Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wheelaudit — Python Wheel-Datei-Sicherheitsscanner — scannt .whl-Dateien vor der Installation auf Sicherheitsprobleme. Erkennt Path Traversal (CVE-2026-24049), RECORD-Manipulation, Command Shadowing, Geheimnisse und Zip-Bomben. Keine Abhängigkeiten. | Kitploit
Tools/GitHubGitHub/kriskimmerle/wheelaudit
Statische AnalyseSchwachstellenanalyseCode-AnalyseKonfigurationsprüfungMalware-AnalyseDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubkriskimmerle/wheelaudit

wheelaudit

Python Wheel-Datei-Sicherheitsscanner — scannt .whl-Dateien vor der Installation auf Sicherheitsprobleme. Erkennt Path Traversal (CVE-2026-24049), RECORD-Manipulation, Command Shadowing, Geheimnisse und Zip-Bomben. Keine Abhängigkeiten.

3vor 6 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wheelaudit

Python-Wheel-Datei-Sicherheitsscanner — scanne .whl-Dateien auf Sicherheitsprobleme, bevor du sie installierst.

Motiviert durch aktuelle CVEs in der Python-Wheel-Verarbeitung:

  • CVE-2026-24049: Path Traversal beim Entpacken von Wheels ermöglicht Manipulation von Systemdatei-Berechtigungen
  • CVE-2026-1703: Path Traversal bei der Installation von Wheel-Archiven durch pip
  • Google GHSA-w97x-xxj5-gpjx: Zip-Parser-Differenzial-Schwachstelle in Python-Wheels

Null Abhängigkeiten. Einzelne Datei. Python 3.9+.

Warum?

pip-audit prüft, ob deine Pakete bekannte CVEs haben. wheelaudit prüft, ob eine Wheel-Datei selbst strukturell bösartig ist — Path Traversal, manipulierte RECORD-Hashes, eingebettete Geheimnisse, Command Shadowing, Zip-Bomben und mehr. Es ist der Unterschied zwischen „Ist dieses Paket bekanntermaßen schlecht?" und „Sieht dieses Paket schlecht aus?"

Führe es vor pip install aus. Führe es in CI aus. Führe es bei heruntergeladenen Wheels aus, denen du nicht vertraust.

Installation

root@kitploit:~
# Einfach die Datei kopieren
curl -O https://raw.githubusercontent.com/kriskimmerle/wheelaudit/main/wheelaudit.py
chmod +x wheelaudit.py

# Oder das Repository klonen
git clone https://github.com/kriskimmerle/wheelaudit.git
cd wheelaudit

Verwendung

root@kitploit:~
# Eine Wheel-Datei scannen
python3 wheelaudit.py package-1.0.0-py3-none-any.whl

# Mehrere Wheels scannen
python3 wheelaudit.py *.whl

# Ein Verzeichnis mit Wheels scannen
python3 wheelaudit.py ./wheels/

# CI-Modus: Exit 1, wenn der Score unter dem Schwellenwert liegt
python3 wheelaudit.py package.whl --check --min-score 80

# JSON-Ausgabe für Tooling-Integration
python3 wheelaudit.py package.whl --json

# Ausführlicher Modus mit Details
python3 wheelaudit.py package.whl -v

# Nach Schweregrad filtern
python3 wheelaudit.py package.whl --severity high

# Bestimmte Regeln ignorieren
python3 wheelaudit.py package.whl --ignore WH11

# Von stdin lesen
cat package.whl | python3 wheelaudit.py --stdin

Regeln

RegelSchweregradBeschreibung
WH01KRITISCHPath Traversal in Dateinamen (../, absolute Pfade, Null-Bytes)
WH02KRITISCH-HOCHRECORD-Datei-Integrität (fehlend, manipulierte Hashes, nicht gelistete Dateien)
WH03HOCH-NIEDRIGVerdächtige Dateitypen (ausführbare Dateien, Pickle, Archive, versteckte Dateien)
WH04KRITISCHCommand Shadowing von Einstiegspunkten (pip, python, sudo, usw.)
WH05KRITISCHEingebettete Geheimnisse (API-Schlüssel, Tokens, private Schlüssel)
WH06KRITISCH-NIEDRIGDateiberechtigungsprobleme (SUID/SGID, weltweit beschreibbar, ausführbare Daten)
WH07HOCH-MITTELMetadaten-Konsistenz (fehlende METADATA/WHEEL, strukturelle Probleme)
WH08HOCHZip-Bomben-Erkennung (extreme Kompressionsverhältnisse, überdimensionierte Archive)
WH09HOCH-MITTELPEP-427-Konformität (Dateinamenformat, Name/Versions-Abweichung)
WH10KRITISCHNamespace-Kollision (Stdlib-Modul-Shadowing)
WH11HOCH-MITTELBösartige Code-Muster (eval, exec, os.system, Zugriff auf Anmeldedaten)
WH12MITTEL-NIEDRIGDatendatei-Probleme (Skripte in .data/, überdimensionierte Dateien)
WH13HOCHCRC32-Manipulation (CVE-2025-1889-Bypass-Muster)
WH14HOCHErweiterungs-Abweichung (ELF/PE-Binary als .py/.txt getarnt)
WH15HOCH-MITTELSymlinks und doppelte Dateinamen

15 Regeln, 5 Schweregrade

KRITISCH (20 Punkte): Path Traversal, SUID-Bits, eingebettete Geheimnisse, Command Shadowing, Stdlib-Shadowing, RECORD-Hash-Manipulation

HOCH (12 Punkte): Fehlende RECORD, verdächtige ausführbare Dateien, Zip-Bomben, CRC-Manipulation, Erweiterungs-Abweichung, Symlinks, Muster zur Ernte von Anmeldedaten

MITTEL (6 Punkte): Backslash-Pfade, fehlende Metadaten, PEP-427-Probleme, Subprozess-/Netzwerk-Muster

NIEDRIG (2 Punkte): Versteckte Dateien, ausführbare Datendateien, große Dateien

INFO (0 Punkte): Legitime native Erweiterungen, Zugriff auf Umgebungsvariablen

Beispielausgabe

Sauberes Wheel (requests 2.32.5)

root@kitploit:~
============================================================
requests 2.32.5 — B (88/100)
============================================================

  [HOCH]
    WH11 Verdächtiges Muster: __import__() — dynamischer Import (requests/packages.py)

  Zusammenfassung: 1 hoch

Bösartiges Wheel

root@kitploit:~
============================================================
evil-pip 99.0.0 — F (0/100)
============================================================

  [KRITISCH]
    WH01 Path Traversal im Wheel-Archiv (../../../etc/crontab)
    WH04 Einstiegspunkt überschattet Systembefehl: 'pip'
    WH04 Einstiegspunkt überschattet Systembefehl: 'python'
    WH05 Eingebettetes Geheimnis: GitHub Personal Access Token (pip/__init__.py)

  [HOCH]
    WH02 Datei nicht in RECORD gelistet (../../../etc/crontab)
    WH03 Verdächtiger Dateityp: .exe (pip/payload.exe)
    WH11 Verdächtiges Muster: os.system() — Shell-Befehlsausführung
    WH11 Verdächtiges Muster: eval()-Aufruf — dynamische Codeausführung
    WH11 Verdächtiger Verweis auf SSH-Verzeichnis

  Zusammenfassung: 4 kritisch, 5 hoch, 2 mittel, 2 niedrig

JSON-Ausgabe

root@kitploit:~
{
  "version": "0.1.0",
  "results": [
    {
      "path": "package-1.0.0-py3-none-any.whl",
      "score": 88,
      "grade": "B",
      "metadata": {
        "name": "package",
        "version": "1.0.0",
        "file_count": 15,
        "total_uncompressed_bytes": 45000
      },
      "findings": [
        {
          "rule": "WH11",
          "severity": "high",
          "message": "Suspicious pattern: __import__() — dynamic import",
          "file": "package/compat.py"
        }
      ],
      "summary": {
        "high": 1
      }
    }
  ]
}

CI-Integration

GitHub Actions

root@kitploit:~
- name: Audit wheel
  run: |
    python3 wheelaudit.py dist/*.whl --check --min-score 80

Pre-Install-Gate

root@kitploit:~
pip download some-package --no-deps -d /tmp/wheels
python3 wheelaudit.py /tmp/wheels/*.whl --check
pip install /tmp/wheels/*.whl

So funktioniert es

wheelaudit behandelt jede .whl-Datei als ein nicht vertrauenswürdiges Zip-Archiv. Es:

  1. Analysiert Zip-Metadaten ohne zu extrahieren (sichere Inspektion)
  2. Prüft die Archivstruktur auf Path Traversal, Symlinks, Duplikate
  3. Verifiziert die RECORD-Integrität — Hashes und Dateilisten
  4. Untersucht Dateitypen — ausführbare Dateien, Binärdateien, versteckte Dateien
  5. Scannt Textinhalte — Geheimnisse, bösartige Code-Muster
  6. Validiert die PEP-427-Konformität — Dateiname, Metadaten, Struktur
  7. Erkennt bekannte Angriffsmuster — CVE-2026-24049, CRC-Manipulation, Parser-Differenziale

Es werden keine Dateien auf die Festplatte extrahiert. Die gesamte Analyse erfolgt im Speicher.

Vergleich

Funktionwheelauditpip-auditsafetyGuardDog
Null Abhängigkeiten✅❌❌❌
Scannt Wheel-Inhalte✅❌❌✅
Path-Traversal-Erkennung✅❌❌❌
RECORD-Integrität✅❌❌❌
CVE-Datenbank❌✅✅❌
Offline-Betrieb✅❌❌❌
Python 3.9+✅✅✅✅

wheelaudit ergänzt pip-audit/safety — diese prüfen bekannte Schwachstellen, wheelaudit prüft das Wheel selbst.

Lizenz

MIT

Tool herunterladen