Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnhawk — Escáner SAST impulsado por IA que encuentra bypass de autenticación, IDOR y fallos lógicos que Semgrep/CodeQL pasan por alto. Acción gratuita de GitHub. Soporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Herramientas/GitHubGitHub/momenbasel/vulnhawk
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónSeguridad en la NubeDevSecOpsDetección de SecretosMala ConfiguraciónSeguridad de IA
GitHubmomenbasel/vulnhawk

vulnhawk

Escáner SAST impulsado por IA que encuentra bypass de autenticación, IDOR y fallos lógicos que Semgrep/CodeQL pasan por alto. Acción gratuita de GitHub. Soporta Python, JS/TS, Go, PHP, Ruby.

Ver RepositorioSitio web
7916hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnHawk

Escáner de seguridad de código impulsado por IA que encuentra vulnerabilidades que Semgrep y CodeQL pasan por alto.

PyPI  GitHub Marketplace  License  Stars

Inicio rápido • Acción de GitHub • Comparación • Lenguajes • FAQ


El problema

Las herramientas SAST tradicionales se basan en coincidencia de patrones y reglas de AST. Son excelentes para detectar patrones de vulnerabilidad conocidos, pero fundamentalmente no pueden razonar sobre intenciones.

Si tu API tiene 20 endpoints y 19 de ellos verifican la autorización antes de actuar sobre un recurso, Semgrep no tiene forma de marcar el que no lo hace, porque no hay un patrón contra el que coincidir. La vulnerabilidad es la de un patrón.

ausencia

La solución

VulnHawk analiza el código con IA y, para cada fragmento de código que examina, incluye código relacionado de otras partes de tu base de código como contexto. Este paso de enriquecimiento permite que la IA compare cómo componentes similares manejan la seguridad y detecte el que no lo hace.

VulnHawk Demo


Inicio rápido

root@kitploit:~
pip install vulnhawk

Elige un backend:

root@kitploit:~
# Claude Code CLI - FREE for subscribers (recommended)
vulnhawk scan ./src -b claude-code

# Codex CLI - FREE for ChatGPT Pro/Plus subscribers
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - free, local, fully private
vulnhawk scan ./src -b ollama -m llama3.1

Sin archivos de configuración. Sin reglas que escribir. Sin base de datos que construir.

Los backends Claude Code y Codex son gratuitos para usuarios con suscripciones existentes. VulnHawk envía las indicaciones a través de tu CLI local, por lo que no hay costos de API adicionales.


VulnHawk vs otras herramientas SAST

CapacidadVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Método de detecciónRazonamiento con IAPatrones ASTFlujo de datos QLML + reglasPatrones + flujoPatrones
Fallos de lógica de negocioSíNoLimitadoLimitadoLimitadoNo
Contexto entre archivosAutomáticoReglas personalizadasConsultas personalizadasParcialNivel de pagoLimitado
Complejidad de configuraciónSin configuraciónConfiguración de reglasConstrucción BD + QLArchivo de configuraciónComplejoConfiguración de servidor
Reglas personalizadas necesariasNoSí (YAML)Sí (QL)ParcialSíSí
Correcciones conscientes del contextoSíGenéricasGenéricasGenéricasGenéricasGenéricas
Modo local/privadoOllamaSíSíNoNoAuto-alojado
Integración CI/CDAcción de 1 líneaAcciónAcciónAcciónPluginPlugin
Entrada SARIF (encadenar herramientas)Sí

*Gratis con Claude Code, Codex CLI u Ollama. Los backends de API cuestan ~$0.50–$2.00 por escaneo.

Lo que VulnHawk encuentra que otros no pueden

Clase de vulnerabilidadPor qué las herramientas basadas en reglas lo pasan por alto
Autorización faltante en 1 de N endpointsNo hay patrón que coincida: el error es la ausencia de una verificación
IDOR / BOLARequiere entender que el ID de usuario en el JWT debe coincidir con el ID en la URL
Manipulación del monto de pagoLógica de negocio: el campo de monto no debería confiarse del cliente
Validación de entrada inconsistente5 controladores sanitizan, el 6.º no: necesita comparación entre archivos
Uso incorrecto de entrada almacenadaEntrada guardada de forma segura, pero eval()'da o en SQL crudo 3 archivos después
Condiciones de carrera en actualizaciones de estadoModificaciones concurrentes de saldo sin bloqueo

Combinación de herramientas recomendada

VulnHawk está diseñado como una capa complementaria, no como un reemplazo:

CapaHerramientaPropósito
1SemgrepControl de acceso rápido y determinista sobre patrones conocidos malos
2CodeQLSeguimiento profundo de contaminación en cadenas de llamadas complejas
3VulnHawkLógica de negocio, brechas de autenticación, IDOR e inconsistencias que las reglas no pueden expresar

Uso

Modos de escaneo

root@kitploit:~
vulnhawk scan ./src                      # Escaneo completo (predeterminado)
vulnhawk scan ./src --mode auth          # Bypass de autenticación, verificaciones faltantes, fallos de sesión
vulnhawk scan ./src --mode injection     # SQLi, inyección de comandos, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Claves, tokens, contraseñas hardcodeadas
vulnhawk scan ./src --mode config        # Modo depuración, CORS permisivo, cookies inseguras
vulnhawk scan ./src --mode crypto        # Hashing débil, claves hardcodeadas, RNG malo

Formatos de salida

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Escaneo de código de GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Informe Markdown

Filtro de gravedad

root@kitploit:~
vulnhawk scan ./src --severity high      # Solo Crítico + Alto
vulnhawk scan ./src --severity info      # Todo

Entrada SARIF: encadena con otras herramientas

Alimenta la salida de Semgrep, CodeQL o cualquier herramienta que produzca SARIF en VulnHawk. Utiliza esos hallazgos como contexto adicional para validar, expandir y encadenarlos en vulnerabilidades más profundas.

root@kitploit:~
# Ejecuta Semgrep primero, luego enriquece con VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Lo que esto permite:

  • Valida si los hallazgos de otras herramientas son reales o falsos positivos
  • Descubre vulnerabilidades relacionadas cerca de ubicaciones marcadas
  • Construye cadenas de ataque de múltiples pasos conectando hallazgos entre herramientas
  • Verifica si las correcciones sugeridas abordan la causa raíz real

Ejecución en seco

root@kitploit:~
vulnhawk info ./src    # Vista previa de archivos, fragmentos y desglose de lenguajes

Acción de GitHub

VulnHawk se ejecuta como un escaneo de referencia en tu rama predeterminada e incrementalmente en cada solicitud de extracción.

Configuración recomendada

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

Los hallazgos se suben automáticamente a la pestaña Security > Code Scanning de GitHub a través de SARIF.

Opciones de backend

BackendConfiguración
Claude Code (gratis)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Obtén tu token: claude config get oauth_token

Codex (gratis)
root@kitploit:~
backend: 'codex'

Requiere codex login en el ejecutor.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}

Encadenamiento con Semgrep en CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (escaneo rápido de patrones)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (análisis profundo con IA)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Lenguajes compatibles

LenguajeExtensionesDetección de frameworks
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.goManejadores net/http
Java.javaDivisión de clase/método
PHP.phpRutas Laravel, clases, traits, interfaces
Ruby.rb .erbRutas Rails, clases, módulos

Cómo funciona

root@kitploit:~
Base de código ──> Descubrir ──> Fragmentar ──> Enriquecer ──> Analizar ──> Validar ──> Reportar
                     │              │              │               │           │
                Respeta       Funciones      Código          LLM con    Deduplicar +
                .gitignore    Clases         relacionado     indicaciones   puntuación
                .vulnhawk-    Rutas          del mismo       de             de
                ignore        Módulos        dir +           seguridad      confianza
                                             patrones de
                                             autenticación

El paso de enriquecimiento es el diferenciador principal. Para cada fragmento de código, VulnHawk incluye:

  • Otras funciones/rutas del mismo directorio
  • Middleware de autenticación y patrones de guarda de toda la base de código

Esto le da a la IA el contexto que necesita para identificar inconsistencias.


Configuración

.vulnhawkignore

Excluye rutas del escaneo (sintaxis gitignore):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Variables de entorno

VariableDescripción
CLAUDE_CODE_OAUTH_TOKENAutenticación CLI de Claude Code (gratis para suscriptores)
ANTHROPIC_API_KEYClave API de Claude
OPENAI_API_KEYClave API de OpenAI

Costo

BackendPor escaneo (~100 archivos)Requisito
Claude Code CLIGratisSuscripción a Claude Code Max o Team
Codex CLIGratisSuscripción a ChatGPT Pro o Plus
Claude API~$0.50 – $2.00Créditos API de Anthropic
OpenAI API~$1.00 – $4.00Créditos API de OpenAI
OllamaGratisMáquina local con 8GB+ de VRAM

FAQ

¿Cómo funciona el backend de Claude Code CLI de forma gratuita?

Las suscripciones de Claude Code (Max a $100–$200/mes, o planes Team) incluyen uso ilimitado de CLI. VulnHawk invoca claude --print internamente, canalizando las indicaciones de análisis a través de tu suscripción existente. Sin clave API. Sin facturación por token.

¿Cómo obtengo mi token OAuth para CI/CD?

Ejecuta claude config get oauth_token en tu máquina local. Agrega la salida como un secreto de GitHub Actions llamado CLAUDE_CODE_OAUTH_TOKEN.

¿Debería ejecutarlo en cada PR o solo en main?

Ambos. Los escaneos push-to-main establecen tu línea base de seguridad y llenan la pestaña de Seguridad. Los escaneos de PR detectan nuevas vulnerabilidades antes de fusionar. El flujo de trabajo recomendado maneja ambos disparadores.

¿Mi código se envía a un servicio externo?

Sí: los fragmentos de código se envían al proveedor de LLM configurado (Anthropic u OpenAI). Para escaneo totalmente privado y aislado, usa el backend Ollama, que se ejecuta completamente en tu máquina local.

¿Reemplaza a Semgrep o CodeQL?

No. VulnHawk es una capa complementaria. Semgrep y CodeQL son excelentes en lo que hacen (coincidencia de patrones y seguimiento de contaminación). VulnHawk detecta los errores de lógica de negocio, brechas de autenticación e inconsistencias que las reglas no pueden expresar. Usa los tres juntos para la cobertura más sólida.

¿Es compatible con PHP / Laravel y Ruby / Rails?

Sí. VulnHawk incluye fragmentación consciente del framework para ambos. Detecta definiciones de Route::get() de Laravel, clases/traits/interfaces de PHP, declaraciones de rutas de Rails (get, post, resources) y clases/módulos de Ruby. También extrae importaciones específicas del framework (use, require, include).

¿Qué es la entrada SARIF?

Puedes alimentar a VulnHawk con un archivo SARIF producido por cualquier otro escáner (Semgrep, CodeQL, Snyk, etc.). VulnHawk utiliza esos hallazgos como contexto adicional durante el análisis: validándolos, encontrando problemas relacionados cerca y construyendo cadenas de ataque de múltiples pasos que conectan hallazgos entre herramientas.


Contribuciones

Consulta CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Apoya el proyecto

Si VulnHawk te resulta útil, considera patrocinar el proyecto para apoyar el desarrollo continuo.


Servicios profesionales

VulnHawk es creado y mantenido por GreyCore Labs, una firma de seguridad ofensiva constituida en EE. UU. ¿Quieres el mismo ojo en tu propio producto?

  • Pruebas de penetración – web, API, móvil, nube. Cotización fija en 24 horas, informe de muestra censurado a solicitud.
  • Escaneo gratuito de superficie de ataque externa – informe de una página en 48 horas, sin compromiso.

Licencia

VulnHawk está disponible como código fuente bajo la Licencia VulnHawk.

Gratis para todos: individuos, equipos, startups y empresas pueden usar VulnHawk sin costo para escaneo de seguridad interno, siempre que se instale desde un canal de distribución oficial:

  • GitHub Marketplace
  • PyPI
  • Este repositorio

No puedes vender el Software, ofrecerlo como un servicio competidor ni redistribuir bifurcaciones como producto. Las bifurcaciones están permitidas únicamente para enviar solicitudes de extracción de vuelta a este repositorio. Consulta LICENSE para conocer los términos completos.

Descargar herramienta
No
No
No
No
No
PrecioGratis*Gratis/De pagoGratis/De pagoGratis/$$$$$$$$Gratis/$$$