - expose the app on all network interfaces (default 127.0.0.1)
$ # --port=5000    - specify the app port (default 5000)
$ flask run --host=0.0.0.0 --port=5000

الوصول إلى grepmarx في المتصفح: http://127.0.0.1:5000/

الاعتمادات والروابط

  • لوحة تحكم تطبيق الويب مبنية على AdminLTE Flask
  • فحص كود SAST مدعوم بمحرك opengrep
  • توليد SBOM يتم باستخدام CycloneDX cdxgen الرائع، ويتم تنفيذ SCA باستخدام OWASP dep-scan المذهل
  • عد أسطر الكود يتم بواسطة scc
  • اكتشاف الميزات يتم باستخدام Application Inspector


Grepmarx - مقدم من Orange Cyberdefense.

تنزيل الأداة