Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sighthound — Scanner de vulnerabilidades estático baseado em Tree-sitter, com correspondência de padrões e análise de fluxo de dados (taint-flow) para código-fonte em várias linguagens. Gera resultados como texto, JSON, CSV ou SARIF para integração com CI/CD. | Kitploit
Ferramentas/GitHubGitHub/corgea/sighthound
Análise EstáticaScanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de CódigoDevSecOpsDetecção de SegredosConfiguração Incorreta
GitHubcorgea/sighthound

Sighthound

Scanner de vulnerabilidades estático baseado em Tree-sitter, com correspondência de padrões e análise de fluxo de dados (taint-flow) para código-fonte em várias linguagens. Gera resultados como texto, JSON, CSV ou SARIF para integração com CI/CD.

Ver Repositório
27519há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Sighthound

Logótipo do Sighthound

Scanner de vulnerabilidades estático baseado em Tree-sitter com correspondência de padrões e análise de fluxo de taint.

Rust License CI

O Que Faz

  • Examina código fonte em busca de problemas de segurança usando regras que entendem AST.
  • Suporta modo de padrão e modo de taint (rastreio de fonte para sumidouro).
  • Lida com projetos multi-arquivo e execução paralela.
  • Gera resultados como texto, JSON, CSV ou SARIF.
  • Carrega pacotes de regras incorporados por extensão de arquivo, com regras personalizadas opcionais baseadas em arquivo.

Suporte a Linguagens

LinguagemExtensõesAnalisadorRegras Inclusas
Python.py, .pyw, .pyi, .pyxSimSim
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteSimSim
TypeScript / TSX.ts, .tsx, .mts, .ctsSimSim (regras JS)
Java.javaSimSim
PHP.php, .phtmlSimSim
C#.cs, .csxSimSim
Go.goSimSim
Ruby.rbSimSim
HTML.html, .htm, .twig, .ejs, .hbs, ...SimSim
Templates Django.html (sintaxe Django)SimSim (regras HTML)

Atualmente não suportado: Razor (.cshtml), C/C++ (.c, .h).

Instalação

Pré-requisitos:

  • Rust 1.85+
  • Git

Compilar a partir do código fonte:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

Caminho do binário: target/release/sighthound

Exportação de versão compatível com contentor Linux:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

Ou execute ./build_all_platforms.sh.

Início Rápido

root@kitploit:~
# Auto-detect languages and run embedded rules
cargo run --bin sighthound -- /path/to/project

# Explicit language + custom rules path
cargo run --bin sighthound -- /path/to/project python rules/python

# Taint-only scan and JSON output
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# SARIF output for GitHub Code Scanning
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

Formato da CLI:

root@kitploit:~
sighthound [OPTIONS] <ROOT_DIR> [LANGUAGE] [RULES_PATH]

Execute sighthound --help para a lista completa de opções.

Varredura de Código do GitHub

O formato de saída sarif escreve SARIF 2.1.0, que a Varredura de Código do GitHub ingere diretamente. Faça o upload a partir de um fluxo de trabalho para que os resultados apareçam em linha no pull request e na aba de Segurança do repositório:

Execute a varredura a partir da raiz do repositório e use . (ou o caminho absoluto da raiz do repositório) como <ROOT_DIR> para que os URIs dos artefatos SARIF permaneçam relativos ao repositório.

root@kitploit:~
- name: Run Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

Regras

As regras são escritas em RON e suportam ambos:

  • mode: "search" para correspondência de padrões
  • mode: "taint" para análise de fonte/sumidouro/sanitizador

Comece por aqui:

  • Guia de Escrita de Regras
  • Diretório de regras incluídas

Desenvolvimento

Comandos principais:

root@kitploit:~
make check        # fix + format + lint + test + suppression report
make pre-commit   # staged Rust files (hook)
make pre-push     # push gate checks
make ci           # strict CI pipeline

Portões de qualidade adicionais:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

Limitações

  • Vulnerabilidades que ocorrem apenas em tempo de execução em caminhos de código dinâmicos podem não ser detetadas.
  • Ficheiros muito grandes podem aumentar o tempo de varredura.
  • O taint multi-arquivo é suportado, mas ainda é uma área a ser melhorada.

Contribuir

  • Guia de Contribuição
  • Código de Conduta
  • Política de Segurança

Licença

  • Licença MIT
  • Avisos de Terceiros
Baixar ferramenta