Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cryptoptic — Scanner basé sur CodeQL qui inventorie les appels de fonctions cryptographiques à travers les dépôts et les organisations GitHub, produisant une nomenclature cryptographique (CBOM) au format SARIF. | Kitploit
Outils/GitHubGitHub/nationwide-group-oss/cryptoptic
Outils DéfensifsAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeAudit de ConfigurationCryptographieDevSecOpsDétection de SecretsSécurité de la Chaîne Logistique
GitHubnationwide-group-oss/cryptoptic

cryptoptic

Scanner basé sur CodeQL qui inventorie les appels de fonctions cryptographiques à travers les dépôts et les organisations GitHub, produisant une nomenclature cryptographique (CBOM) au format SARIF.

Voir le dépôt
27il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nationwide Building Society

cryptoptic

Trouvez la cryptographie qui se cache dans votre code avant que les ordinateurs quantiques ne la trouvent pour vous.

License: Apache 2.0 Code of Conduct

cryptoptic utilise CodeQL et GitHub Actions pour analyser un dépôt ou une organisation GitHub entière et produire un inventaire de chaque fonction cryptographique utilisée, de la bibliothèque dont elle provient et de l'endroit où elle est appelée.


Pourquoi cet outil existe

L'arrivée attendue de l'informatique quantique pertinente sur le plan cryptographique signifie que de nombreux algorithmes largement utilisés aujourd'hui ne permettront plus de sécuriser les données. Le « harvest now, decrypt later » (collecter maintenant, déchiffrer plus tard) en fait un risque actuel, et non futur.

Avant qu'une organisation puisse migrer vers des algorithmes post-quantiques, elle doit comprendre où la cryptographie est utilisée dans l'ensemble de sa base de code. cryptoptic aide à créer cette Cryptographic Bill of Materials (CBOM), afin que les algorithmes vulnérables puissent être remplacés par des alternatives résistantes au quantique ou gérés de manière transparente.

cryptoptic a été développé et est utilisé en interne chez Nationwide Building Society. Il est publié ici pour la communauté au sens large.

Ce qu'il fait

  • Analyse un dépôt unique, ou chaque dépôt d'une organisation.
  • Identifie les appels de fonctions cryptographiques, la bibliothèque dont chacun provient, ainsi que le fichier et l'emplacement de chaque utilisation.
  • S'exécute dans GitHub Actions, sans service tiers requis et sans que le code ne quitte GitHub.
  • Produit les résultats au format SARIF, consultables dans l'exécution Actions et exploitables par des outils en aval.

Langages pris en charge

LangageStatutValeur TARGET_LANG
PythonPris en chargepython
JavaScriptPris en chargejavascript
.NETPris en chargecsharp
JavaPrévu

Pour commencer

Prérequis

  • Un compte GitHub avec accès au dépôt ou à l'organisation que vous souhaitez analyser.
  • GitHub Actions activé sur le dépôt exécutant l'analyse.

Lancer une analyse

  1. Clonez ce dépôt et ouvrez-le dans l'éditeur de votre choix.

  2. Modifiez .github/workflows/org-codeql-sarif-run.yml et définissez les valeurs requises du workflow.

Paramètres du workflow

ParamètreDescription
ORGL'organisation à analyser. Pour un dépôt personnel, utilisez votre nom d'utilisateur GitHub.
REPOLe dépôt à analyser. Laissez une chaîne vide pour analyser chaque dépôt de l'organisation.
TARGET_LANGLe langage à analyser, voir Langages pris en charge pour les valeurs valides.
  1. Validez et poussez vos modifications.

  2. Accédez à l'onglet Actions dans GitHub et sélectionnez CodeQL org run (crypto inventory) dans la barre latérale gauche.

  3. Cliquez sur Run workflow, choisissez la branche sur laquelle vous souhaitez exécuter l'analyse, puis cliquez sur le bouton vert Run workflow.

Consulter les résultats

Les fichiers générés sont publiés en tant qu'artefacts de l'exécution du workflow :

  • Analyses à l'échelle de l'organisation → sous CodeQL org run.
  • Analyses d'un dépôt unique → sous Security Scanning Workflow.

Développement

Pour travailler sur cryptoptic lui-même, vous aurez besoin de :

  • Python 3
  • Soit la CodeQL CLI, soit l'extension CodeQL pour Visual Studio Code

Feuille de route

  • Prise en charge de Java.
  • Couverture de requêtes étendue pour les langages actuellement pris en charge.

Contribuer

Les contributions sont les bienvenues, notamment le code, les requêtes, la documentation, les tests et les rapports de bogues. Veuillez lire le Code de conduite avant de participer ; il s'applique à chaque espace du projet.

  • Ouvrez une GitHub Issue pour les bogues et les demandes de fonctionnalités.
  • Discutez des changements importants dans une Issue ou une Discussion avant leur mise en œuvre ; ceux-ci nécessitent l'approbation d'au moins deux mainteneurs.
  • Soumettez votre travail sous forme de pull request. En contribuant, vous acceptez que votre contribution soit sous licence Apache License 2.0.
  • Les contributeurs doivent signer leurs commits à l'aide du processus Developer Certificate of Origin décrit dans CONTRIBUTING.md. Les contributions ne comportant pas de signature DCO valide peuvent ne pas être acceptées.
  • Les mainteneurs peuvent refuser des contributions à leur discrétion, notamment lorsqu'elles soulèvent des préoccupations d'ordre juridique, de sécurité, de qualité, de sanctions, de contrôle des exportations ou de gouvernance du projet.

Voir GOVERNANCE.md pour la manière dont les décisions sont prises et MAINTAINERS.md pour savoir à qui vous adresser.

Sécurité

Veuillez ne pas signaler de vulnérabilités de sécurité via les issues GitHub publiques. Voir SECURITY.md pour savoir comment signaler en privé et à quoi vous attendre ensuite.

Licence

Ce projet est sous licence Apache License, Version 2.0. Une copie de la licence doit être incluse dans le dépôt dans un fichier nommé LICENCE ou LICENSE. Les utilisateurs doivent examiner les termes de la licence avant d'utiliser, de modifier ou de distribuer le projet.

Lorsque le projet est redistribué, l'Apache License 2.0 exige la conservation des mentions applicables de droits d'auteur, de brevets, de marques et d'attribution, l'inclusion d'une copie de la licence, les mentions pour les fichiers modifiés le cas échéant, ainsi qu'une gestion appropriée de tout fichier NOTICE inclus avec le projet.

Notice

Si le dépôt inclut un fichier NOTICE, les utilisateurs et les redistributeurs doivent conserver les mentions d'attribution contenues dans ce fichier conformément à l'Apache License 2.0. Le fichier NOTICE doit être tenu à jour et refléter les mentions applicables au contenu de la distribution.

Marques et image de marque

L'Apache License 2.0 n'accorde pas la permission d'utiliser les noms, logos, marques ou l'image de marque de Nationwide. Toute utilisation de l'image de marque de Nationwide ou d'une image de marque spécifique au projet doit se conformer à la politique distincte de marques du projet.

Absence de garantie / Absence de responsabilité

Comme décrit dans l'Apache License 2.0, le projet est fourni « en l'état », sans garantie d'aucune sorte. Il incombe aux utilisateurs de déterminer si le projet convient à leur usage et de valider tout résultat avant de s'y fier.

Documents du dépôt

  • LICENSE texte complet de l'Apache License 2.0.
  • NOTICE mentions d'attribution et autres mentions applicables à la distribution.
  • CODE_OF_CONDUCT.md normes communautaires de participation.
  • CONTRIBUTING.md processus de contribution et exigences de signature des contributeurs.
  • SECURITY.md processus de signalement des vulnérabilités.
  • TRADEMARK.md règles d'utilisation de l'image de marque de Nationwide et du projet.
  • GOVERNANCE.md gouvernance du projet et modèle de prise de décision des mainteneurs.
  • MAINTAINERS.md mainteneurs actuels du projet.
Télécharger l’outil