Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnhawk — Escáner SAST impulsado por IA que encuentra bypass de autenticación, IDOR y fallos lógicos que Semgrep/CodeQL pasan por alto. Acción gratuita de GitHub. Soporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Herramientas/GitHubGitHub/momenbasel/vulnhawk
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónSeguridad en la NubeDevSecOpsDetección de SecretosMala ConfiguraciónSeguridad de IA
791630hace 3 mesesRevisado por Kitploit
GitHubmomenbasel/vulnhawk

vulnhawk

Escáner SAST impulsado por IA que encuentra bypass de autenticación, IDOR y fallos lógicos que Semgrep/CodeQL pasan por alto. Acción gratuita de GitHub. Soporta Python, JS/TS, Go, PHP, Ruby.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnHawk

Escáner de seguridad de código impulsado por IA que encuentra vulnerabilidades que Semgrep y CodeQL pasan por alto.

PyPI  GitHub Marketplace  License  Stars

Inicio rápido • Acción de GitHub • Comparación • Lenguajes • FAQ


El problema

Las herramientas SAST tradicionales se basan en coincidencia de patrones y reglas de AST. Son excelentes para detectar patrones de vulnerabilidad conocidos, pero fundamentalmente no pueden razonar sobre intenciones.

Si tu API tiene 20 endpoints y 19 de ellos verifican la autorización antes de actuar sobre un recurso, Semgrep no tiene forma de marcar el que no lo hace, porque no hay un patrón contra el que coincidir. La vulnerabilidad es la ausencia de un patrón.

La solución

VulnHawk analiza el código con IA y, para cada fragmento de código que examina, incluye código relacionado de otras partes de tu base de código como contexto. Este paso de enriquecimiento permite que la IA compare cómo componentes similares manejan la seguridad y detecte el que no lo hace.

VulnHawk Demo


Inicio rápido

pip install vulnhawk

Elige un backend:

# Claude Code CLI - FREE for subscribers (recommended)
vulnhawk scan ./src -b claude-code

# Codex CLI - FREE for ChatGPT Pro/Plus subscribers
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - free, local, fully private
vulnhawk scan ./src -b ollama -m llama3.1

Sin archivos de configuración. Sin reglas que escribir. Sin base de datos que construir.

Los backends Claude Code y Codex son gratuitos para usuarios con suscripciones existentes. VulnHawk envía las indicaciones a través de tu CLI local, por lo que no hay costos de API adicionales.


VulnHawk vs otras herramientas SAST

CapacidadVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Método de detecciónRazonamiento con IAPatrones ASTFlujo de datos QLML + reglasPatrones + flujoPatrones
Fallos de lógica de negocioSíNoLimitadoLimitadoLimitadoNo
Contexto entre archivosAutomáticoReglas personalizadasConsultas personalizadasParcialNivel de pagoLimitado
Complejidad de configuraciónSin configuraciónConfiguración de reglasConstrucción BD + QLArchivo de configuraciónComplejoConfiguración de servidor
Reglas personalizadas necesariasNoSí (YAML)Sí (QL)ParcialSíSí
Correcciones conscientes del contextoSíGenéricasGenéricasGenéricasGenéricasGenéricas
Modo local/privadoOllamaSíSíNoNoAuto-alojado
Integración CI/CDAcción de 1 líneaAcciónAcciónAcciónPluginPlugin
Entrada SARIF (encadenar herramientas)SíNoNoNoNoNo
PrecioGratis*Gratis/De pagoGratis/De pagoGratis/$$$$$$$$Gratis/$$$

*Gratis con Claude Code, Codex CLI u Ollama. Los backends de API cuestan ~$0.50–$2.00 por escaneo.

Lo que VulnHawk encuentra que otros no pueden

Clase de vulnerabilidadPor qué las herramientas basadas en reglas lo pasan por alto
Autorización faltante en 1 de N endpointsNo hay patrón que coincida: el error es la ausencia de una verificación
IDOR / BOLARequiere entender que el ID de usuario en el JWT debe coincidir con el ID en la URL
Manipulación del monto de pagoLógica de negocio: el campo de monto no debería confiarse del cliente
Validación de entrada inconsistente5 controladores sanitizan, el 6.º no: necesita comparación entre archivos
Uso incorrecto de entrada almacenadaEntrada guardada de forma segura, pero eval()'da o en SQL crudo 3 archivos después
Condiciones de carrera en actualizaciones de estadoModificaciones concurrentes de saldo sin bloqueo

Combinación de herramientas recomendada

VulnHawk está diseñado como una capa complementaria, no como un reemplazo:

CapaHerramientaPropósito
1SemgrepControl de acceso rápido y determinista sobre patrones conocidos malos
2CodeQLSeguimiento profundo de contaminación en cadenas de llamadas complejas
3VulnHawkLógica de negocio, brechas de autenticación, IDOR e inconsistencias que las reglas no pueden expresar

Uso

Modos de escaneo

vulnhawk scan ./src                      # Escaneo completo (predeterminado)
vulnhawk scan ./src --mode auth          # Bypass de autenticación, verificaciones faltantes, fallos de sesión
vulnhawk scan ./src --mode injection     # SQLi, inyección de comandos, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Claves, tokens, contraseñas hardcodeadas
vulnhawk scan ./src --mode config        # Modo depuración, CORS permisivo, cookies inseguras
vulnhawk scan ./src --mode crypto        # Hashing débil, claves hardcodeadas, RNG malo

Formatos de salida

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Escaneo de código de GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Informe Markdown

Filtro de gravedad

vulnhawk scan ./src --severity high      # Solo Crítico + Alto
vulnhawk scan ./src --severity info      # Todo

Entrada SARIF: encadena con otras herramientas

Alimenta la salida de Semgrep, CodeQL o cualquier herramienta que produzca SARIF en VulnHawk. Utiliza esos hallazgos como contexto adicional para validar, expandir y encadenarlos en vulnerabilidades más profundas.

# Ejecuta Semgrep primero, luego enriquece con VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Lo que esto permite:

  • Valida si los hallazgos de otras herramientas son reales o falsos positivos
  • Descubre vulnerabilidades relacionadas cerca de ubicaciones marcadas
  • Construye cadenas de ataque de múltiples pasos conectando hallazgos entre herramientas
  • Verifica si las correcciones sugeridas abordan la causa raíz real

Ejecución en seco

vulnhawk info ./src    # Vista previa de archivos, fragmentos y desglose de lenguajes

Acción de GitHub

VulnHawk se ejecuta como un escaneo de referencia en tu rama predeterminada e incrementalmente en cada solicitud de extracción.

Configuración recomendada

name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:
Descargar herramienta