Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nano-analyzer — ماسح ضوئي بسيط للثغرات الأمنية من نوع zero-day مدعوم بنماذج اللغة الكبيرة (LLM) بواسطة AISLE. | Kitploit
أدوات/GitHubGitHub/weareaisle/nano-analyzer
التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودالاستغلالتحليل الملفات الثنائيةتعلم الآلةأمن الذكاء الاصطناعي
GitHubweareaisle/nano-analyzer

nano-analyzer

ماسح ضوئي بسيط للثغرات الأمنية من نوع zero-day مدعوم بنماذج اللغة الكبيرة (LLM) بواسطة AISLE.

عرض المستودع
30557منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

نانو-محلل

ماسح ثغرات من نوع zero-day يعمل بالـ LLM بشكل بسيط من AISLE.

aisle-nano-analyzer-diagram

نموذج أولي بحثي لأغراض العرض التوضيحي. هذا برنامج بسيط مكون من ملف واحد يمكنه اكتشاف ثغرات zero-day حقيقية. لاحظ أنه نموذج أولي، متحيز نحو أخطاء سلامة الذاكرة في C/C++، وسينتج نتائج إيجابية خاطئة. نحن نشاركه كما هو بروح البحث المفتوح — توقع وجود زوايا حادة.

ما يفعله

نانو-محلل هو ماسح بسيط بلغة Python من ملف واحد يرسل الكود المصدري عبر سلسلة LLM من ثلاث مراحل:

  1. توليد السياق — يكتب النموذج إحاطة أمنية عن الملف: ما يفعله، وأين تتدفق البيانات غير الموثوقة، وأي المخازن المؤقتة موجودة وما حجمها.
  2. مسح الثغرات — نفس النموذج، مزود بالسياق، يبحث عن ثغرات zero-day دالةً بدالة ويخرج نتائج منظمة.
  3. الفرز المشكك — يتم تحدي كل نتيجة على مدى جولات متعددة من قبل مراجع مشكك يمكنه استخدام grep في قاعدة الكود للتحقق (أو دحض) الدفاعات. يتخذ الحكم القرار النهائي.

يتم حفظ النتائج كملفات Markdown وJSON للمراجعة البشرية.

القيود الحالية

هذا نموذج أولي v0.1. يرجى مراعاة ما يلي:

  • التحيز لـ C/C++. تم ضبط الموجهات والأمثلة القليلة والإرشادات بشكل كبير لثغرات سلامة الذاكرة في C/C++ (تجاوزات المخزن المؤقت، إلغاء مرجع NULL، تجاوزات الأعداد الصحيحة، الارتباك النوعي). سوف يقوم بمسح اللغات الأخرى لكنه أقل فعالية هناك.
  • نتائج إيجابية كاذبة. حتى مع الفرز متعدد الجولات، توقع نتائج لا تصمد عند الفحص الدقيق. تحقق يدويًا دائمًا.
  • نتائج سلبية كاذبة. يمكن للماسح أن يفقد فئات كاملة من الثغرات — أخطاء منطقية، حالات سباق، مشكلات تشفير، تجاوزات مصادقة، إلخ. الفحص النظيف لا يعني أن الكود آمن.
  • تحليل ملف واحد. يتم مسح كل ملف بشكل مستقل. الثغرات عبر الملفات التي تعتمد على التفاعلات بين وحدات التجميع من المحتمل أن تفوت.
  • معتمد على LLM. تختلف النتائج باختلاف النموذج المستخدم. نماذج مختلفة ستجد أشياء مختلفة وتتخيل نتائج إيجابية كاذبة مختلفة.

الإعداد

المتطلبات

  • بايثون 3.8+
  • مفتاح API لـ OpenAI (لنماذج OpenAI) أو مفتاح API لـ OpenRouter (لمزودين آخرين)
  • اختياري: ripgrep (rg) لاستعلامات grep في الفرز
  • اختياري: Google codesearch (csearch/cindex) لـ grep أسرع على المستودعات الكبيرة

التثبيت

root@kitploit:~
git clone https://github.com/weareaisle/nano-analyzer.git
cd nano-analyzer
# No dependency installation needed. Run directly:
python3 scan.py --help

مفاتيح API

قم بتعيين مفتاح API كمتغير بيئة:

root@kitploit:~
# For OpenAI models (model names without a slash, e.g. "gpt-5.4-nano"):
export OPENAI_API_KEY=sk-...

# For OpenRouter models (model names with a slash, e.g. "qwen/qwen3-32b"):
export OPENROUTER_API_KEY=sk-or-...

يحدد الماسح أي مفتاح يستخدم بناءً على اسم النموذج: إذا كان يحتوي على /، فإنه يمر عبر OpenRouter؛ وإلا فإنه يستخدم واجهة برمجة تطبيقات OpenAI مباشرة.

الاستخدام

مسح أساسي

root@kitploit:~
# Scan a single file
python3 scan.py ./path/to/file.c

# Scan a directory recursively
python3 scan.py ./path/to/src/

خيارات شائعة

root@kitploit:~
# Use a different model
python3 scan.py ./src --model gpt-5.4

# Control parallelism
python3 scan.py ./src --parallel 30

# Point triage grep at the full repo root (useful when scanning a subdirectory)
python3 scan.py ./lib/crypto/ --repo-dir ./

# Only surface high-confidence findings
python3 scan.py ./src --min-confidence 0.7

# More triage rounds for higher accuracy (default: 5)
python3 scan.py ./src --triage-rounds 7

جميع العلامات

المخرجات

يتم حفظ النتائج إلى ~/nano-analyzer-results/<timestamp>/ (أو --output-dir):

root@kitploit:~
<timestamp>/
├── summary.json              # ملخص المسح القابل للقراءة آليًا
├── summary.md                # ملخص المسح القابل للقراءة البشرية
├── <filename>.md             # مخرجات الماسح الخام لكل ملف
├── <filename>.context.md     # إحاطة السياق لكل ملف
├── <filename>.json           # بيانات النتائج الكاملة لكل ملف
├── triages/                  # تفاصيل منطق الفرز
│   └── T0001_<file>_<title>.md
├── findings/                 # النتائج التي نجت من الفرز
│   └── VULN-001_<file>.md
├── triage.json               # جميع أحكام الفرز
└── triage_survivors.md       # ملخص النتائج المؤكدة

كيفية عمل الفرز

عندما يجد المسح مشكلة خطورتها متوسطة أو أعلى، يتم تفعيل مسار الفرز:

  1. يقوم مراجع مشكك بفحص النتيجة مقابل الكود الفعلي ويمكنه استخدام grep في قاعدة الكود للتحقق من الدفاعات المزعومة أو دحضها.
  2. يتكرر هذا لعدة جولات (الافتراضي: 5)، حيث يرى كل مراجع الحجج السابقة ويُشجَّع على إيجاد أدلة جديدة بدلاً من إعادة طرح النقاط القديمة.
  3. حكم نهائي يقرأ جميع الجولات ويتخذ قرار VALID/INVALID.
  4. تعكس درجة الثقة (مثل 80% [VVIVV→V]) نسبة الجولات التي قالت VALID.

يتم كتابة النتائج التي تنجو من الفرز إلى دليل findings/ مع سلاسل منطقية كاملة.

إخلاء مسؤولية

هذه الأداة هي نموذج أولي بحثي. إنها ليست بديلاً عن عمليات تدقيق الأمان المهنية، أو مراجعة الكود اليدوية، أو أدوات التحليل الثابت الراسخة. لا تعتمد عليها كتقييم أمان وحيد. استخدمها على مسؤوليتك الخاصة.

الترخيص

رخصة Apache 2.0

تنزيل الأداة
FlagDefaultDescription
path(required)الملف أو الدليل المراد مسحه
--modelgpt-5.4-nanoالنموذج لجميع المراحل (السياق، المسح، الفرز)
--parallel50أقصى عدد استعلامات API متزامنة للمسح
--triage-thresholdmediumفرز النتائج بهذه الخطورة أو أعلى
--triage-rounds5جولات الفرز لكل نتيجة
--triage-parallel50أقصى عدد استعلامات API متزامنة للفرز
--max-connectionsparallel + triage-parallelالحد الأقصى لإجمالي استعلامات API
--min-confidence0.0عرض النتائج التي تزيد ثقتها عن هذا الحد فقط (0.0–1.0)
--projectdirectory nameاسم المشروع المستخدم في موجّهات الفرز
--repo-dirautoجذر المستودع لاستعلامات grep (تلقائي: المجلد الأصل للملفات، دليل المسح للمجلدات)
--output-dir~/nano-analyzer-results/<timestamp>/مكان حفظ النتائج
--max-chars200,000تخطي الملفات الأكبر من هذا الحجم
--verbose-triageoffعرض تقدم الفرز لكل جولة