Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sighthound — Escáner de vulnerabilidades estático basado en Tree-sitter con coincidencia de patrones y análisis de flujo de manchas para código fuente de múltiples lenguajes. Produce hallazgos como texto, JSON, CSV o SARIF para integración CI/CD. | Kitploit
Herramientas/GitHubGitHub/corgea/sighthound
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de CódigoDevSecOpsDetección de SecretosMala Configuración
GitHubcorgea/sighthound

Sighthound

Escáner de vulnerabilidades estático basado en Tree-sitter con coincidencia de patrones y análisis de flujo de manchas para código fuente de múltiples lenguajes. Produce hallazgos como texto, JSON, CSV o SARIF para integración CI/CD.

Ver Repositorio
275194hace 13 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Sighthound

Logotipo de Sighthound

Escáner de vulnerabilidades estático basado en Tree-sitter con coincidencia de patrones y análisis de flujo de contaminación (taint-flow).

Rust License CI

Qué hace

  • Escanea código fuente en busca de problemas de seguridad usando reglas conscientes del AST.
  • Soporta modo de patrón y modo de contaminación (seguimiento de origen a destino).
  • Maneja proyectos de múltiples archivos y ejecución en paralelo.
  • Genera resultados en texto, JSON, CSV o SARIF.
  • Carga paquetes de reglas integrados por extensión de archivo, con reglas personalizadas opcionales basadas en archivos.

Lenguajes compatibles

LenguajeExtensionesAnalizadorReglas incluidas
Python.py, .pyw, .pyi, .pyxSíSí
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteSíSí
TypeScript / TSX.ts, .tsx, .mts, .ctsSíSí (reglas JS)
Java.javaSíSí
PHP.php, .phtmlSíSí
C#.cs, .csxSíSí
Go.goSíSí
Ruby.rbSíSí
HTML.html, .htm, .twig, .ejs, .hbs, ...SíSí
Plantillas de Django.html (sintaxis Django)SíSí (reglas HTML)

Actualmente no compatible: Razor (.cshtml), C/C++ (.c, .h).

Instalación

Requisitos previos:

  • Rust 1.85+
  • Git

Compilar desde código fuente:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

Ruta del binario: target/release/sighthound

Exportación de versión compatible con contenedores Linux:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

O ejecuta ./build_all_platforms.sh.

Inicio rápido

root@kitploit:~
# Detección automática de lenguajes y ejecución de reglas integradas
cargo run --bin sighthound -- /path/to/project

# Lenguaje explícito + ruta de reglas personalizada
cargo run --bin sighthound -- /path/to/project python rules/python

# Escaneo solo de contaminación y salida JSON
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# Salida SARIF para GitHub Code Scanning
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

Forma de la CLI:

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

Ejecuta sighthound --help para la lista completa de opciones.

Escaneo de código de GitHub

El formato de salida sarif genera SARIF 2.1.0, que GitHub Code Scanning ingiere directamente. Súbelo desde un flujo de trabajo para que los hallazgos aparezcan en línea en la solicitud de extracción y en la pestaña de Seguridad del repositorio:

Ejecuta el escaneo desde la raíz del repositorio y usa . (o la ruta absoluta de la raíz del repositorio) como <ROOT_DIR> para que los URI de los artefactos SARIF permanezcan relativos al repositorio.

root@kitploit:~
- name: Run Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

Reglas

Las reglas se escriben en RON y admiten:

  • mode: "search" para coincidencia de patrones
  • mode: "taint" para análisis de origen/destino/sanitizador

Empieza aquí:

  • Guía de escritura de reglas
  • Directorio de reglas incluidas

Desarrollo

Comandos principales:

root@kitploit:~
make check        # fix + format + lint + test + suppression report
make pre-commit   # staged Rust files (hook)
make pre-push     # push gate checks
make ci           # strict CI pipeline

Controles de calidad adicionales:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

Limitaciones

  • Las vulnerabilidades solo de tiempo de ejecución en rutas de código dinámicas pueden pasarse por alto.
  • Los archivos muy grandes pueden aumentar el tiempo de escaneo.
  • La contaminación entre múltiples archivos es compatible pero aún es un área que requiere mayor refuerzo.

Contribución

  • Guía de contribución
  • Código de conducta
  • Política de seguridad

Licencia

  • Licencia MIT
  • Avisos de terceros
Descargar herramienta