Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sighthound — Tree-sitter 기반 정적 취약점 스캐너로, 패턴 매칭 및 테인트 플로우 분석을 통해 다중 언어 소스 코드를 분석합니다. 결과를 텍스트, JSON, CSV 또는 SARIF 형식으로 출력하여 CI/CD 통합에 사용할 수 있습니다. | Kitploit
도구/GitHubGitHub/corgea/sighthound
Static AnalysisVulnerability ScannersStatic Code Analysis (SAST)Code AnalysisDevSecOpsSecret DetectionMisconfiguration
GitHubcorgea/sighthound

Sighthound

Tree-sitter 기반 정적 취약점 스캐너로, 패턴 매칭 및 테인트 플로우 분석을 통해 다중 언어 소스 코드를 분석합니다. 결과를 텍스트, JSON, CSV 또는 SARIF 형식으로 출력하여 CI/CD 통합에 사용할 수 있습니다.

저장소 보기
27519413일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Sighthound

Sighthound Logo

Tree-sitter 기반의 정적 취약점 스캐너로, 패턴 매칭과 오염 흐름 분석을 제공합니다.

Rust License CI

기능

  • AST 인식 규칙을 사용하여 소스 코드에서 보안 문제를 스캔합니다.
  • 패턴 모드와 오염 모드(소스에서 싱크 추적)를 지원합니다.
  • 다중 파일 프로젝트와 병렬 실행을 처리합니다.
  • 결과를 텍스트, JSON, CSV 또는 SARIF 형식으로 출력합니다.
  • 파일 확장자별로 내장된 규칙 팩을 로드하며, 선택적으로 파일 기반 사용자 정의 규칙을 지원합니다.

지원 언어

언어확장자파서번들 규칙
Python.py, .pyw, .pyi, .pyx예예
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelte예예
TypeScript / TSX.ts, .tsx, .mts, .cts예예 (JS 규칙)
Java.java예예
PHP.php, .phtml예예
C#.cs, .csx예예
Go.go예예
Ruby.rb예예
HTML.html, .htm, .twig, .ejs, .hbs, ...예예
Django 템플릿.html (Django 구문)예예 (HTML 규칙)

현재 지원되지 않음: Razor (.cshtml), C/C++ (.c, .h).

설치

필수 조건:

  • Rust 1.85+
  • Git

소스에서 빌드:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

바이너리 경로: target/release/sighthound

Linux 컨테이너 호환 릴리즈 내보내기:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

또는 ./build_all_platforms.sh 실행.

빠른 시작

root@kitploit:~
# 언어 자동 감지 및 내장 규칙 실행
cargo run --bin sighthound -- /path/to/project

# 명시적 언어 + 사용자 정의 규칙 경로
cargo run --bin sighthound -- /path/to/project python rules/python

# 오염 분석만 수행하고 JSON 출력
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# GitHub Code Scanning용 SARIF 출력
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

CLI 구조:

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

전체 옵션 목록은 sighthound --help를 실행하세요.

GitHub 코드 스캐닝

sarif 출력 형식은 SARIF 2.1.0을 작성하며, GitHub Code Scanning에서 직접 수집합니다. 워크플로우에서 업로드하면 풀 리퀘스트와 저장소의 보안 탭에 결과가 인라인으로 표시됩니다.

저장소 루트에서 스캔을 실행하고 .(또는 저장소 루트의 절대 경로)를 <ROOT_DIR>으로 사용하여 SARIF 아티팩트 URI가 저장소 상대 경로를 유지하도록 합니다.

root@kitploit:~
- name: Run Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

규칙

규칙은 RON으로 작성되며 다음 두 가지 모드를 지원합니다:

  • mode: "search" : 패턴 매칭
  • mode: "taint" : 소스/싱크/샘니타이저 분석

여기서 시작하세요:

  • 규칙 작성 가이드
  • 번들 규칙 디렉토리

개발

핵심 명령어:

root@kitploit:~
make check        # fix + format + lint + test + suppression report
make pre-commit   # staged Rust files (hook)
make pre-push     # push gate checks
make ci           # strict CI pipeline

추가 품질 게이트:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

제한 사항

  • 동적 코드 경로의 런타임 전용 취약점은 누락될 수 있습니다.
  • 매우 큰 파일은 스캔 시간을 증가시킬 수 있습니다.
  • 다중 파일 오염 분석은 지원되지만 아직 더 강화가 필요한 영역입니다.

기여

  • 기여 가이드
  • 행동 강령
  • 보안 정책

라이선스

  • MIT 라이선스
  • 타사 고지사항
도구 다운로드