Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sighthound — Scanner de vulnérabilités statique basé sur Tree-sitter avec correspondance de motifs et analyse de flux de contamination (taint-flow) pour le code source multilangage. Génère des résultats au format texte, JSON, CSV ou SARIF pour l'intégration CI/CD. | Kitploit
Outils/GitHubGitHub/corgea/sighthound
Analyse StatiqueScanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse de CodeDevSecOpsDétection de SecretsMauvaise Configuration
GitHubcorgea/sighthound

Sighthound

Scanner de vulnérabilités statique basé sur Tree-sitter avec correspondance de motifs et analyse de flux de contamination (taint-flow) pour le code source multilangage. Génère des résultats au format texte, JSON, CSV ou SARIF pour l'intégration CI/CD.

Voir le dépôt
275194il y a 13 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sighthound

Logo de Sighthound

Analyseur de vulnérabilités statique basé sur Tree-sitter avec correspondance de motifs et analyse de flux de souillure.

Rust License CI

Ce qu'il fait

  • Analyse le code source à la recherche de problèmes de sécurité à l'aide de règles basées sur l'AST.
  • Prend en charge le mode motif et le mode souillure (suivi de la source vers le puits).
  • Gère les projets multi-fichiers et l'exécution en parallèle.
  • Produit les résultats en texte, JSON, CSV ou SARIF.
  • Charge des packs de règles intégrés par extension de fichier, avec des règles personnalisées optionnelles basées sur des fichiers.

Langages supportés

LangageExtensionsAnalyseurRègles intégrées
Python.py, .pyw, .pyi, .pyxOuiOui
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteOuiOui
TypeScript / TSX.ts, .tsx, .mts, .ctsOuiOui (règles JS)
Java.javaOuiOui
PHP.php, .phtmlOuiOui
C#.cs, .csxOuiOui
Go.goOuiOui
Ruby.rbOuiOui
HTML.html, .htm, .twig, .ejs, .hbs, ...OuiOui
Modèles Django.html (syntaxe Django)OuiOui (règles HTML)

Non pris en charge actuellement : Razor (.cshtml), C/C++ (.c, .h).

Installation

Prérequis :

  • Rust 1.85+
  • Git

Compilation à partir des sources :

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

Chemin du binaire : target/release/sighthound

Export de version compatible conteneur Linux :

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

Ou exécutez ./build_all_platforms.sh.

Démarrage rapide

root@kitploit:~
# Détection automatique des langues et exécution des règles intégrées
cargo run --bin sighthound -- /path/to/project

# Langue explicite + chemin de règles personnalisées
cargo run --bin sighthound -- /path/to/project python rules/python

# Analyse uniquement de souillure et sortie JSON
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# Sortie SARIF pour GitHub Code Scanning
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

Forme de l'interface CLI :

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

Exécutez sighthound --help pour la liste complète des options.

GitHub Code Scanning

Le format de sortie sarif écrit du SARIF 2.1.0, que GitHub Code Scanning ingère directement. Téléchargez-le depuis un workflow pour que les résultats apparaissent en ligne dans la pull request et dans l'onglet Sécurité du dépôt :

root@kitploit:~
- name: Run Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

Règles

Les règles sont écrites en RON et supportent les deux :

  • mode: "search" pour la correspondance de motifs
  • mode: "taint" pour l'analyse source/puits/sanitizer

Commencez ici :

  • Guide d'écriture de règles
  • Répertoire des règles intégrées

Développement

Commandes principales :

root@kitploit:~
make check        # correction + format + lint + test + rapport de suppression
make pre-commit   # fichiers Rust en staging (hook)
make pre-push     # vérifications de porte de poussée
make ci           # pipeline CI strict

Portes de qualité supplémentaires :

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

Limitations

  • Les vulnérabilités uniquement à l'exécution dans des chemins de code dynamiques peuvent être manquées.
  • Les fichiers très volumineux peuvent augmenter le temps d'analyse.
  • La souillure multi-fichiers est prise en charge mais c'est encore un domaine à renforcer.

Contribution

  • Guide de contribution
  • Code de conduite
  • Politique de sécurité

Licence

  • Licence MIT
  • Avis tiers
Télécharger l’outil