Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
foxguard — Un escáner de seguridad de código rápido y universal, escrito en Rust. Baterías incluidas: soporta 14 idiomas, TUI para triaje, secretos, auditorías post-cuánticas, escaneos con detección de diferencias y más 𓃥 | Kitploit
Herramientas/GitHubGitHub/0sec-labs/foxguard
Análisis EstáticoEscáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoAnálisis de CódigoAuditoría de ConfiguraciónCriptografíaDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroAprendizaje AutomáticoMala Configuración
28015hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
0sec-labs/foxguard

foxguard

Un escáner de seguridad de código rápido y universal, escrito en Rust. Baterías incluidas: soporta 14 idiomas, TUI para triaje, secretos, auditorías post-cuánticas, escaneos con detección de diferencias y más 𓃥

Ver RepositorioSitio web

foxguard

foxguard

Escaneo de seguridad local rápido para código, secretos, dependencias y riesgo criptográfico.

CI foxguard: clean crates.io npm Instalar GitHub App

root@kitploit:~
npx foxguard .

demostración de escaneo de foxguard

Por qué

  •   Más de 200 reglas integradas en 12 lenguajes fuente, además de comprobaciones de configuración y manifiesto
  •   Seguimiento de flujo de datos para 14 lenguajes, con análisis entre archivos para Python, JavaScript, Go, Java, Ruby, PHP, C# y Kotlin
  •   Escaneos locales y de CI rápidos, con modo diff para "¿qué agregó esta rama?"
  •   Escaneo de secretos, escaneo de dependencias respaldado por OSV y auditoría criptográfica post-cuántica
  •   Puente YAML compatible con Semgrep/OpenGrep que carga ~98% del registro público (informe de cobertura)
  •   Salida en terminal, JSON, SARIF, CycloneDX 1.6 CBOM, y JSON compatible con Semgrep

Instalar

root@kitploit:~
npx foxguard .                                      # sin instalación
curl -fsSL https://foxguard.dev/install.sh | sh     # binario precompilado (macOS/Linux)
cargo install foxguard                              # desde el código fuente

Las instalaciones precompiladas verifican los binarios de la versión contra checksums.txt. Los binarios de la versión también publican atestaciones de artefactos de GitHub; use gh attestation verify para verificación manual, o consulte procedencia de la versión.

Acción de GitHub:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

Integraciones: GitHub App, VS Code, plugin de Claude Code, y servidor MCP.

Inicio rápido

root@kitploit:~
foxguard .                              # escanear todo
foxguard diff main .                    # solo hallazgos nuevos vs main
foxguard secrets .                      # credenciales y claves filtradas
foxguard sca .                          # vulnerabilidades de dependencias desde OSV
foxguard pqc .                          # auditoría criptográfica post-cuántica
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # JSON compatible con CLI de Semgrep

Cobertura de lenguajes

El seguimiento de flujo de datos también cubre C, Bash y Solidity. Los escaneos de configuración, manifiesto y reglas externas cubren Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C a través de Semgrep YAML/Coccinelle, y más.

Modos de seguridad

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

SCA soporta Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock y Pipfile.lock. La auditoría PQC es un cuadro de mando de dos caras: marca primitivas vulnerables a la computación cuántica (RSA, ECDSA/DSA, ECDH/DH) con plazos de migración CNSA 2.0, y también detecta algoritmos post-cuánticos ya en uso (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC e híbridos como X25519MLKEM768) como inventario informativo, resistente a la computación cuántica, informando un porcentaje de preparación para la migración. Ambas caras exportan a un CBOM CycloneDX 1.6, donde los algoritmos post-cuánticos aparecen como activos resistentes a la computación cuántica en lugar de vulnerabilidades.

Configuración

foxguard descubre automáticamente .foxguard.yml desde la ruta de escaneo hacia arriba.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

Suprima un hallazgo aceptado en línea con // foxguard: ignore[rule-id].

Benchmarks

Reproduzca con ./benchmarks/run.sh; los resultados varían según la máquina. Consulte benchmarks/README.md.

Contribuir

Consulte CONTRIBUTING.md para la creación de reglas, pruebas y configuración de desarrollo.

Licencia

MIT O Apache-2.0 -- 0sec Labs

Descargar herramienta
LenguajeReglas integradasSeguimiento de flujo de datosReglas conscientes del framework
JavaScript / TypeScriptSíSíExpress, Next.js
PythonSíSíDjango, Flask, FastAPI
GoSíSíGin
KotlinSíSíSpring
JavaSíSíSpring
RubySíSíRails
PHPSíSíLaravel
RustSí----
C#SíSí.NET
SwiftSíSíiOS
HaskellSí--Reglas de seed de Cardano
RepositorioLíneas de códigofoxguardSemgrepAceleración
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x