Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
murphysec — Una herramienta de código abierto enfocada en la seguridad de la cadena de suministro de software. 墨菲安全 se centra en la seguridad de la cadena de suministro de software, con capacidades profesionales de análisis de composición de software (SCA), detección de vulnerabilidades y una base de datos de vulnerabilidades profesional. | Kitploit
Herramientas/GitHubGitHub/murphysecurity/murphysec
Escáneres de VulnerabilidadesSeguridad de Cadena de Suministro
GitHubmurphysecurity/murphysec

murphysec

Ver Repositorio
1.8k1804hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta de código abierto enfocada en la seguridad de la cadena de suministro de software. 墨菲安全 se centra en la seguridad de la cadena de suministro de software, con capacidades profesionales de análisis de composición de software (SCA), detección de vulnerabilidades y una base de datos de vulnerabilidades profesional.

Compartir

中文 | EN

MurphySec CLI se utiliza para detectar dependencias vulnerables desde la línea de comandos, y también se puede integrar en su tubería CI/CD.

GitHub GitHub last commit GitHub Repo stars

Características

  1. Analizar las dependencias utilizadas por su proyecto, incluidas las dependencias directas e indirectas
  2. Detectar vulnerabilidades conocidas en las dependencias del proyecto

Capturas de pantalla

  • Resultado del escaneo CLI

    cli output
  • Página de resultados del escaneo

    scan result scan result

Índice

  1. Idiomas compatibles
  2. Cómo funciona
  3. Escenarios de trabajo
  4. Primeros pasos
  5. Introducción a los comandos
  6. Comunicación
  7. Licencia

Idiomas compatibles

Actualmente es compatible con Java, JavaScript, Golang. Otros lenguajes de desarrollo se irán soportando gradualmente en el futuro.

¿Quiere saber más sobre la compatibilidad de idiomas? consulte nuestra documentación

Cómo funciona

  1. MurphySec CLI obtiene la información de dependencias de su proyecto principalmente construyendo el proyecto o analizando los archivos de manifiesto de paquetes.

  2. La información de dependencias del proyecto se enviará al servidor, y las dependencias con problemas de seguridad en el proyecto se identificarán a través de la base de conocimientos de vulnerabilidades mantenida por MurphySec.

cli-flowchart

Nota: MurphySec CLI solo enviará las dependencias y la información básica de su proyecto al servidor para identificar las dependencias con problemas de seguridad, y no cargará ningún fragmento de código.

Escenarios de trabajo

  1. Para detectar problemas de seguridad en su código localmente
  2. Para detectar problemas de seguridad en la tubería CI/CD

Aprenda cómo integrar MurphySec CLI en Jenkins

Primeros pasos

1. Instalar MurphySec CLI

Visite la página de GitHub Releases para descargar la última versión de MurphySec CLI, o instálelo ejecutando:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Obtener token de acceso

MurphySec CLI requiere un token de acceso de su cuenta de MurphySec para funcionar correctamente. ¿Qué es un token de acceso?

Vaya a Plataforma MurphySec - Token de acceso, haga clic en el botón de copiar después del Token, luego el token de acceso se copia al portapapeles.

3. Autenticación

Hay dos métodos de autenticación disponibles: Autenticación interactiva y Autenticación mediante parámetros

Autenticación interactiva

Ejecute el comando murphysec auth login y pegue el token de acceso.

Si necesita cambiar el token de acceso, puede repetir este comando para sobrescribir el anterior.

Autenticación mediante parámetros

Especifique el token de acceso para la autenticación agregando el parámetro --token

4. Detección

Para realizar la detección usando el comando murphysec scan, puede ejecutar el siguiente comando.

root@kitploit:~
murphysec scan [your-project-path]

Parámetros disponibles

  • --token: Especificar el token de acceso
  • --log-level: Especificar el nivel de registro que se imprimirá en el flujo de salida de la línea de comandos; no se imprimirá ningún registro de forma predeterminada. Los parámetros opcionales son silent, error, warn, info, debug
  • --json: Especificar la salida del resultado en formato json; no se muestran los detalles del resultado de forma predeterminada

5. Ver resultados

MurphySec CLI no muestra los detalles de los resultados por defecto; puede ver los resultados en Plataforma MurphySec.

Introducción a los comandos

murphysec auth

Utilizado principalmente para la gestión de la autenticación

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

Utilizado principalmente para ejecutar detecciones

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

Comunicación

Contacte con nuestra cuenta oficial de WeChat, y le agregaremos al grupo para comunicarnos.

Licencia

Apache 2.0

Descargar herramienta