Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnhawk — KI-gestützter SAST-Scanner, der Auth-Bypass, IDOR und Logikfehler findet, die Semgrep/CodeQL übersehen. Kostenlose GitHub Action. Unterstützt Python, JS/TS, Go, PHP, Ruby. | Kitploit
Tools/GitHubGitHub/momenbasel/vulnhawk
Statische AnalyseSchwachstellenscannerCode-AnalyseWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsCloud-SicherheitDevSecOpsSecret-ErkennungFehlkonfigurationKI-Sicherheit
791615vor 3 MonatenVon Kitploit geprüft
GitHub
momenbasel/vulnhawk

vulnhawk

KI-gestützter SAST-Scanner, der Auth-Bypass, IDOR und Logikfehler findet, die Semgrep/CodeQL übersehen. Kostenlose GitHub Action. Unterstützt Python, JS/TS, Go, PHP, Ruby.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VulnHawk

KI-gestützter Code-Sicherheitsscanner, der Schwachstellen findet, die Semgrep und CodeQL übersehen.

PyPI  GitHub Marketplace  License  Stars

Schnellstart • GitHub Action • Vergleich • Sprachen • FAQ


Das Problem

Herkömmliche SAST-Tools basieren auf Mustererkennung und AST-Regeln. Sie sind hervorragend darin, bekannte Schwachstellenmuster zu erkennen, aber sie können grundlegend nicht die Absicht nachvollziehen.

Wenn Ihre API 20 Endpunkte hat und 19 davon die Autorisierung überprüfen, bevor sie auf eine Ressource zugreifen, kann Semgrep den einen nicht markieren, der dies nicht tut – weil es kein Muster gibt, mit dem abgeglichen werden kann. Die Schwachstelle ist die eines Musters.

Abwesenheit

Die Lösung

VulnHawk analysiert Code mit KI und fügt für jedes untersuchte Code-Stück zugehörigen Code aus anderen Teilen Ihrer Codebasis als Kontext hinzu. Dieser Anreicherungsschritt ermöglicht es der KI, zu vergleichen, wie ähnliche Komponenten Sicherheit handhaben – und diejenige zu erkennen, die es nicht tut.

VulnHawk Demo


Schnellstart

root@kitploit:~
pip install vulnhawk

Wählen Sie ein Backend:

root@kitploit:~
# Claude Code CLI - FREE for subscribers (recommended)
vulnhawk scan ./src -b claude-code

# Codex CLI - FREE for ChatGPT Pro/Plus subscribers
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - free, local, fully private
vulnhawk scan ./src -b ollama -m llama3.1

Keine Konfigurationsdateien. Keine Regeln, die geschrieben werden müssen. Keine Datenbank zum Aufbauen.

Die Backends Claude Code und Codex sind kostenlos für Benutzer mit bestehenden Abonnements. VulnHawk leitet Prompts über Ihre lokale CLI, sodass keine zusätzlichen API-Kosten anfallen.


VulnHawk vs andere SAST-Tools

FähigkeitVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
ErkennungsmethodeKI-SchlussfolgerungAST-MusterQL-DatenflussML + RegelnMuster + FlussMuster
GeschäftslogikfehlerJaNeinEingeschränktEingeschränktEingeschränktNein
Dateiübergreifender KontextAutomatischBenutzerdefinierte RegelnBenutzerdefinierte AbfragenTeilweiseBezahlte StufeEingeschränkt
Aufwand für EinrichtungKeine KonfigurationRegelkonfigurationDB-Erstellung + QLKonfigurationsdateiKomplexServer-Setup
Benutzerdefinierte Regeln erforderlichNeinJa (YAML)Ja (QL)TeilweiseJaJa
Kontextbewusste KorrekturenJaGenerischGenerischGenerischGenerischGenerisch
Lokaler / privater ModusOllamaJaJaNeinNeinSelbst gehostet
CI/CD-Integration1-Zeilen-ActionActionActionActionPluginPlugin
SARIF-Eingabe (Tools verketten)Ja

*Kostenlos mit Claude Code, Codex CLI oder Ollama. API-Backends kosten ca. 0,50–2,00 $ pro Scan.

Was VulnHawk findet, was andere nicht finden

SchwachstellenklasseWarum regelbasierte Tools sie übersehen
Fehlende Autorisierung bei 1-von-N-EndpunktenKein Muster zum Abgleichen – der Fehler ist die Abwesenheit einer Überprüfung
IDOR / BOLAErfordert das Verständnis, dass die Benutzer-ID im JWT mit der ID in der URL übereinstimmen muss
Manipulation des ZahlungsbetragsGeschäftslogik – das Betragsfeld sollte nicht vom Client vertraut werden
Inkonsistente Eingabevalidierung5 Handler bereinigen, der 6. nicht – benötigt dateiübergreifenden Vergleich
Missbrauch gespeicherter EingabeEingabe sicher gespeichert, aber 3 Dateien entfernt mit eval() oder rohem SQL ausgeführt
Race Conditions bei ZustandsaktualisierungenGleichzeitige Saldenänderungen ohne Sperrung

Empfohlene Tool-Kombination

VulnHawk ist als ergänzende Schicht konzipiert, nicht als Ersatz:

EbeneToolZweck
1SemgrepSchnelle, deterministische Absicherung gegen bekannte schlechte Muster
2CodeQLTiefer Taint-Tracking durch komplexe Aufrufketten
3VulnHawkGeschäftslogik, Authentifizierungslücken, IDOR und Inkonsistenzen, die Regeln nicht ausdrücken können

Verwendung

Scan-Modi

root@kitploit:~
vulnhawk scan ./src                      # Full scan (default)
vulnhawk scan ./src --mode auth          # Auth bypass, missing checks, session flaws
vulnhawk scan ./src --mode injection     # SQLi, command injection, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Hardcoded keys, tokens, passwords
vulnhawk scan ./src --mode config        # Debug mode, permissive CORS, insecure cookies
vulnhawk scan ./src --mode crypto        # Weak hashing, hardcoded keys, bad RNG

Ausgabeformate

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Markdown report

Schweregradfilter

root@kitploit:~
vulnhawk scan ./src --severity high      # Critical + High only
vulnhawk scan ./src --severity info      # Everything

SARIF-Eingabe – Verkettung mit anderen Tools

Geben Sie die Ausgabe von Semgrep, CodeQL oder einem anderen SARIF-produzierenden Tool in VulnHawk ein. Es verwendet diese Funde als zusätzlichen Kontext, um sie zu validieren, zu erweitern und zu verketten, um tiefere Schwachstellen zu finden.

root@kitploit:~
# Run Semgrep first, then enrich with VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Was dies ermöglicht:

  • Validiert, ob die Funde anderer Tools echt oder falsch positive sind.
  • Entdeckt verwandte Schwachstellen in der Nähe der markierten Stellen.
  • Erstellt mehrstufige Angriffsketten, die Funde über Tools hinweg verbinden.
  • Überprüft, ob vorgeschlagene Korrekturen die tatsächliche Ursache beheben.

Testlauf

root@kitploit:~
vulnhawk info ./src    # Preview files, chunks, and language breakdown

GitHub Action

VulnHawk führt einen Basis-Scan auf Ihrem Standard-Branch und inkrementell bei jedem Pull Request durch.

Empfohlenes Setup

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

Die Funde werden automatisch über SARIF in den Reiter Sicherheit > Code-Scanning von GitHub hochgeladen.

Backend-Optionen

BackendKonfiguration
Claude Code (kostenlos)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Holen Sie sich Ihr Token: claude config get oauth_token

Codex (kostenlos)
root@kitploit:~
backend: 'codex'

Erfordert codex login auf dem Runner.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}

Verkettung mit Semgrep in CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (fast pattern scan)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (deep AI analysis)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Unterstützte Sprachen

SpracheErweiterungenFramework-Erkennung
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.gonet/http handlers
Java.javaKlass/Methoden-Aufteilung
PHP.phpLaravel-Routen, Klassen, Traits, Interfaces
Ruby.rb .erbRails-Routen, Klassen, Module

So funktioniert es

root@kitploit:~
Codebase ──> Discover ──> Chunk ──> Enrich ──> Analyze ──> Validate ──> Report
                │            │          │           │           │
           Respects      Functions  Related     LLM with    Dedup +
           .gitignore   Classes    code from   security    confidence
           .vulnhawk-   Routes     same dir +  prompts     scoring
           ignore       Modules    auth patterns

Der Anreicherungsschritt ist der Kernunterschied. Für jedes Code-Stück fügt VulnHawk Folgendes hinzu:

  • Andere Funktionen/Routen aus demselben Verzeichnis
  • Auth-Middleware und Guard-Muster aus der gesamten Codebasis

Dies gibt der KI den Kontext, den sie benötigt, um Inkonsistenzen zu erkennen.


Konfiguration

.vulnhawkignore

Pfade vom Scannen ausschließen (gitignore-Syntax):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Umgebungsvariablen

VariableBeschreibung
CLAUDE_CODE_OAUTH_TOKENClaude Code CLI-Authentifizierung (kostenlos für Abonnenten)
ANTHROPIC_API_KEYClaude-API-Schlüssel
OPENAI_API_KEYOpenAI-API-Schlüssel

Kosten

BackendPro Scan (~100 Dateien)Voraussetzung
Claude Code CLIKostenlosClaude Code Max- oder Team-Abonnement
Codex CLIKostenlosChatGPT Pro- oder Plus-Abonnement
Claude API~0,50 – 2,00 $Anthropic-API-Guthaben
OpenAI API~1,00 – 4,00 $OpenAI-API-Guthaben
OllamaKostenlosLokaler Rechner mit 8 GB+ VRAM

FAQ

Wie funktioniert das Claude Code CLI-Backend kostenlos?

Claude Code-Abonnements (Max für 100–200 $/Monat oder Team-Pläne) beinhalten eine unbegrenzte CLI-Nutzung. VulnHawk ruft im Hintergrund claude --print auf und leitet Analyse-Prompts über Ihr bestehendes Abonnement. Kein API-Schlüssel. Keine Abrechnung pro Token.

Wie erhalte ich mein OAuth-Token für CI/CD?

Führen Sie claude config get oauth_token auf Ihrem lokalen Rechner aus. Fügen Sie die Ausgabe als GitHub Actions-Geheimnis mit dem Namen CLAUDE_CODE_OAUTH_TOKEN hinzu.

Sollte ich es bei jedem PR oder nur auf main ausführen?

Beides. Scans per Push auf main legen Ihre Sicherheitsbasis fest und füllen den Sicherheits-Tab. PR-Scans fangen neue Schwachstellen vor dem Merge ab. Die empfohlene Workflow-Konfiguration behandelt beide Auslöser.

Wird mein Code an einen externen Dienst gesendet?

Ja – Code-Stücke werden an den konfigurierten LLM-Anbieter (Anthropic oder OpenAI) gesendet. Für vollständig privates, luftspaltiges Scannen verwenden Sie das Ollama-Backend, das vollständig auf Ihrem lokalen Rechner läuft.

Ersetzt es Semgrep oder CodeQL?

Nein. VulnHawk ist eine ergänzende Schicht. Semgrep und CodeQL sind hervorragend in dem, was sie tun (Mustererkennung und Taint-Tracking). VulnHawk erkennt die Geschäftslogikfehler, Authentifizierungslücken und Inkonsistenzen, die Regeln nicht ausdrücken können. Verwenden Sie alle drei zusammen für die stärkste Abdeckung.

Unterstützt es PHP / Laravel und Ruby / Rails?

Ja. VulnHawk enthält Framework-bewusstes Chunking für beide. Es erkennt Laravel-Route::get()-Definitionen, PHP-Klassen/Traits/Interfaces, Rails-Routendeklarationen (get, post, resources) und Ruby-Klassen/Module. Es extrahiert auch frameworkspezifische Importe (use, require, include).

Was ist SARIF-Eingabe?

Sie können VulnHawk eine SARIF-Datei von einem anderen Scanner (Semgrep, CodeQL, Snyk, usw.) übergeben. VulnHawk verwendet diese Funde als zusätzlichen Kontext während der Analyse – validiert sie, findet verwandte Probleme in der Nähe und erstellt mehrstufige Angriffsketten, die Funde über Tools hinweg verbinden.


Mitwirken

Siehe CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Unterstützen Sie das Projekt

Wenn VulnHawk für Sie nützlich ist, erwägen Sie, das Projekt zu sponsern, um die Weiterentwicklung zu unterstützen.


Professionelle Dienstleistungen

VulnHawk wird von GreyCore Labs entwickelt und gewartet, einem in den USA eingetragenen Unternehmen für offensive Sicherheit. Möchten Sie das gleiche Auge auf Ihr eigenes Produkt?

  • Penetrationstests – Web, API, Mobil, Cloud. Festpreisangebot innerhalb von 24 Stunden, redigierter Musterbericht auf Anfrage.
  • Kostenloser externer Angriffsflächen-Scan – einseitiger Bericht in 48 Stunden, unverbindlich.

Lizenz

VulnHawk ist quellverfügbar unter der VulnHawk-Lizenz.

Kostenlos für alle – Einzelpersonen, Teams, Startups und Unternehmen dürfen VulnHawk kostenlos für interne Sicherheitsscans verwenden, sofern es von einem offiziellen Vertriebskanal installiert wird:

  • GitHub Marketplace
  • PyPI
  • Dieses Repository

Sie dürfen die Software nicht verkaufen, als konkurrierenden Dienst anbieten oder Forks als Produkt weitergeben. Forks sind nur zum Einreichen von Pull-Requests an dieses Repository gestattet. Siehe LICENSE für die vollständigen Bedingungen.

Tool herunterladen
Nein
Nein
Nein
Nein
Nein
PreisgestaltungKostenlos*Kostenlos / BezahltKostenlos / BezahltKostenlos / $$$$$$$$Kostenlos / $$$