Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
raptor — إطار لتدقيق أنظمة البلوكشين، وتحديد ثغرات العقود الذكية، وتوليد نتائج منظمة مع قوالب تقارير متعددة المنصات لمدققي الأمن. | Kitploit
أدوات/GitHubGitHub/raptor-audit/raptor
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالتعلم والتعليم
GitHubraptor-audit/raptor

raptor

إطار لتدقيق أنظمة البلوكشين، وتحديد ثغرات العقود الذكية، وتوليد نتائج منظمة مع قوالب تقارير متعددة المنصات لمدققي الأمن.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Raptor

Raptor هو إطار عمل لتدقيق النظام البيئي للبلوكشين (العقود، البروتوكولات، إلخ).

نظرة عامة

يوفر Raptor أساليب وأدوات منظمة لتحديد الثغرات الأمنية في العقود الذكية وبروتوكولات البلوكشين. يساعد الإطار مدققي الأمان على توثيق النتائج بشكل متسق وإنشاء تقارير لمنصات تدقيق متعددة.

التثبيت

curl

root@kitploit:~
# Install latest stable version (recommended)
curl -sSL https://raw.githubusercontent.com/calvin-kimani/raptor/main/install.sh | bash

# Install specific version
curl -sSL https://raw.githubusercontent.com/calvin-kimani/raptor/main/install.sh | bash -s -- v0.1.0
curl -sSL https://raw.githubusercontent.com/calvin-kimani/raptor/main/install.sh | bash -s -- 0.1.0

clone

root@kitploit:~
# Latest stable
git clone https://github.com/calvin-kimani/raptor.git /tmp/raptor-install
bash /tmp/raptor-install/install.sh
rm -rf /tmp/raptor-install

# Specific version
git clone https://github.com/calvin-kimani/raptor.git /tmp/raptor-install
bash /tmp/raptor-install/install.sh v0.1.5
rm -rf /tmp/raptor-install

ثم أعد تشغيل شاشتك أو نفذ:

root@kitploit:~
source ~/.bashrc  # or ~/.zshrc for zsh

تحقق من التثبيت:

root@kitploit:~
raptor --version

تحديث Raptor

التحديث إلى أحدث إصدار

root@kitploit:~
# Update to latest stable version
raptor update

# Update to specific version
raptor update v0.2.5
raptor update 0.2.5

الترقية إلى إصدار رئيسي

root@kitploit:~
# Upgrade to latest major version
raptor upgrade

# Upgrade to specific major version
raptor upgrade v1.0.0

الرجوع إلى إصدار سابق

root@kitploit:~
# Downgrade to previous version
raptor downgrade v0.1.0

عرض الإصدارات المتاحة

root@kitploit:~
# List all available versions
raptor version --list

# Show current version
raptor version --current
raptor --version

الميزات

  • نتائج بتنسيق JSON: تخزين النتائج كـ JSON مهيكل وفق مخطط محدد
  • تقارير متعددة المنصات: إنشاء تقارير لمنصات Sherlock وCode4rena وCodeHawks
  • تكامل Git: استنساخ المستودعات المستهدفة مباشرة أثناء تهيئة المشروع
  • نظام الإضافات: بنية إضافات قابلة للتوسع مع إدارة التبعيات ودعم الإصدارات المتعددة
  • سير عمل مرن: إنشاء النتائج والتقارير بشكل مستقل أو معًا

هيكل الملفات

root@kitploit:~
raptor/
├── bin/                   # CLI executables and modules
│   ├── raptor            # Main Raptor CLI executable
│   └── cli/              # CLI module code
│       ├── __init__.py   # Version info
│       ├── config.py     # Configuration management
│       ├── finding.py    # Finding management
│       ├── git.py        # Git repository management
│       ├── init.py       # Project initialization
│       ├── plugin_lock.py      # Plugin lock file management
│       ├── plugin_manager.py   # Plugin discovery and installation
│       ├── raptor.py     # Main CLI logic
│       ├── report.py     # Report generation
│       ├── update.py     # Version management
│       └── version_utils.py    # Version parsing and comparison
├── scripts/              # Custom user scripts directory
├── schemas/              # Report templates and finding schemas
│   ├── reports/
│   │   ├── sherlock-report.yml   # Sherlock format template
│   │   ├── code4rena-report.yml  # Code4rena format template
│   │   └── codehawks-report.yml  # CodeHawks format template
│   └── findings/
│       └── finding-schema.json   # JSON schema for findings
├── CONFIGURATION.md      # Configuration guide
├── CONTRIBUTING.md       # Contribution guidelines
├── install.sh            # Installation script
├── raptor.toml           # Framework configuration
└── README.md             # This file

قوالب التقارير

يدعم Raptor إنشاء تقارير لمنصات تدقيق متعددة:

  • Sherlock: مسابقات تدقيق يقودها المجتمع
  • Code4rena: منصة تدقيق تنافسية
  • CodeHawks: منصة تدقيق Cyfrin

لكل منصة متطلبات تنسيق محددة. يخزن Raptor النتائج بتنسيق JSON مهيكل ويحولها إلى تنسيق ماركداون المناسب لكل منصة.

مواقع القوالب:

  • قوالب الإطار: ~/.raptor/schemas/reports/
  • قوالب المشروع: <project>/audits/reports/.templates/
  • قوالب مخصصة: قابلة للتخصيص عبر raptor.toml

راجع CONFIGURATION.md لإضافة تنسيقات تقارير مخصصة.

الاستخدام

أداة سطر الأوامر

يوفر Raptor واجهة سطر أوامر لإدارة مشاريع التدقيق:

root@kitploit:~
# Initialize a new audit project
raptor init my-audit

# Force overwrite existing directory
raptor init my-audit --force

# Clone repositories during init (shallow by default)
raptor init --git-url https://github.com/user/repo.git

# Clone multiple repos with full commit history
raptor init --git-url URL1 URL2 --commit

# Add repositories to existing project (shallow by default)
raptor git add https://github.com/user/repo.git

# Add multiple repos with full history
raptor git add URL1 URL2 --commit

# List all repositories in src/
raptor git list

# Update all repositories
raptor git update

# Update specific repositories
raptor git update repo1 repo2

# Remove repositories
raptor git remove repo-name

# Create a new finding (stored as JSON)
raptor finding --new "Attacker will drain funds from stakers" --severity HIGH

# Create finding and immediately generate reports
raptor finding --new "Reentrancy in withdraw" --severity CRITICAL --report sherlock code4rena

# Generate reports for all findings (default: sherlock format)
raptor report

# Generate reports in specific formats
raptor report --format sherlock code4rena codehawks

# Generate report for specific finding
raptor report --format sherlock --finding HIGH-reentrancy-attack

الميزات الرئيسية:

  • نتائج قائمة على JSON: جميع النتائج مخزنة كـ JSON وفق مخطط مهيكل
  • تنسيقات تقارير متعددة: إنشاء تقارير لمنصات Sherlock وCode4rena وCodeHawks
  • تكامل Git: استنساخ المستودعات باستخدام --git-url أو إدارتها بأوامر raptor git
  • استنساخ ضحل: افتراضيًا، يتم استنساخ المستودعات بعمق 1 لتحميل أسرع
  • تقارير مرنة: إنشاء تقارير لجميع النتائج أو لنتائج محددة

نظام الإضافات

يدعم Raptor بنية إضافات قابلة للتوسع مع إدارة تلقائية للتبعيات ودعم الإصدارات المتعددة.

إدارة الإضافات

root@kitploit:~
# List all available plugins
raptor plugins list
raptor plugins -l

# Install plugin to project (.plugins/)
raptor plugins install solidity-parser

# Install plugin globally (~/.raptor/bin/cli/plugins/)
raptor plugins install solidity-parser --global
raptor plugins -i solidity-parser -g

# Install multiple plugins
raptor plugins install parser-plugin graph-plugin

# Force reinstall
raptor plugins install solidity-parser --force
raptor plugins -i solidity-parser -f

# Check plugin status
raptor plugins status solidity-parser

دعم الإصدارات المتعددة

يسمح Raptor بتثبيت إصدارات متعددة من نفس الإضافة جنبًا إلى جنب:

root@kitploit:~
# First installation (becomes active version)
raptor plugins install solidity-parser
# Installs to: .plugins/solidity-parser/1.0.0/

# Install different version (previous remains active)
raptor plugins install solidity-parser
# Installs to: .plugins/solidity-parser/1.1.0/

# List shows all versions
raptor plugins list
# Output:
#   solidity-parser   [Project]    v1.0.0 (2 versions)
#                                   Versions: v1.0.0*, v1.1.0

# Switch active version
raptor plugins switch solidity-parser 1.1.0
# Output: ✓ Switched 'solidity-parser' from v1.0.0 to v1.1.0

ملف قفل الإضافات

يتم تتبع الإضافات المثبتة في .plugins.lock الذي يسجل:

  • جميع الإصدارات المثبتة لكل إضافة
  • الإصدار النشط لكل إضافة
  • مصدر التثبيت (صريح مقابل تبعية)
  • موقع التثبيت (مشروع مقابل عام)
  • علاقات التبعية

إنشاء إضافات مخصصة

أضف الإضافات إلى raptor.toml:

root@kitploit:~
[plugins.my-plugin]
url = "https://raw.githubusercontent.com/user/repo/main/plugin/install.py"
version = ">=1.0.0"  # Optional version constraint
description = "My custom plugin"

# Or use local path
[plugins.local-plugin]
url = "/path/to/plugin"
# or relative path
url = "../my-plugins/analyzer"

قيود الإصدار:

  • "1.0.0" أو "@1.0.0" - إصدار محدد
  • ">=1.0.0" - إصدار أدنى
  • ">1.0.0" - أكبر من إصدار
  • "<=2.0.0" - إصدار أقصى
  • "<2.0.0" - أقل من إصدار

سير عمل نموذجي

  1. تهيئة مشروع تدقيق جديد باستخدام raptor init my-audit
  2. استنساخ مستودع العقد المستهدف باستخدام raptor git add https://github.com/user/repo.git
  3. تحليل الكود وتحديد الثغرات الأمنية
  4. توثيق النتائج باستخدام raptor finding --new "العنوان" --severity HIGH
  5. إنشاء تقارير خاصة بالمنصة باستخدام raptor report --format sherlock code4rena
  6. تقديم التقارير إلى منصة التدقيق المناسبة

الإعدادات

راجع CONFIGURATION.md للحصول على دليل إعدادات مفصل.

المساهمة

يرجى قراءة دليل المساهمة.

مدونة السلوك

يرجى التحلي بالاحترام والمهنية في جميع التفاعلات. نحن جميعًا هنا لنتعلم ونحسّن المشروع معًا.

التحسينات المستقبلية

  • قوالب إضافية لمنصات التقارير
  • التحقق التلقائي من النتائج
  • التكامل مع أدوات الأمان الشائعة
  • ميزات محسنة لسطر الأوامر

الترخيص

مرخص بموجب أحد رخصة Apache، الإصدار 2.0 أو رخصة MIT حسب اختيارك.

ما لم تذكر صراحة خلاف ذلك، فإن أي مساهمة تُقدم عمدًا لإدراجها في هذه الحِزم من قبلك، كما هو محدد في ترخيص Apache-2.0، ستكون مرخصة بشكل مزدوج كما هو مذكور أعلاه، دون أي شروط أو أحكام إضافية.

إخلاء المسؤولية

هذا الإطار مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. احصل دائمًا على التفويض المناسب قبل إجراء عمليات تدقيق الأمان.

تنزيل الأداة