Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulfy — 🐺 Vulfy – Escáner rápido de versiones de paquetes basado en Rust | Kitploit
Herramientas/GitHubGitHub/mindpatch/vulfy
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de Cadena de Suministro
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Escáner rápido de versiones de paquetes basado en Rust

Ver Repositorio
16312hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Logo de Vulfy

🐺 Vulfy

Escáner de vulnerabilidades rápido, compatible con múltiples lenguajes, que no se anda con tonterías.

Release License: MIT Rust CI


🚀 ¿Qué es Vulfy?

Vulfy es un escáner de vulnerabilidades ultrarrápido que revisa las dependencias de tu proyecto en busca de problemas de seguridad conocidos en 9 lenguajes de programación. Construido con Rust para un rendimiento máximo, se integra con la base de datos OSV.dev para proporcionar información de vulnerabilidades precisa y actualizada.

✨ Características principales

  • 🔥 Rapidísimo: rendimiento asíncrono de Rust con escaneo concurrente
  • 🌍 Compatibilidad multi-ecosistema: npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Múltiples formatos de salida: tabla, JSON, CSV, SARIF para diferentes casos de uso
  • 🎯 Integración con OSV.dev: datos reales de vulnerabilidades de la base de datos de Vulnerabilidades de Código Abierto de Google
  • ⚡ Cero configuración: funciona desde el primer momento; configura solo lo que necesitas
  • 🔄 Listo para CI/CD: códigos de salida y formatos perfectos para pipelines automatizados
  • 🤖 Automatización y monitorización: monitorización continua de repositorios Git con notificaciones inteligentes
  • 📋 Motor de políticas avanzado: filtrado personalizado de vulnerabilidades y políticas de seguridad
  • 🔔 Notificaciones multiplataforma: integraciones con Discord, Slack y webhooks

📚 Documentación

📖 Documentación completa - Guías exhaustivas, tutoriales y referencia de API

Navegación rápida

  • 🚀 Inicio rápido en 5 minutos - Empieza a escanear de inmediato
  • ⚙️ Guía de instalación - Todos los métodos de instalación
  • 📋 Referencia de CLI - Documentación completa de comandos
  • 🤖 Configuración de automatización - Monitorización continua
  • 🔧 Esquema de configuración - Referencia completa de configuración

📦 Instalación

Opción 1: Binarios precompilados (Recomendada)

# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Opción 2: Usando Cargo

cargo install vulfy

Opción 3: Desde el código fuente

git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Verificar la instalación:

vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ Inicio rápido

Escaneo básico de vulnerabilidades

# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

Generar informes

# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

Integración CI/CD

# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Ecosistemas compatibles

EcosistemaArchivos de paqueteEstado
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 ¡NUEVO!
🐘 PHPcomposer.json, composer.lock🆕 ¡NUEVO!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 ¡NUEVO!

📋 Ejemplo de salida

Formato de tabla elegante (predeterminado)

🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 Ver todos los formatos de salida - Ejemplos de JSON, CSV, SARIF


🤖 Automatización y monitorización

Vulfy incluye un potente sistema de automatización para la monitorización continua de seguridad de repositorios Git.

Características clave de automatización

  • 📂 Monitorización multi-repositorio: realiza un seguimiento de múltiples repositorios Git con escaneos específicos por rama
  • ⏰ Programación flexible: horaria, diaria, semanal o expresiones cron personalizadas
  • 🔔 Notificaciones inteligentes: alertas enriquecidas de Discord/Slack con filtrado por gravedad
  • 📋 Motor de políticas avanzado: filtrado personalizado de vulnerabilidades con coincidencia de palabras clave
  • 🔐 Compatibilidad con autenticación: tokens de GitHub, claves SSH, acceso a repositorios privados
  • 🏗️ Filtrado por ecosistema: segmentación de ecosistemas por repositorio para escaneos centrados

Configuración rápida de automatización

# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

Ejemplo de configuración

Descargar herramienta