Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
medusa — AI-first-Sicherheitsscanner. NEU in v2026.7: Erkennung kompromittierter Claude-Code-Installationen — prüfe .claude/ Hooks, Berechtigungen & Fähigkeiten, bevor du klonst — plus ein dauerhaft aktiver Scanner für KI-Angriffssignaturen und native Rust- & PHP-Regeln. Außerdem: medusa scan --git zur Prüfung beliebiger Repos, medusa secrets scan für durchgesickerte API-Schlüssel. 40.000+ Muster, keine Einrichtung erforderlich. | Kitploit
Tools/GitHubGitHub/pantheon-security/medusa
SchwachstellenscannerContainer-SicherheitStatische Code-Analyse (SAST)Code-AnalyseKonfigurationsprüfungWebsicherheitCloud-SicherheitDevSecOpsSecret-Erkennung
Lieferkettensicherheit
KI-Sicherheit
GitHubpantheon-security/medusa

medusa

Repository anzeigenWebseite
95715622vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

AI-first-Sicherheitsscanner. NEU in v2026.7: Erkennung kompromittierter Claude-Code-Installationen — prüfe .claude/ Hooks, Berechtigungen & Fähigkeiten, bevor du klonst — plus ein dauerhaft aktiver Scanner für KI-Angriffssignaturen und native Rust- & PHP-Regeln. Außerdem: medusa scan --git zur Prüfung beliebiger Repos, medusa secrets scan für durchgesickerte API-Schlüssel. 40.000+ Muster, keine Einrichtung erforderlich.

Teilen

🐍 MEDUSA - KI-Sicherheitsscanner

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern für KI/ML, Agenten und LLM-Anwendungen. 🤖 Läuft sofort einsatzbereit - keine Tool-Installation erforderlich. 🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — Beliebiges Repo auf KI-Lieferkettenangriffe scannen (Repo-Vergiftung, Prompt Injection, MCP-Tool-Vergiftung) 🔐 medusa secrets scan — Geleakte API-Schlüssel im Claude- / Cursor- / Copilot- / Shell-Verlauf finden. 21 Issuer-Typen. Interaktive In-Place-Redaktion. 🚀 v2026.7.0: Claude-Code-Kompromittierungserkennung, ein permanent aktiver KI-Angriffssignatur-Scanner, native Rust- & PHP-Sicherheitsregeln und Regel-Diagnose — basierend auf über 40.000 Erkennungsmustern.


🎯 Was ist MEDUSA?

MEDUSA ist ein KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern, der sofort einsatzbereit ist. Einfach installieren und scannen - keine externe Tool-Installation erforderlich. Die integrierten Regeln von MEDUSA erkennen Schwachstellen in KI/ML-Anwendungen, LLM-Agenten, MCP-Servern, RAG-Pipelines und herkömmlichem Code.

✨ Hauptfunktionen

  • 🔥 medusa scan --git <URL> - Beliebige GitHub-Repos in Sekunden auf KI-Lieferkettenangriffe scannen
  • 🔐 medusa secrets scan + purge - API-Schlüssel / Tokens / private Schlüssel finden, die in Claude Code / Cursor / Copilot / Zed / Gemini-Chatverläufen und in der bash / zsh / psql / mysql / python-REPL-Historie geleakt wurden. 21 Issuer-Typen (Anthropic, OpenAI, PyPI, GitHub-PATs, AWS, GCP, Stripe, Slack…). Interaktives [y/n/s/a/q]-Bereinigen mit zwingendem byte-identischem Backup und JSONL-sicherer Redaktion. Nur lokal, keine Telemetrie.
  • 🤖 40.000+ KI-Sicherheitsmuster - Branchenführende Abdeckung für KI/ML, Agenten und LLM-Anwendungen
  • 🛡️ Repo-Vergiftungserkennung - Erkennt bewaffnete KI-Editor-Konfigurationen in über 28 Dateitypen (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro und mehr)
  • 🚀 Keine Einrichtung erforderlich - Funktioniert sofort nach pip install - keine Tool-Installation nötig
  • 🚨 200 CVE-Erkennungen - Log4Shell, Spring4Shell, XZ-Utils-Backdoor, LangChain RCE, MCP-Remote-Codeausführung, React2Shell und mehr
  • ⚡ Parallele Verarbeitung - Multi-Core-Scanning (10-40x schneller als sequenziell), funktioniert unter macOS/Windows/Linux
  • 🎨 Schöne CLI - Reichhaltige Terminalausgabe mit Fortschrittsbalken
  • 🧠 IDE-Integration - Claude Code, Cursor, VS Code, Gemini-CLI-Unterstützung
  • 🔄 Intelligentes Caching - Unveränderte Dateien für blitzschnelle Rescans überspringen (inhaltshash-basiert, CI-tauglich)
  • ⚙️ Konfigurierbar - .medusa.yml für projektspezifische Einstellungen
  • 🌍 Plattformübergreifend - Native Unterstützung für Windows, macOS und Linux
  • 📊 Mehrere Berichte - JSON-, HTML-, Markdown- und SARIF-Exporte für jeden Workflow
  • 🔧 Optionale Linter-Unterstützung - Erkennt automatisch externe Linter, falls installiert, für erweiterte Abdeckung

🆕 Neues in v2026.7.0

Claude-Code-Lieferkettenerkennung, breitere Sprachabdeckung und Regel-Transparenz.

ÄnderungDetails
🛡️Claude-Code-Kompromittierungserkennungmedusa scan --git prüft .claude/ jetzt strukturell — vergiftete Hooks (curl|bash, base64→exec, Credential-Exfiltration, Reverse Shells), übermäßig weit gefasste Berechtigungen (Bash(*), bypassPermissions), Wildcard-Tool-Subagenten und Dropper-Skills — bevor du klonst.
🎯Permanent aktiver Angriffssignatur-ScannerSchließt eine False-Negative-Lücke — Jailbreak- / Prompt-Injection-Payloads in Datendateien (.jsonl/.csv) und Prosa werden jetzt unabhängig von der LLM-Kontext-Konfidenz erkannt, inklusive Unsichtbar-Unicode- / Bidi-Wiederherstellung (Trojan Source, CVE-2021-42574).
🦀Native Rust-Sicherheitsregeln22 Regeln ab Werk (keine Toolchain nötig) — deaktivierte TLS-Verifizierung, Command Injection, unvertrauenswürdige Deserialisierung, rohes SQL, unsichere Speicheroperationen, schwache Krypto, SSRF.
🐘Native PHP-Sicherheitsregeln16 Regeln ab Werk — SQLi, Command-/Eval-Injection, LFI/RFI, Path Traversal, unserialize()-Objekteinschleusung, uneingeschränkter Upload, reflektiertes XSS, SSRF, schwache Krypto.
🔬Regel-Diagnose (--trace-rules)Regelweises Ausführungslog + Timing (rule-trace.jsonl, slow_rules.csv) und ein hängungssicherer Heartbeat — ein echter katastrophaler Backtracking-ReDoS wurde gefunden & behoben, ebenso wie ein ReDoS-/Nested-Set-Lint, das schädliche Muster bereits zur Authoring-Zeit blockiert.
⚡Engine + GenauigkeitSchnellgewinne der Scan-Engine-Leistung, kontextbewusster Screening-Modus für die --git-Zielprüfung, Byte-Cap-Sampling für große Dateien und eine Secret-FP-Korrektur für Dokumentations-Platzhalter.
Frühere Versionen

v2026.5.12 — Größtes Muster-Release: 9.600 → 40.000+ Erkennungsmuster, gewonnen aus 8.466 KI-Sicherheitsforschungspapieren, gegen False Positives gehärtet; struktureller Regel-Integritäts-Scanner.

v2026.5.10 — Sicherheits-Härtung: VS-Code-Erweiterungs-Command-Injection-Fix, --fail-on-Fehler bei gecachten Funden, Tool-Cache-Pfadfix, Benutzer-MCP-Konfigurationen jetzt opt-in.

v2026.5.9 — Agentic-Commerce-Abdeckung: UCPScanner + AP2Scanner + 45 handabgestimmte Positivmuster-Regeln.

v2026.5.8 — medusa secrets: KI-Chat- und Shell-Verläufe auf geleakte Zugangsdaten scannen (21 Issuer-Typen) mit interaktivem [y/n/s/a/q]-Bereinigen.

v2026.5.7 — Indirekte-PI-Regeln (101/102), Supply-Chain-Import-Scanner, macOS/Windows-Multiprocessing-Fix.

v2026.5.5 — Sicherheits-Härtungs-Release (argv-Injection-Abwehr, Git-SSRF, HMAC-Cache-Integrität, Markdown-XSS-Fix).

Externe Linter (optional): MEDUSA erkennt automatisch bandit, eslint, shellcheck usw., falls installiert. Siehe Leitfaden für optionale Tools.


🔐 Scan deinen KI-Chatverlauf auf geleakte Geheimnisse

Dein PyPI-Token könnte gerade jetzt in deinem Claude-Chatverlauf liegen.

Entwickler fügen KI-Assistenten täglich API-Schlüssel, Tokens und Zugangsdaten ein — „deploy das mit pypi-AgEI...", „nutze mein ghp_... zum Pushen", „der AWS-Key ist AKIA...". Die Assistenten speichern diese Unterhaltungen im Klartext auf der Festplatte. Jeder mit Lesezugriff auf $HOME — oder jede zukünftige Malware mit Shell-Zugriff — kann grep -r 'sk-\|ghp_\|AKIA' ~/ ausführen und in Sekunden Produktionszugangsdaten ernten.

medusa secrets scan findet sie. medusa secrets purge räumt sie auf.

Tool herunterladen