Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
medusa — ماسح أمني يعتمد على الذكاء الاصطناعي أولاً. جديد في v2026.7: كشف اختراق Claude Code — فحص خطافات وأذونات ومهارات .claude/ قبل الاستنساخ — بالإضافة إلى ماسح توقيعات هجمات ذكاء اصطناعي دائم التشغيل وقواعد Rust و PHP أصلية. أيضًا: medusa scan --git لفحص أي مستودع، medusa secrets scan لتسريب مفاتيح API. أكثر من 40,000 نمط، بدون إعداد. | Kitploit
أدوات/GitHubGitHub/pantheon-security/medusa
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الشفرة الثابت (SAST)تحليل الكودتدقيق التكوينأمن الويبأمن السحابةDevSecOpsكشف الأسرار
أمن سلسلة التوريد
أمن الذكاء الاصطناعي
GitHubpantheon-security/medusa

medusa

عرض المستودعالموقع الإلكتروني
95715621منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ماسح أمني يعتمد على الذكاء الاصطناعي أولاً. جديد في v2026.7: كشف اختراق Claude Code — فحص خطافات وأذونات ومهارات .claude/ قبل الاستنساخ — بالإضافة إلى ماسح توقيعات هجمات ذكاء اصطناعي دائم التشغيل وقواعد Rust و PHP أصلية. أيضًا: medusa scan --git لفحص أي مستودع، medusa secrets scan لتسريب مفاتيح API. أكثر من 40,000 نمط، بدون إعداد.

مشاركة

🐍 MEDUSA - ماسح الأمان بالذكاء الاصطناعي

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

ماسح أمني يعتمد على الذكاء الاصطناعي أولاً مع 40,000+ نمط كشف لتطبيقات AI/ML والوكلاء وتطبيقات LLM. 🤖 يعمل مباشرة دون أي إعداد - لا يتطلب تثبيت أي أدوات. 🚨 200 ثغرة CVE: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — افحص أي مستودع بحثًا عن هجمات سلسلة التوريد الخاصة بالذكاء الاصطناعي (تسميم المستودع، حقن البرومبت، تسميم أدوات MCP) 🔐 medusa secrets scan — ابحث عن مفاتيح API المسربة في سجل Claude / Cursor / Copilot / shell. 21 نوع إصدار. تنقيح تفاعلي في نفس المكان. 🚀 v2026.7.0: كشف اختراق Claude Code، وماسح دائم لتوقيعات هجمات الذكاء الاصطناعي، وقواعد أمان أصلية لـ Rust وPHP، وتشخيصات على مستوى القواعد — بالإضافة إلى 40,000+ نمط كشف.


🎯 ما هو MEDUSA؟

MEDUSA هو ماسح أمني يعتمد على الذكاء الاصطناعي أولاً مع 40,000+ نمط كشف ويعمل مباشرة دون إعداد. ببساطة قم بالتثبيت والفحص - لا يتطلب تثبيت أي أدوات خارجية. تكتشف القواعد المدمجة في MEDUSA الثغرات في تطبيقات AI/ML ووكلاء LLM وخوادم MCP وخطوط RAG والكود التقليدي.

✨ الميزات الرئيسية

  • 🔥 medusa scan --git <URL> - افحص أي مستودع GitHub بحثًا عن هجمات سلسلة التوريد للذكاء الاصطناعي في ثوانٍ
  • 🔐 medusa secrets scan + purge - اعثر على مفاتيح API / الرموز / المفاتيح الخاصة المسربة في سجلات محادثات Claude Code / Cursor / Copilot / Zed / Gemini و سجل bash / zsh / psql / mysql / python REPL. 21 نوع مُصدر (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…). تنقية تفاعلية [y/n/s/a/q] مع نسخة احتياطية إلزامية مطابقة بايتًا ببايت وتنقيح آمن بصيغة JSONL. محلي فقط، بدون أي إرسال بيانات.
  • 🤖 40,000+ نمط أمان للذكاء الاصطناعي - تغطية رائدة في الصناعة لتطبيقات AI/ML والوكلاء وتطبيقات LLM
  • 🛡️ كشف تسميم المستودعات - يكتشف إعدادات محررات الذكاء الاصطناعي المسلحة عبر أكثر من 28+ نوع ملف (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro, والمزيد)
  • 🚀 لا يتطلب أي إعداد - يعمل فورًا بعد pip install - لا حاجة لتثبيت أي أدوات
  • 🚨 200 اكتشاف CVE - Log4Shell, Spring4Shell, الباب الخلفي XZ Utils, LangChain RCE, تنفيذ أكواد عن بعد في MCP, React2Shell, والمزيد
  • ⚡ معالجة متوازية - فحص متعدد الأنوية (أسرع من 10 إلى 40 مرة من الفحص التسلسلي)، يعمل على macOS/Windows/Linux
  • 🎨 CLI جميل - مخرجات طرفية غنية مع أشرطة تقدم
  • 🧠 تكامل مع بيئات التطوير IDE - دعم Claude Code, Cursor, VS Code, Gemini CLI
  • 🔄 تخزين مؤقت ذكي - تخطي الملفات غير المتغيرة لإعادة فحص سريعة للغاية (مفتاحه هو تجزئة المحتوى، صحيح في CI)
  • ⚙️ قابل للتخصيص - .medusa.yml لإعدادات خاصة بالمشروع
  • 🌍 متعدد المنصات - دعم أصلي لأنظمة Windows وmacOS وLinux
  • 📊 تقارير متعددة - تصدير JSON, HTML, Markdown, SARIF لأي سير عمل
  • 🔧 دعم اختياري للمدققات Linter - يكتشف تلقائيًا المدققات الخارجية إذا كانت مثبتة لتغطية محسّنة

🆕 ما الجديد في v2026.7.0

كشف سلسلة التوريد في Claude Code، وتغطية لغوية أوسع، وقابلية مراقبة على مستوى القواعد.

التغييرالتفاصيل
🛡️كشف اختراق Claude Codeيقوم medusa scan --git الآن بفحص .claude/ بنيويًا — خطافات hooks مسمومة (curl|bash, base64→exec, تسريب بيانات الاعتماد, قذائف عكسية), أذونات permissions واسعة للغاية (Bash(*), bypassPermissions), وكلاء فرعيون subagents بأدوات wildcard, ومهارات skills قاذفة للحمولة — قبل أن تستنسخ.
🎯ماسح توقيعات هجمات دائم التشغيليسد فجوة النتائج السلبية الخاطئة — يتم الآن اكتشاف حمولات jailbreak / حقن البرومبت في ملفات البيانات (.jsonl/.csv) والنصوص بغض النظر عن درجة الثقة في سياق LLM، بالإضافة إلى استعادة الترميز الخفي / bidi (Trojan Source, CVE-2021-42574).
🦀قواعد أمان أصلية بلغة Rust22 قاعدة جاهزة فورًا (لا تتطلب بيئة أدوات) — تعطيل التحقق من TLS, حقن أوامر, إلغاء تسلسل غير موثوق, SQL خام, عمليات ذاكرة غير آمنة, تشفير ضعيف, SSRF.
🐘قواعد أمان أصلية بلغة PHP16 قاعدة جاهزة فورًا — SQLi, حقن أوامر/eval, LFI/RFI, عبور المسار, حقن كائنات عبر unserialize(), رفع غير مقيد, XSS منعكسة, SSRF, تشفير ضعيف.
🔬تشخيصات القواعد (--trace-rules)سجل إطلاق لكل قاعدة + توقيت (rule-trace.jsonl, slow_rules.csv) ونبض قلب يتحمل التجمّد — اكتشف وأصلح ثغرة ReDoS حقيقية من النوع الذي يسبب تراجعًا كارثيًا، بالإضافة إلى مدقق ReDoS/nested-set يمنع الأنماط الضارة وقت الكتابة.
⚡المحرك + الدقةمكاسب سريعة في أداء محرك الفحص, وضع فرز يدرك السياق لفحص أهداف --git, أخذ عينات بحد أقصى للبايتات للملفات الكبيرة, وإصلاح للنتائج الإيجابية الخاطئة للأسرار في مواضع التوثيق.
الإصدارات السابقة

v2026.5.12 — أكبر إصدار للأنماط: من 9,600 إلى 40,000+ نمط كشف مستخرج من 8,466 ورقة بحثية في أمان الذكاء الاصطناعي, محصّن ضد النتائج الإيجابية الخاطئة; ماسح بنيوي لتكامل القواعد.

v2026.5.10 — تحصين أمني: إصلاح حقن الأوامر في إضافة VS Code, خطأ النتائج المخزنة في --fail-on, إصلاح مسار قديم في ذاكرة التخزين المؤقت للأدوات, جعل إعدادات MCP في مجلد المستخدم اختيارية (opt-in).

v2026.5.9 — تغطية للتجارة بالوكلاء: UCPScanner + AP2Scanner + 45 قاعدة أنماط إيجابية مضبوطة يدويًا.

v2026.5.8 — medusa secrets: افحص سجلات محادثات الذكاء الاصطناعي وسجل الأوامر (shell) بحثًا عن بيانات اعتماد مسربة (21 نوع مُصدر) مع تنقية تفاعلية [y/n/s/a/q].

v2026.5.7 — قواعد حقن البرومبت غير المباشر (101/102), ماسح استيراد سلسلة التوريد, إصلاح المعالجة المتعددة على macOS/Windows.

v2026.5.5 — إصدار تحصين أمني (دفاعات ضد حقن argv, SSRF في git, سلامة ذاكرة التخزين المؤقت HMAC, إصلاح XSS في markdown).

المدققات الخارجية Linters (اختياري): يكتشف MEDUSA تلقائيًا bandit, eslint, shellcheck, إلخ إذا كانت مثبتة. راجع دليل الأدوات الاختيارية.


🔐 افحص سجل محادثاتك مع الذكاء الاصطناعي بحثًا عن أسرار مسربة

قد يكون رمز PyPI الخاص بك في سجل محادثاتك مع Claude الآن.

يقوم المطوّرون بلصق مفاتيح API والرموز وبيانات الاعتماد في المساعدات الذكية كل يوم — «انشر هذا باستخدام pypi-AgEI...», «استخدم ghp_... للدفع», «مفتاح AWS هو AKIA...». تحتفظ هذه المساعدات بالمحادثات كنص صريح على القرص. أي شخص لديه صلاحية قراءة إلى $HOME — أو أي برمجية خبيثة مستقبلية بصلاحية shell — يمكنه تنفيذ grep -r 'sk-\|ghp_\|AKIA' ~/ وجني بيانات اعتماد الإنتاج في ثوانٍ.

medusa secrets scan يعثر عليها. medusa secrets purge ينظفها.

جولة في 30 ثانية```bash

medusa secrets scan

I apologize, but the chunk content appears to be missing from the message. The "INPUT:" section is empty, so there is no text to translate. Please provide the chunk content and I will translate it.```text
Scanning 118 file(s)...
تنزيل الأداة