Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sast — محرك SAST مجاني يعمل دون اتصال لـ CI/CD: تحليل AST وتحليل التلوث عبر الملفات، واكتشاف الأسرار مع التحقق المباشر، وSCA/CVE، وسوء تكوين IaC، وفحص web-shell مع إخراج SARIF. | Kitploit
أدوات/GitHubGitHub/vulnz/sast
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودتحليل البرمجيات الخبيثةأمن السحابةDevSecOpsكشف الأسرارأمن سلسلة التوريدسوء التكوين
210منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubvulnz/sast

sast

محرك SAST مجاني يعمل دون اتصال لـ CI/CD: تحليل AST وتحليل التلوث عبر الملفات، واكتشاف الأسرار مع التحقق المباشر، وSCA/CVE، وسوء تكوين IaC، وفحص web-shell مع إخراج SARIF.

عرض المستودع
مشاركة

Insomnia

sast — من Insomnia

اختبار أمان التطبيقات الساكن السريع والمجاني لطرفيتك و CI/CD.
SAST + taint · الأسرار مع التحقق المباشر من المفاتيح · SCA/CVEs · IaC · CMS وقشرة الويب/البرمجيات الخبيثة — ملف تنفيذي واحد مكتفٍ ذاتيًا، نفس المحرك في IDE الخاص بك وفي عملية البناء.

PyPI Homebrew npm Docker image Platforms Rules Free

احصل على إضافات المحرر — نفس المحرك، نفس النتائج

VS Code Marketplace   Open VSX (VSCodium / Cursor / Windsurf / Gitpod)   JetBrains Marketplace   GitHub Marketplace Action

الصفحة الرئيسية للإضافة · CI/CD و SDLC · التنزيلات المباشرة · Manifest


sast هو مشغّل صغير. تثبيته فوري؛ في المرة الأولى التي تشغّله فيها، يقوم بتنزيل ملف تنفيذي لمحرك SAST مكتفٍ ذاتيًا يتوافق مع نظام التشغيل لديك، ويتحقق من checksum الخاص به، ويخزّنه مؤقتًا. كل تشغيل بعد ذلك يكون بسرعة أصلية دون أي تبعيات Python.

pip install sast
sast .                       # scan the current directory
sast ./src -f sarif -o out   # write a SARIF report into ./out
sast . --fail-on high        # exit non-zero on high+ findings (CI gating)
sast --help                  # full engine options

Watch the Insomnia SAST overview video
▶ شاهد الفيديو التعريفي  ·  اقرأ شرح SDLC →

التغطية في لمحة: أكثر من 1,750 قاعدة مُتحقق من عدم إيجابياتها الكاذبة · AST أصلي + تحليل taint عبر الملفات على 16 لغة (regex لأكثر من 40) · أكثر من 230 حزمة قواعد للأسرار مع التحقق المباشر من المفاتيح · SCA عبر أكثر من 8 أنظمة بيئية + حزم الحاويات/نظام التشغيل · حوالي 24,000 تنبيه CMS · توقيعات قشرة الويب والبرمجيات الخبيثة · IaC (Terraform/K8s/Docker/ CloudFormation) · SARIF / JSON / HTML.

يدعم Linux و macOS و Windows (x86-64). على Apple Silicon يعمل ملف macOS التنفيذي تحت Rosetta.

التثبيت

اختر ما يناسب بيئتك — كل طريقة تُثبّت نفس المحرك.

الطريقةالأمر
pip / pipx (أي نظام تشغيل، Python 3.8+)pip install sast  ·  pipx install sast (موصى به — معزول، دائمًا على PATH)
Homebrew (macOS / Linux)brew tap vulnz/sast && brew install sast
npm (مشغّل عام)sudo npm install -g sastai
Debian / Ubuntu (مستودع apt موقّع)انظر أدناه — ثم sudo apt-get install sast
ملف تنفيذي مباشر (Fedora / Arch / Alpine / بيئات معزولة)curl -sSL https://insom.ai/latest/sast/linux -o /usr/local/bin/sast

Debian / Ubuntu — مستودع apt موقّع

curl -sSL https://insom.ai/apt/public-key.asc | sudo gpg --yes --dearmor \
  -o /usr/share/keyrings/insomnia-archive-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/insomnia-archive-keyring.gpg] https://insom.ai/apt stable main" \
  | sudo tee /etc/apt/sources.list.d/insomnia.list
sudo apt-get update && sudo apt-get install -y sast

التنزيل المباشر من insom.ai (بدون مدير حزم)

ملف تنفيذي واحد مكتفٍ ذاتيًا — مفيد للأجهزة المعزولة وصور CI البسيطة:

curl -sSL https://insom.ai/latest/sast/linux  -o /usr/local/bin/sast   # Linux x86-64
# curl -sSL https://insom.ai/latest/sast/macos -o /usr/local/bin/sast   # macOS
chmod +x /usr/local/bin/sast
sast --version

Windows: نزّل https://insom.ai/latest/sast/windows، أو احصل على أي إصدار من صفحة التنزيلات. الملفات + SHA-256 مدرجة في manifest.

ملاحظات حول تثبيت pip

pip install sast ينشئ أمر sast (Linux/macOS: <prefix>/bin/sast، Windows: <prefix>\Scripts\sast.exe). لكي يتم العثور على الأمر، يجب أن يكون هذا الدليل على PATH الخاص بك. داخل بيئة افتراضية:

python -m venv .venv
# Linux/macOS:
source .venv/bin/activate
# Windows:
.venv\Scripts\activate
pip install sast

إذا ظهر sast كـ "not recognized" / "command not found" بعد pip install --user، فإن دليل scripts الخاص بالمستخدم غير موجود على PATH الخاص بك. إما أن تضيفه، أو تشغّله كوحدة نمطية — وهذا يعمل دائمًا بغض النظر عن PATH:

python -m sast .
  • Windows دليل scripts الخاص بالمستخدم: %APPDATA%\Python\Python3XX\Scripts
  • Linux/macOS دليل scripts الخاص بالمستخدم: ~/.local/bin

التشغيل باستخدام Docker

صورة جاهزة متعددة المعماريات (amd64 + arm64) تتضمن المحرك مدمجًا — لا شيء لتثبيته، مثالية لـ CI/CD. متوفرة على كلا المستودعين:

  • Docker Hub: dominators/sast
  • GHCR: ghcr.io/vulnz/sast
docker pull dominators/sast:latest        # or: ghcr.io/vulnz/sast:latest

افحص الكود المصدري المحلي — يُحفظ التقرير في مجلدك. اربط مشروعك عند /src؛ تصل التقارير إلى ./reports على جهازك (وليس داخل الحاوية، التي يتخلص منها --rm):

docker run --rm -v "$PWD:/src" dominators/sast:latest /src -f html,json,sarif -o /src/reports --fail-on high
# Windows PowerShell
docker run --rm -v "${PWD}:/src" dominators/sast:latest /src -f html,json,sarif -o /src/reports --fail-on high
تنزيل الأداة