Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ore-mal-pkg-inspector — Détection de paquets malveillants multi-écosystème et scanner de sécurité de la chaîne d'approvisionnement | Kitploit
Outils/GitHubGitHub/rapticore/ore-mal-pkg-inspector
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeCollecte d'InformationsAnalyse de MalwareDevSecOpsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubrapticore/ore-mal-pkg-inspector

ore-mal-pkg-inspector

Détection de paquets malveillants multi-écosystème et scanner de sécurité de la chaîne d'approvisionnement

8116il y a 4 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OreWatch

Détection de paquets malveillants multi-écosystèmes et scanner de sécurité de la chaîne d'approvisionnement

Python Version License Status Ecosystems

Un outil de sécurité de niveau production pour détecter les paquets malveillants et les menaces de la chaîne d'approvisionnement dans les écosystèmes npm, PyPI, Maven, RubyGems, Go et Cargo. Il exploite la collecte automatisée de renseignements sur les menaces provenant de sources de sécurité fiables pour identifier les dépendances compromises dans vos projets.

OreWatch est le nom du produit et du paquet PyPI. Le chemin actuel du dépôt source utilise encore ore-mal-pkg-inspector.

Vidéos

Installation

https://github.com/rapticore/ore-mal-pkg-inspector/issues/2#issue-4215016110

OreWatch et Cursor

https://github.com/rapticore/ore-mal-pkg-inspector/issues/3#issue-4215017945

OreWatch et CodeX

https://github.com/rapticore/ore-mal-pkg-inspector/issues/4#issue-4215019385

OreWatch et Claude-Code

https://github.com/rapticore/ore-mal-pkg-inspector/issues/5#issue-4215021599


Table des matières

  • Le problème
  • La solution
  • Fonctionnalités clés
  • Pourquoi OreWatch ?
  • Démarrer ici
  • Démarrage rapide
    • Prérequis
    • Installation
    • Premier scan
  • Utilisation
    • Commandes de base
    • Utilisation avancée
    • Référence de la ligne de commande
    • Surveillance en arrière-plan
  • Guide d'adoption
  • Distribution
    • Déploiement macOS géré
  • Journalisation & débogage
  • Sortie & rapports
  • Intégration CI/CD
  • Dépannage
  • FAQ
  • Contribuer
  • Politique de sécurité
  • Feuille de route
  • Licence
  • Support
  • Remerciements

Le problème

Les attaques sur la chaîne d'approvisionnement sont désormais le principal vecteur de menace pour les compromissions logicielles. Rien qu'en 2024, des milliers de paquets malveillants ont été publiés sur npm, PyPI et d'autres registres de paquets, ciblant les développeurs avec du typosquattage, de la confusion de dépendances et des campagnes de malwares sophistiquées comme Shai-Hulud.

Le défi : Les organisations et les développeurs doivent :

  • Analyser les dépendances dans plusieurs écosystèmes de programmation
  • Rester à jour avec les renseignements sur les menaces en évolution rapide provenant de multiples sources
  • Détecter non seulement les paquets malveillants connus mais aussi les indicateurs de compromission (IoCs)
  • Intégrer l'analyse de sécurité dans les flux de développement existants
  • Répondre rapidement aux menaces nouvellement découvertes

La lacune : Les solutions existantes sont souvent :

  • Limitées à un seul écosystème (npm uniquement, PyPI uniquement, etc.)
  • Dépendantes de la maintenance manuelle de listes de menaces
  • Dépourvues de capacités de détection d'IoC
  • Difficiles à intégrer dans des pipelines automatisés
  • Des outils propriétaires en boîte noire sans transparence

La solution

OreWatch répond à ces défis en fournissant :

Couverture multi-écosystèmes complète : Un outil unique pour les paquets npm, PyPI, Maven, RubyGems, Go et Cargo

Renseignements automatisés sur les menaces : Collecte et fusionne dynamiquement les données provenant de sources de recherche en sécurité fiables

Détection active d'IoC : Identifie les motifs d'attaque Shai-Hulud et d'autres indicateurs de code malveillant au-delà de la simple correspondance de noms de paquets

Prêt pour CI/CD : Conçu pour une intégration transparente dans GitHub Actions, GitLab CI, Jenkins et autres plateformes d'automatisation

Open Source et transparent : Visibilité complète sur la logique de détection, les sources de données et la méthodologie d'analyse


Fonctionnalités clés

Support multi-écosystèmes Analyse les paquets npm, PyPI, Maven, RubyGems, Go et Cargo avec une détection automatique de l'écosystème à partir de la structure du projet.

Base de données unifiée de renseignements sur les menaces Vérifie par rapport aux bases de données de paquets malveillants collectées dynamiquement à partir de sources de recherche en sécurité fiables.

Détection automatique de l'écosystème Identifie intelligemment les écosystèmes à partir de la structure des répertoires, des noms de fichiers, et peut analyser plusieurs écosystèmes en une seule exécution.

Détection des indicateurs de compromission (IoC) Analyse les motifs d'attaque Shai-Hulud (variantes originales et 2.0), les hooks malveillants, les workflows suspects et les fichiers de payload connus.

Intégration Shai-Hulud Recoupe les paquets npm avec la liste complète des paquets affectés par Shai-Hulud provenant d'OreNPMGuard.

Rapports JSON structurés Génère des rapports JSON lisibles par machine avec des métadonnées explicites sur les données de menace et des emplacements de fichiers de type SARIF pour les résultats.

Formats d'entrée flexibles Prend en charge les fichiers de dépendances standards (package.json, requirements.txt, etc.) et les listes de paquets génériques (texte, JSON, YAML).

Journalisation prête pour la production Niveaux de verbosité configurables avec les options --verbose et --debug pour le dépannage et les pistes d'audit.

Sûr et rapide Opérations en lecture seule sans modification de votre code, optimisé pour l'analyse rapide de grandes bases de code.


Pourquoi OreWatch ?

vs. outils mono-écosystème La plupart des scanners de sécurité se concentrent sur un seul gestionnaire de paquets. OreWatch offre une protection unifiée sur six écosystèmes majeurs, essentielle pour les environnements de développement polyglottes modernes.

vs. listes de menaces manuelles Les listes de paquets malveillants statiques deviennent rapidement obsolètes. Nos collecteurs automatisés récupèrent quotidiennement des renseignements actualisés sur les menaces provenant de plusieurs sources faisant autorité.

vs. détection par nom de paquet uniquement Vérifier uniquement les noms de paquets ne permet pas de détecter les attaques sophistiquées. La détection d'IoC identifie les motifs de code malveillant même dans les paquets pas encore sur les listes noires.

vs. audits de sécurité manuels Les révisions manuelles des dépendances sont chronophages et sujettes aux erreurs. L'analyse automatisée permet une validation continue de la sécurité dans chaque build.

vs. outils commerciaux en boîte noire Les outils propriétaires manquent de transparence dans la logique de détection. En tant que projet open source, chaque règle de détection et source de données est vérifiable.

Télécharger l’outil