Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulfy — 🐺 Vulfy – Schneller, auf Rust basierender Paketversions-Scanner | Kitploit
Tools/GitHubGitHub/mindpatch/vulfy
SchwachstellenscannerSchwachstellenanalyseCode-AnalyseDevSecOpsLieferkettensicherheit
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Schneller, auf Rust basierender Paketversions-Scanner

Repository anzeigen
16312vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Vulfy-Logo

🐺 Vulfy

Schneller, sprachübergreifender Schwachstellen-Scanner, der keine Kompromisse macht.

Release License: MIT Rust CI


🚀 Was ist Vulfy?

Vulfy ist ein blitzschneller Schwachstellen-Scanner, der die Abhängigkeiten Ihres Projekts in 9 Programmiersprachen auf bekannte Sicherheitsprobleme prüft. Vulfy wurde in Rust für maximale Leistung entwickelt und integriert die OSV.dev-Datenbank, um präzise und aktuelle Schwachstelleninformationen zu liefern.

✨ Hauptfunktionen

  • 🔥 Blitzschnell - Asynchrone Rust-Leistung mit parallelem Scannen
  • 🌍 Multi-Ökosystem-Unterstützung - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Mehrere Ausgabeformate - Tabelle, JSON, CSV, SARIF für verschiedene Anwendungsfälle
  • 🎯 OSV.dev-Integration - Echte Schwachstellendaten aus Googles Open-Source-Schwachstellendatenbank
  • ⚡ Null Konfiguration - Funktioniert sofort, konfigurieren Sie nur, was Sie benötigen
  • 🔄 CI/CD-bereit - Perfekte Exit-Codes und Formate für automatisierte Pipelines
  • 🤖 Automatisierung & Überwachung - Kontinuierliche Überwachung von Git-Repositories mit intelligenten Benachrichtigungen
  • 📋 Erweiterte Policy-Engine - Benutzerdefinierte Schwachstellenfilterung und Sicherheitsrichtlinien
  • 🔔 Multi-Plattform-Benachrichtigungen - Discord-, Slack- und Webhook-Integrationen

📚 Dokumentation

📖 Vollständige Dokumentation - Umfassende Anleitungen, Tutorials und API-Referenz

Schnellnavigation

  • 🚀 5-Minuten-Schnellstart - Sofort mit dem Scannen beginnen
  • ⚙️ Installationsanleitung - Alle Installationsmethoden
  • 📋 CLI-Referenz - Vollständige Befehlsdokumentation
  • 🤖 Automatisierungs-Setup - Kontinuierliche Überwachung
  • 🔧 Konfigurationsschema - Vollständige Konfigurationsreferenz

📦 Installation

Option 1: Vorgefertigte Binärdateien (Empfohlen)

# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Option 2: Mit Cargo

cargo install vulfy

Option 3: Aus dem Quellcode

git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Installation überprüfen:

vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ Schnellstart

Grundlegender Schwachstellen-Scan

# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

Berichte erstellen

# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

CI/CD-Integration

# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Unterstützte Ökosysteme

ÖkosystemPaketdateienStatus
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NEU!
🐘 PHPcomposer.json, composer.lock🆕 NEU!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 NEU!

📋 Beispielausgabe

Übersichtliches Tabellenformat (Standard)

🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 Alle Ausgabeformate ansehen - JSON-, CSV- und SARIF-Beispiele


🤖 Automatisierung & Überwachung

Vulfy enthält ein leistungsstarkes Automatisierungssystem für die kontinuierliche Sicherheitsüberwachung von Git-Repositories.

Wichtige Automatisierungsfunktionen

  • 📂 Multi-Repository-Überwachung - Mehrere Git-Repositories mit branchespezifischem Scannen verfolgen
  • ⏰ Flexible Zeitplanung - Stündlich, täglich, wöchentlich oder benutzerdefinierte Cron-Ausdrücke
  • 🔔 Intelligente Benachrichtigungen - Umfangreiche Discord-/Slack-Alerts mit schweregradbasierter Filterung
  • 📋 Erweiterte Policy-Engine - Benutzerdefinierte Schwachstellenfilterung mit Stichwortabgleich
  • 🔐 Authentifizierungsunterstützung - GitHub-Tokens, SSH-Schlüssel, Zugriff auf private Repositories
  • 🏗️ Ökosystem-Filterung - Ökosystem-Auswahl pro Repository für gezielte Scans

Schnelles Automatisierungs-Setup

# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

Beispielkonfiguration

# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]
Tool herunterladen