Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sighthound — Tree-sitter आधारित स्थिर भेद्यता स्कैनर जो पैटर्न मिलान और टेन्ट-फ्लो विश्लेषण के साथ बहु-भाषा स्रोत कोड की जाँच करता है। परिणामों को टेक्स्ट, JSON, CSV, या SARIF में आउटपुट करता है जो CI/CD एकीकरण के लिए उपयुक्त है। | Kitploit
उपकरण/GitHubGitHub/corgea/sighthound
स्थैतिक विश्लेषणभेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शनगलत कॉन्फ़िगरेशन
GitHubcorgea/sighthound

Sighthound

Tree-sitter आधारित स्थिर भेद्यता स्कैनर जो पैटर्न मिलान और टेन्ट-फ्लो विश्लेषण के साथ बहु-भाषा स्रोत कोड की जाँच करता है। परिणामों को टेक्स्ट, JSON, CSV, या SARIF में आउटपुट करता है जो CI/CD एकीकरण के लिए उपयुक्त है।

रिपॉजिटरी देखें
275199 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Sighthound

Sighthound Logo

Tree-sitter आधारित स्थैतिक भेद्यता स्कैनर जिसमें पैटर्न मिलान और टेंट-फ्लो विश्लेषण शामिल है।

Rust License CI

यह क्या करता है

  • AST-जागरूक नियमों का उपयोग करके सुरक्षा समस्याओं के लिए स्रोत कोड स्कैन करता है।
  • पैटर्न मोड और टेंट मोड (स्रोत से सिंक ट्रैकिंग) का समर्थन करता है।
  • मल्टी-फ़ाइल प्रोजेक्ट और समानांतर निष्पादन को संभालता है।
  • परिणामों को टेक्स्ट, JSON, CSV या SARIF के रूप में आउटपुट करता है।
  • फ़ाइल एक्सटेंशन द्वारा एम्बेडेड नियम पैक लोड करता है, वैकल्पिक फ़ाइल-आधारित कस्टम नियमों के साथ।

भाषा समर्थन

भाषाएक्सटेंशनपार्सरबंडल किए गए नियम
Python.py, .pyw, .pyi, .pyxहाँहाँ
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteहाँहाँ
TypeScript / TSX.ts, .tsx, .mts, .ctsहाँहाँ (JS नियम)
Java.javaहाँहाँ
PHP.php, .phtmlहाँहाँ
C#.cs, .csxहाँहाँ
Go.goहाँहाँ
Ruby.rbहाँहाँ
HTML.html, .htm, .twig, .ejs, .hbs, ...हाँहाँ
Django टेम्पलेट.html (Django सिंटैक्स)हाँहाँ (HTML नियम)

वर्तमान में समर्थित नहीं: Razor (.cshtml), C/C++ (.c, .h)।

स्थापना

पूर्वापेक्षाएँ:

  • Rust 1.85+
  • Git

स्रोत से निर्माण:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

बाइनरी पथ: target/release/sighthound

Linux-कंटेनर-संगत रिलीज़ निर्यात:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

या ./build_all_platforms.sh चलाएँ।

त्वरित प्रारंभ

root@kitploit:~
# भाषाओं का स्वतः पता लगाएँ और एम्बेडेड नियम चलाएँ
cargo run --bin sighthound -- /path/to/project

# स्पष्ट भाषा + कस्टम नियम पथ
cargo run --bin sighthound -- /path/to/project python rules/python

# केवल टेंट स्कैन और JSON आउटपुट
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# GitHub कोड स्कैनिंग के लिए SARIF आउटपुट
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

CLI आकार:

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

पूर्ण विकल्प सूची के लिए sighthound --help चलाएँ।

GitHub Code Scanning

sarif आउटपुट फ़ॉर्मेट SARIF 2.1.0 लिखता है, जिसे GitHub Code Scanning सीधे ग्रहण करता है। इसे वर्कफ़्लो से अपलोड करें ताकि परिणाम पुल रिक्वेस्ट पर इनलाइन और रिपॉज़िटरी के Security टैब में दिखाई दें:

रिपॉज़िटरी रूट से स्कैन चलाएँ और SARIF आर्टिफैक्ट URI को रिपॉज़िटरी-सापेक्ष रखने के लिए <ROOT_DIR> के रूप में . (या रिपॉज़िटरी रूट का पूर्ण पथ) का उपयोग करें।

root@kitploit:~
- name: Sighthound चलाएँ
  run: sighthound --output-format sarif . > results.sarif
- name: SARIF अपलोड करें
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

नियम

नियम RON में लिखे जाते हैं और दोनों का समर्थन करते हैं:

  • पैटर्न मिलान के लिए mode: "search"
  • स्रोत/सिंक/सैनिटाइज़र विश्लेषण के लिए mode: "taint"

यहाँ से शुरू करें:

  • Rule Writing Guide
  • बंडल किए गए नियम निर्देशिका

विकास

मुख्य कमांड:

root@kitploit:~
make check        # fix + format + lint + test + suppression report
make pre-commit   # staged Rust फ़ाइलें (hook)
make pre-push     # पुश गेट जाँच
make ci           # सख्त CI पाइपलाइन

अतिरिक्त गुणवत्ता गेट:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

सीमाएँ

  • डायनामिक कोड पथों में रनटाइम-केवल भेद्यताएँ छूट सकती हैं।
  • बहुत बड़ी फ़ाइलें स्कैन समय बढ़ा सकती हैं।
  • मल्टी-फ़ाइल टेंट समर्थित है लेकिन इसे और मजबूत करने की आवश्यकता है।

योगदान

  • योगदान दिशानिर्देश
  • आचार संहिता
  • सुरक्षा नीति

लाइसेंस

  • MIT लाइसेंस
  • तृतीय-पक्ष सूचनाएँ
टूल डाउनलोड करें