Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pip-audit — Prüft Python-Umgebungen, Requirements-Dateien und Abhängigkeitsbäume auf bekannte Sicherheitsschwachstellen und kann diese automatisch beheben | Kitploit
Tools/GitHubGitHub/pypa/pip-audit
SchwachstellenscannerDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubpypa/pip-audit

pip-audit

Prüft Python-Umgebungen, Requirements-Dateien und Abhängigkeitsbäume auf bekannte Sicherheitsschwachstellen und kann diese automatisch beheben

Repository anzeigen
1.3k11921vor 4 TagenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pip-audit

CI PyPI version Packaging status OpenSSF Scorecard License

pip-audit ist ein Tool zum Durchsuchen von Python-Umgebungen nach Paketen mit bekannten Sicherheitslücken. Es nutzt die Python Packaging Advisory Database (https://github.com/pypa/advisory-database) über die PyPI JSON API als Quelle für Schwachstellenberichte.

Dieses Projekt wird zum Teil von Trail of Bits mit Unterstützung von Google gepflegt. Es handelt sich nicht um ein offizielles Google- oder Trail-of-Bits-Produkt.

Index

  • Features
  • Installation
    • Third-party packages
    • GitHub Actions
    • pre-commit support
  • Usage
    • Environment variables
    • Exit codes
    • Dry runs
  • Examples
  • Troubleshooting
  • Tips and Tricks
  • Security model
  • Licensing
  • Contributing
  • Code of Conduct

Features

  • Unterstützung für die Überprüfung lokaler Umgebungen und requirements-artiger Dateien
  • Unterstützung für mehrere Schwachstellendienste (PyPI, OSV)
  • Unterstützung für die Ausgabe von SBOMs in CycloneDX XML oder JSON
  • Unterstützung für die automatische Behebung von Sicherheitslücken in Abhängigkeiten (--fix)
  • Für Menschen und Maschinen lesbare Ausgabeformate (tabellarisch, Markdown, JSON)
  • Nahtlose Wiederverwendung Ihrer vorhandenen lokalen pip-Caches

Installation

pip-audit erfordert Python 3.10 oder neuer und kann direkt über pip installiert werden:```bash python -m pip install pip-audit

### Pakete von Drittanbietern

Es gibt mehrere **Pakete von Drittanbietern** für `pip-audit`. Die untenstehenden Matrizen und Badges listen einige davon auf:

[![Paketstatus](https://repology.org/badge/vertical-allrepos/python:pip-audit.svg)](https://repology.org/project/python:pip-audit/versions)
[![Paketstatus](https://repology.org/badge/vertical-allrepos/pip-audit.svg)](https://repology.org/project/pip-audit/versions)
[![Conda – Plattform](https://img.shields.io/conda/pn/conda-forge/pip-audit?logo=anaconda&style=flat)][#conda-forge-package]
[![Conda (nur Kanal)](https://img.shields.io/conda/vn/conda-forge/pip-audit?logo=anaconda&style=flat&color=orange)][#conda-forge-package]

[#conda-forge-package]: https://anaconda.org/conda-forge/pip-audit

Insbesondere kann `pip-audit` über `conda` installiert werden:```bash
conda install -c conda-forge pip-audit

Paketverwaltungen von Drittanbietern werden von diesem Projekt nicht direkt unterstützt. Bitte konsultieren Sie die Dokumentation Ihres Paketverwalters für detailliertere Installationsanleitungen.

GitHub Actions

pip-audit hat eine offizielle GitHub Action!

Sie können sie aus dem GitHub Marketplace installieren oder manuell zu Ihrer CI hinzufügen:```yaml jobs: pip-audit: steps: - uses: pypa/[email protected] with: inputs: requirements.txt

Siehe die
[Aktionsdokumentation](https://github.com/pypa/gh-action-pip-audit/blob/main/README.md)
für weitere Details und Nutzungsbeispiele.

### `pre-commit` Unterstützung

`pip-audit` hat [`pre-commit`](https://pre-commit.com/) Unterstützung.

Zum Beispiel die Verwendung von `pip-audit` über `pre-commit` zur Überprüfung einer Requirements-Datei:```yaml
  - repo: https://github.com/pypa/pip-audit
    rev: v2.10.1
    hooks:
      -   id: pip-audit
          args: ["-r", "requirements.txt"]

ci:
  # Leave pip-audit to only run locally and not in CI
  # pre-commit.ci does not allow network calls
  skip: [pip-audit]

Alle unten dokumentierten pip-audit-Argumente können übergeben werden.

Verwendung

Sie können pip-audit als eigenständiges Programm ausführen oder über python -m:```bash pip-audit --help python -m pip_audit --help

<!-- @begin-pip-audit-help@ -->```
usage: pip-audit [-h] [-V] [-l] [-r REQUIREMENT] [--locked] [-f FORMAT]
                 [-s SERVICE] [--osv-url OSV_URL] [-d] [-S]
                 [--desc [{on,off,auto}]] [--aliases [{on,off,auto}]]
                 [--cache-dir CACHE_DIR] [--progress-spinner {on,off}]
                 [--timeout TIMEOUT] [--path PATH] [-v] [--fix]
                 [--require-hashes] [--index-url INDEX_URL]
                 [--extra-index-url URL] [--skip-editable] [--no-deps]
                 [-o FILE] [--ignore-vuln ID] [--disable-pip]
                 [project_path]

audit the Python environment for dependencies with known vulnerabilities

positional arguments:
  project_path          audit a local Python project at the given path
                        (default: None)
Tool herunterladen