Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lunasec — LunaSec - Abhängigkeits-Sicherheitsscanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull-Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
Tools/GitHubGitHub/lunasec-io/lunasec
SchwachstellenscannerDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHublunasec-io/lunasec

lunasec

LunaSec - Abhängigkeits-Sicherheitsscanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull-Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/

Repository anzeigen
1.5k167vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

LunaTrace

LunaTrace ist ein Open-Source-Tool für Sicherheit und Auditing in der Lieferkette. Im Kern steht eine Web-Konsole, die Ihre Projekte und deren Abhängigkeiten verfolgt und nach Schwachstellen und anderen Problemen sucht. Diese Konsole wird als SaaS angeboten (hier kostenlos verfügbar) oder Sie können sie selbst bereitstellen und verwalten.

Weitere Informationen finden Sie in unserer LunaTrace-Dokumentation.

Kurzes Einführungsvideo

LunaTrace Einführungsvideo

Repo-Struktur

Wir sind ein Team von Sicherheitsingenieuren mit der Mission, großartige Open-Source-Tools für Anwendungssicherheit zu entwickeln. Alles lebt in diesem Monorepo, und hier ist eine Aufschlüsselung, wo alles, was wir gebaut haben, lebt.

  • LunaTrace: Eine kostenlose Alternative zu Diensten wie GitHub Dependabot oder Snyk, die Ihre Abhängigkeiten automatisch auf Schwachstellen überwacht. Es integriert sich automatisch in GitHub Pull Requests, um Sie über neue CVEs zu benachrichtigen, bevor Sie in die Produktion ausliefern. Probieren Sie es mit einem Klick über unsere GitHub App aus.
    • Status: Produktionsbereit und in aktiver Entwicklung (unser Hauptaugenmerk).
  • Log4Shell CLI: Ein kleines Befehlszeilentool zum Scannen nach Log4Shell. Unterstützt auch das Patchen von JAR-Dateien gegen Log4Shell, das Scannen laufender Prozesse auf Ihrem System und mehr. Folgen Sie unserem Leitfaden zur Eindämmung für weitere Zusammenhänge.
    • Status: Produktionsbereit und von Tausenden von Unternehmen genutzt. Wird durch LunaTrace ersetzt.
  • Unser Sicherheitsblog: Unsere Ergüsse ins Internet. Hier haben wir die Nachricht über die log4j-Sicherheitslücke veröffentlicht und ihr den Namen Log4Shell gegeben. Der Blog lebt in diesem Repo unter /docs/blog, falls Sie Lust haben, einen Beitrag zu leisten!
    • Status: Kontinuierlich aktualisiert, und Anfragen, dass wir über Themen schreiben sollen, sind willkommen.
  • LunaDefend: Eine End-to-End-Suite von Sicherheitssoftware rund um Tokenisierung, die entwickelt wurde, um Ihre sensiblen Daten proaktiv vor Hacking zu schützen und gleichzeitig einen einfacheren Weg zur Compliance (SOC2, GDPR, PCI-DSS, etc.) bietet.
    • Status: Nicht mehr gewartet (aber Sie können gerne Issues eröffnen).

Support

Wenn Sie nicht weiterkommen, eine Funktion vermissen oder nur etwas Verwirrung beseitigen möchten, dann treten Sie bitte unserer Discord-Community bei, um mit uns zu sprechen.

Wir sind ein kleines Team und sind stets auf der Suche nach mehr Feedback darüber, welche Probleme wir helfen können zu lösen. Daher würden wir uns freuen, wenn Sie sich einen Moment Zeit nehmen, um LunaTrace auszuprobieren, und wenn es Ihnen gefällt, teilen Sie es mit Ihren Kollegen und Freunden. Der schwierigste Teil unserer Mission, bessere Sicherheitstools zu entwickeln, ist einfach, die Leute dazu zu bringen, zu erkennen, dass es sie gibt!

Mitwirken

Wir begrüßen Community-Beiträge und haben die Anforderungen für Beiträge hier dokumentiert.

Wenn Sie Ideen oder Feedback beitragen möchten, können Sie dies entweder durch Eröffnen eines GitHub-Issues oder Sprechen mit uns auf Discord tun.

Siehe auch

Weitere Informationen über LunaSec, einschließlich Tutorials, Beispiele und technische Informationen, finden Sie in unserer Dokumentation.
Für Marketinginformationen, Vertrieb oder um Kontakt aufzunehmen, besuchen Sie unsere Website: https://www.lunasec.io/.

Der Rest dieser ReadMe erklärt, wie man an LunaSec selbst arbeitet. Wenn Sie LunaSec einfach nur nutzen möchten, lesen Sie bitte die Dokumentation.

Mitwirken

Bitte lesen Sie unsere Anleitung für Mitwirkende, bevor Sie forken und einen Pull-Request einreichen. Sie ist kurz und sehr hilfreich, wenn Sie an LunaSec arbeiten werden.

Feedback

Unser Ziel ist es, ein nachhaltiges Unternehmen zur Unterstützung von LunaSec aufzubauen und gleichzeitig eine Open-Source-Community aufzubauen. Wenn Sie Gedanken dazu haben, wie wir unseren Ansatz verbessern können, freuen wir uns, von Ihnen zu hören.

Bitte senden Sie uns eine E-Mail an developer-feedback at lunasec dot io oder erstellen Sie ein Issue in diesem Repository.

Release-Prozess

Der Release-Prozess wird automatisch von unserem CI/CD-System verwaltet.

Im Hintergrund ist der Release-Prozess in vier Teile unterteilt:

  1. Version erhöhen
  2. Artefakte kompilieren
  3. Artefakte veröffentlichen
  4. Versions-Tag an das Repository pushen

Die Aufteilung dieses Prozesses stellt sicher, dass jeder Teil fehlerfrei abgeschlossen wird, bevor zum nächsten Schritt übergegangen wird. Dies reduziert erheblich das Risiko, dass einige Artefakte veröffentlicht werden und andere nicht, was zu einer schwierigen Fehlersuche bei einem Release führen würde.

Das Deployment der Releases erfolgt durch GitHub Actions.

Version

Die Versionierung für Releases erfolgt durch lerna.

Kompilieren

Da das Monorepo sowohl Go- als auch Node-Code enthält, erfolgt die Kompilierung an mehreren Stellen. Für die Node-SDKs hat jedes Paket sein eigenes Kompilierungsskript in der package.json, das ausgeführt wird. Der Einstiegspunkt, der in das Skript jedes Pakets aufruft, befindet sich hier. Für den Go-Code befindet sich der gesamte Kompilierungscode im Makefile unter dem Release-Ziel.

Veröffentlichen

Für Node-Artefakte wird alles von lerna übernommen. Für Go wird die Veröffentlichung vom Publish-Ziel des Makefiles übernommen. Artefakte landen in NPM, DockerHub und GitHub.

Pushen

Der Version-Tag, der gepusht wird, enthält die Versionsänderungen für die erhöhte Monorepo-Version. Hier ist ein Beispiel-Commit.

Tool herunterladen