Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vulfy — 🐺 Vulfy – Schneller, auf Rust basierender Paketversions-Scanner | Kitploit
Tools/GitHubGitHub/mindpatch/vulfy
SchwachstellenscannerSchwachstellenanalyseCode-AnalyseDevSecOpsLieferkettensicherheit
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Schneller, auf Rust basierender Paketversions-Scanner

Repository anzeigen
1634vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Vulfy-Logo

🐺 Vulfy

Schneller, sprachübergreifender Schwachstellen-Scanner, der keine Kompromisse macht.

Release License: MIT Rust CI


🚀 Was ist Vulfy?

Vulfy ist ein blitzschneller Schwachstellen-Scanner, der die Abhängigkeiten Ihres Projekts in 9 Programmiersprachen auf bekannte Sicherheitsprobleme prüft. Vulfy wurde in Rust für maximale Leistung entwickelt und integriert die OSV.dev-Datenbank, um präzise und aktuelle Schwachstelleninformationen zu liefern.

✨ Hauptfunktionen

  • 🔥 Blitzschnell - Asynchrone Rust-Leistung mit parallelem Scannen
  • 🌍 Multi-Ökosystem-Unterstützung - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
Tool herunterladen
  • 📊 Mehrere Ausgabeformate - Tabelle, JSON, CSV, SARIF für verschiedene Anwendungsfälle
  • 🎯 OSV.dev-Integration - Echte Schwachstellendaten aus Googles Open-Source-Schwachstellendatenbank
  • ⚡ Null Konfiguration - Funktioniert sofort, konfigurieren Sie nur, was Sie benötigen
  • 🔄 CI/CD-bereit - Perfekte Exit-Codes und Formate für automatisierte Pipelines
  • 🤖 Automatisierung & Überwachung - Kontinuierliche Überwachung von Git-Repositories mit intelligenten Benachrichtigungen
  • 📋 Erweiterte Policy-Engine - Benutzerdefinierte Schwachstellenfilterung und Sicherheitsrichtlinien
  • 🔔 Multi-Plattform-Benachrichtigungen - Discord-, Slack- und Webhook-Integrationen

  • 📚 Dokumentation

    📖 Vollständige Dokumentation - Umfassende Anleitungen, Tutorials und API-Referenz

    Schnellnavigation

    • 🚀 5-Minuten-Schnellstart - Sofort mit dem Scannen beginnen
    • ⚙️ Installationsanleitung - Alle Installationsmethoden
    • 📋 CLI-Referenz - Vollständige Befehlsdokumentation
    • 🤖 Automatisierungs-Setup - Kontinuierliche Überwachung
    • 🔧 Konfigurationsschema - Vollständige Konfigurationsreferenz

    📦 Installation

    Option 1: Vorgefertigte Binärdateien (Empfohlen)

    root@kitploit:~
    # Linux/WSL
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
    tar -xzf vulfy-linux-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Intel)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
    tar -xzf vulfy-macos-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Apple Silicon)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
    tar -xzf vulfy-macos-aarch64.tar.gz
    sudo mv vulfy /usr/local/bin/
    

    Option 2: Mit Cargo

    root@kitploit:~
    cargo install vulfy
    

    Option 3: Aus dem Quellcode

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build --release
    sudo cp target/release/vulfy /usr/local/bin/
    

    Installation überprüfen:

    root@kitploit:~
    vulfy --version
    # Should output: vulfy 0.1.0
    

    🏃‍♂️ Schnellstart

    Grundlegender Schwachstellen-Scan

    root@kitploit:~
    # Scan current directory
    vulfy scan packages
    
    # Scan specific directory
    vulfy scan packages --path /path/to/project
    
    # Only show high-severity vulnerabilities
    vulfy scan packages --high-only
    

    Berichte erstellen

    root@kitploit:~
    # JSON for automation/CI
    vulfy scan packages --format json --output security-report.json
    
    # CSV for spreadsheet analysis
    vulfy scan packages --format csv --output vulnerabilities.csv
    
    # SARIF for GitHub Security tab
    vulfy scan packages --format sarif --output vulfy.sarif
    

    CI/CD-Integration

    root@kitploit:~
    # Fail build if high-severity vulnerabilities found
    vulfy scan packages --high-only --quiet || exit 1
    
    # Scan specific ecosystems only
    vulfy scan packages --ecosystems npm,pypi --no-dev-deps
    

    🎯 Unterstützte Ökosysteme

    ÖkosystemPaketdateienStatus
    📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
    🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
    🦀 RustCargo.lock, Cargo.toml✅
    ☕ Javapom.xml, build.gradle, build.gradle.kts✅
    🐹 Gogo.mod, go.sum, go.work✅
    💎 RubyGemfile.lock, Gemfile, *.gemspec✅
    ⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NEU!
    🐘 PHPcomposer.json, composer.lock🆕 NEU!
    🔷 .NET*.csproj, packages.config, *.nuspec🆕 NEU!

    📋 Beispielausgabe

    Übersichtliches Tabellenformat (Standard)

    root@kitploit:~
    🔍 Scanning for package files...
    📦 Found 6 package files across 4 ecosystems
    
    🛡️  VULNERABILITY REPORT
    ┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
    │ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
    ├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
    │ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
    │ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
    │ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
    └─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘
    
    📊 SCAN SUMMARY
    • Total packages scanned: 42
    • Vulnerable packages: 8
    • Total vulnerabilities: 12
    • 🔥 High severity: 4
    • 🟡 Medium severity: 6
    • 🟢 Low severity: 2
    

    📖 Alle Ausgabeformate ansehen - JSON-, CSV- und SARIF-Beispiele


    🤖 Automatisierung & Überwachung

    Vulfy enthält ein leistungsstarkes Automatisierungssystem für die kontinuierliche Sicherheitsüberwachung von Git-Repositories.

    Wichtige Automatisierungsfunktionen

    • 📂 Multi-Repository-Überwachung - Mehrere Git-Repositories mit branchespezifischem Scannen verfolgen
    • ⏰ Flexible Zeitplanung - Stündlich, täglich, wöchentlich oder benutzerdefinierte Cron-Ausdrücke
    • 🔔 Intelligente Benachrichtigungen - Umfangreiche Discord-/Slack-Alerts mit schweregradbasierter Filterung
    • 📋 Erweiterte Policy-Engine - Benutzerdefinierte Schwachstellenfilterung mit Stichwortabgleich
    • 🔐 Authentifizierungsunterstützung - GitHub-Tokens, SSH-Schlüssel, Zugriff auf private Repositories
    • 🏗️ Ökosystem-Filterung - Ökosystem-Auswahl pro Repository für gezielte Scans

    Schnelles Automatisierungs-Setup

    root@kitploit:~
    # Initialize automation with example configuration
    vulfy automation init --with-examples
    
    # Validate configuration
    vulfy automation validate
    
    # Run manual scan using automation config
    vulfy automation run
    
    # Start continuous monitoring
    vulfy automation start --foreground
    

    Beispielkonfiguration

    root@kitploit:~
    # Monitor multiple repositories
    [[repositories]]
    name = "my-web-app"
    url = "https://github.com/user/my-web-app.git"
    branches = ["main", "develop"]
    ecosystems = ["npm", "pypi"]
    
    [repositories.credentials]
    username = "git"
    token = "your_github_token_here"
    
    # Schedule daily scans at 2:00 AM UTC
    [schedule]
    frequency = "daily"
    time = "02:00"
    timezone = "UTC"
    
    # Discord webhook notifications
    [[notifications.webhooks]]
    name = "Security Alerts"
    url = "https://discord.com/api/webhooks/..."
    webhook_type = "discord"
    enabled = true
    
    # Advanced security policies
    [[policies]]
    name = "Critical Authentication Issues"
    enabled = true
    
    [policies.conditions]
    title_contains = ["authentication", "auth", "bypass"]
    severity = ["high", "critical"]
    
    [policies.actions]
    notify = true
    priority = "critical"
    custom_message = "🚨 Critical auth vulnerability detected!"
    

    📖 Vollständiger Automatisierungsleitfaden - Detailliertes Setup und Konfiguration


    🛠️ Verwendung & Konfiguration

    Kommandozeilenoptionen

    root@kitploit:~
    vulfy scan packages [OPTIONS]
    
    OPTIONS:
        -p, --path <PATH>              Directory to scan [default: current directory]
        -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
        -o, --output <FILE>            Save results to file
        -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
        -q, --quiet                    Suppress progress output
        --high-only                    Show only high/critical severity vulnerabilities
        --no-recursive                 Don't scan subdirectories
        --no-dev-deps                  Skip development dependencies
    

    Projektkonfiguration

    Erstellen Sie .vulfy.toml im Projektstammverzeichnis:

    root@kitploit:~
    [scan]
    ecosystems = ["npm", "pypi", "crates.io"]
    min_severity = "medium"
    skip_dev_deps = true
    ignore_paths = ["node_modules", "vendor", ".git"]
    
    [output]
    format = "table"
    color = "auto"
    
    [api]
    timeout = 30
    max_concurrent = 10
    retry_attempts = 3
    

    📖 Vollständige Konfigurationsreferenz - Vollständige Schema-Dokumentation


    🚀 Roadmap

    ✅ Kürzlich hinzugefügt

    • 🤖 Vollständiges Automatisierungssystem - Überwachung von Git-Repositories mit Zeitplanung
    • 🔔 Multi-Plattform-Benachrichtigungen - Discord-, Slack- und Webhook-Integrationen
    • 📋 Erweiterte Policy-Engine - Benutzerdefinierte Schwachstellenfilterung und Sicherheitsrichtlinien
    • 🆕 3 neue Ökosysteme - C/C++-, PHP- und .NET-Unterstützung

    🔄 In Kürze

    • 🔧 Fix-Modus - Verwundbare Pakete automatisch auf sichere Versionen aktualisieren
    • 📈 Trendanalyse - Schwachstellentrends im Zeitverlauf verfolgen
    • ⚡ Beobachtungsmodus - Echtzeitüberwachung auf neue Schwachstellen
    • 💾 Datenbankspeicherung - Historische Scandaten und Analysen

    🔮 Zukunftspläne

    • 🐳 Container-Scanning - Erkennung von Schwachstellen in Docker-Images
    • 🌐 Web-Dashboard - Zentrale Sicherheitsüberwachungsoberfläche
    • 🔌 Plugin-System - Erweiterbare Architektur für benutzerdefinierte Integrationen

    Haben Sie Feature-Wünsche? Erstellen Sie ein Issue und lassen Sie uns diskutieren!


    🏗️ Architektur & Leistung

    Vulfy wurde mit Leistung und Zuverlässigkeit als Kernprinzipien entwickelt:

    • ⚡ Async-First-Design - Basierend auf Tokio für maximale Parallelität
    • 🔧 Strategiemuster - Austauschbare Parser für verschiedene Paketmanager
    • 🚦 Ratenbegrenzung - Respektvolle API-Nutzung mit konfigurierbaren Grenzen
    • 💾 Speichereffizient - Streaming-Parser für große Projekte
    • 🛡️ Fehlerresistent - Eleganter Umgang mit Netzwerk- und Parsing-Fehlern
    • 🔍 Semantische Versionierung - Korrekter Versionsvergleich mit der semver-Crate

    📖 Architektur-Deep-Dive - Technische Implementierungsdetails


    🤝 Mitwirken

    Wir freuen uns über Beiträge! Egal ob Bugfixes, neue Funktionen oder Ökosystem-Unterstützung.

    Schnellstart

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build
    cargo test
    

    Richtlinien für Beiträge

    • Rust-Best-Practices befolgen und cargo clippy ausführen
    • Tests für neue Funktionen hinzufügen
    • Dokumentation für benutzersichtbare Änderungen aktualisieren
    • Commit-Nachrichten klar und aussagekräftig halten

    📖 Mitwirkungsleitfaden - Detaillierte Anweisungen für Beiträge


    🆘 Support & Community

    Hilfe erhalten

    • 🐛 Fehlerberichte: Issue erstellen
    • 💡 Feature-Wünsche: Diskussion starten
    • ❓ Fragen: GitHub-Diskussionen
    • 📖 Dokumentation: Vollständige Dokumentation

    Schnelle Fehlerbehebung

    • „Keine Paketdateien gefunden" - Stellen Sie sicher, dass Sie sich in einem Projektverzeichnis mit unterstützten Paketdateien befinden
    • „Netzwerkverbindung fehlgeschlagen" - Überprüfen Sie die Internetverbindung; Vulfy benötigt Zugriff auf die OSV.dev-API
    • „Zugriff verweigert" - Stellen Sie sicher, dass die vulfy-Binärdatei ausführbar ist: chmod +x vulfy

    📄 Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert - Details finden Sie in der Datei LICENSE.

    🙏 Danksagungen

    • OSV.dev - Umfassende Schwachstellendatenbank
    • Rust-Community - Hervorragendes Crate- und Tooling-Ökosystem
    • Mitwirkende - Alle, die Vulfy besser machen

    Mit ❤️ und ☕ von mindpatch erstellt

    ⭐ Gib uns einen Star auf GitHub | 🐛 Issues melden | 💬 Diskussionen