Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GitHunt — عروض توضيحية لـ Black Hat Europe 2025's The Forensic Trail على GitHub: صيد الأنشطة في سلسلة التوريد | Kitploit
أدوات/GitHubGitHub/wiz-sec-public/githunt
الاستخبارات مفتوحة المصدر (OSINT)التحقيق الجنائي الرقميجمع المعلوماتاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubwiz-sec-public/githunt

GitHunt

عروض توضيحية لـ Black Hat Europe 2025's The Forensic Trail على GitHub: صيد الأنشطة في سلسلة التوريد

عرض المستودع
263منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عروض BHEU

يحتوي هذا المستودع على ثلاثة عروض توضيحية لمؤتمر Black Hat Europe 2025 المسار الجنائي على GitHub: صيد نشاط سلسلة التوريد

  1. potential_attacks_demo: تطبيق ويب Flask يعرض عرضًا توضيحيًا لتحديد والتحقيق في هجوم بناءً على التدفق العام لـ GH.
  2. ghdig: أداة سطر أوامر للتحقيق في نشاط GitHub.
  3. gitthrunter: أداة نموذجية تحدد النشاط المشبوه على GitHub وتثريه وتقدمه لمزيد من التحقيق.

potential_attacks_demo

تشغيل العرض التوضيحي

  1. انتقل إلى المجلد potential_attacks_demo:
    root@kitploit:~
    cd potential_attacks
    
  2. ثبت التبعيات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. شغل تطبيق Flask:
    root@kitploit:~
    flask run
    
  4. افتح متصفح الويب وانتقل إلى http://127.0.0.1:5000 لعرض العرض التوضيحي.

ghdig

التثبيت

  1. انتقل إلى المجلد ghdig:
    root@kitploit:~
    cd ghdig
    
  2. ثبت التبعيات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    

الإعداد

يتطلب ghdig رمز وصول شخصي لـ GitHub للتفاعل مع واجهة برمجة تطبيقات GitHub.

  1. أنشئ ملفًا باسم .env في المجلد ghdig.

  2. أضف رمز GitHub الخاص بك إلى الملف على النحو التالي:

    root@kitploit:~
    GITHUB_TOKEN=your_github_token_here
    

الاستخدام

يتم تشغيل الأداة كوحدة Python من جذر المشروع.

root@kitploit:~
python -m ghdig <command> [options]

الأوامر

فيما يلي الأوامر المتاحة وأمثلة على كيفية استخدامها:

  • gist: يتعامل مع Gists GitHub.

    • الاستخدام: python -m ghdig gist <gist_id_or_url>
    • مثال: python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2
  • pr: يتعامل مع طلبات السحب (Pull Requests) على GitHub.

    • الاستخدام: python -m ghdig pr <repo_url>
    • مثال: python -m ghdig pr https://github.com/7finney/ethcode
  • commit: يتعامل مع الالتزامات (Commits) على GitHub.

    • الاستخدام: python -m ghdig commit <commit_url>
    • مثال: python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a
  • : يحلل مستخدم GitHub.

gitthrunter

التثبيت

  1. انتقل إلى المجلد gitthrunter:
    root@kitploit:~
    cd gitthrunter
    
  2. ثبت التبعيات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

لتشغيل استعلام، قم بتنفيذ السكربت main.py وقدم المسار لملف استعلام SQL الموجود في مجلد queries/.

root@kitploit:~
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"

ملاحظة: قد يكون --start_date ضروريًا لتقليل حجم الاستعلام

ثم، قم بإثراء بيانات الفاعل:

root@kitploit:~
python main.py potential_attacks.sql --enrich

ملاحظة: من المحتمل أن يواجه الإثراء مشاكل مع حدود المعدل إذا لم يتم تكوين رمز github

وأخيرًا، شغل التطبيق:

root@kitploit:~
python app.py
تنزيل الأداة
user
  • الاستخدام: python -m ghdig user <username_or_url>
  • مثال: python -m ghdig user mmvojwip
  • render: يصيغ تقرير HTML لتحليل المستخدم.

    • الاستخدام: python -m ghdig render <username>
    • مثال: python -m ghdig render mmvojwip
  • absence: يتحقق من المستخدمين والمستودعات الغائبة عن استعلام ClickHouse.

    • الاستخدام: python -m ghdig absence "<query>"
    • مثال: python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"