Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
foxguard — Un scanner de sécurité de code universel et rapide, écrit en Rust. Fonctionnalités incluses : prend en charge 14 langages, TUI pour le triage, secrets, audits post-quantiques, analyses différentielles et plus encore 𓃥 | Kitploit
Outils/GitHubGitHub/0sec-labs/foxguard
Analyse StatiqueScanners de VulnérabilitésOutils de Chiffrement/DéchiffrementAnalyse de CodeAudit de ConfigurationCryptographieDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueApprentissage AutomatiqueMauvaise Configuration
28015il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
0sec-labs/foxguard

foxguard

Un scanner de sécurité de code universel et rapide, écrit en Rust. Fonctionnalités incluses : prend en charge 14 langages, TUI pour le triage, secrets, audits post-quantiques, analyses différentielles et plus encore 𓃥

Voir le dépôtSite web

foxguard

foxguard

Analyse de sécurité locale rapide pour le code, les secrets, les dépendances et les risques cryptographiques.

CI foxguard: clean crates.io npm Install GitHub App

root@kitploit:~
npx foxguard .

démonstration de scan foxguard

Pourquoi

  •   Plus de 200 règles intégrées couvrant 12 langages sources, ainsi que des vérifications de configuration et de manifeste
  •   Traçage de flux (taint tracking) pour 14 langages, avec une analyse inter-fichiers pour Python, JavaScript, Go, Java, Ruby, PHP, C# et Kotlin
  •   Analyses locales et CI rapides, avec un mode diff pour « qu'est-ce que cette branche a ajouté ? »
  •   Analyse des secrets, analyse des dépendances basée sur OSV, et audit cryptographique post-quantique
  •   Pont YAML compatible avec Semgrep/OpenGrep qui charge environ 98% du registre public (rapport de couverture)
  •   Sortie terminal, JSON, SARIF, CycloneDX 1.6 CBOM et JSON compatible Semgrep

Install

root@kitploit:~
npx foxguard .                                      # installation zéro
curl -fsSL https://foxguard.dev/install.sh | sh     # binaire pré-compilé (macOS/Linux)
cargo install foxguard                              # depuis les sources

Les installations pré-compilées vérifient les binaires de version par rapport à checksums.txt. Les binaires de version publient également des attestations d'artefact GitHub ; utilisez gh attestation verify pour une vérification manuelle, ou consultez la provenance des versions.

GitHub Action :

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit :

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

Intégrations : Application GitHub, VS Code, plugin Claude Code et serveur MCP.

Prise en main rapide

root@kitploit:~
foxguard .                              # analyser tout
foxguard diff main .                    # uniquement les nouveaux résultats par rapport à main
foxguard secrets .                      # informations d'identification et clés divulguées
foxguard sca .                          # vulnérabilités des dépendances depuis OSV
foxguard pqc .                          # audit cryptographique post-quantique
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # JSON compatible avec l'interface CLI de Semgrep

Couverture des langages

Le traçage de flux couvre également C, Bash et Solidity. Les analyses de configuration, de manifeste et de règles externes couvrent Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C via Semgrep YAML/Coccinelle, et plus encore.

Modes de sécurité

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

L'SCA prend en charge Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock et Pipfile.lock. L'audit PQC est un tableau de bord à deux faces : il signale les primitives vulnérables au quantique (RSA, ECDSA/DSA, ECDH/DH) avec les échéances de migration CNSA 2.0, et il détecte également les algorithmes post-quantiques déjà utilisés (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC, et les hybrides comme X25519MLKEM768) en tant qu'inventaire informatif et résistant au quantique — rapportant un pourcentage de préparation à la migration. Les deux faces s'exportent vers un CBOM CycloneDX 1.6, où les algorithmes post-quantiques apparaissent comme des actifs résistants au quantique plutôt que comme des vulnérabilités.

Configuration

foxguard découvre automatiquement .foxguard.yml à partir du chemin d'analyse vers le haut.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

Supprimez un résultat accepté en ligne avec // foxguard: ignore[rule-id].

Benchmarks

Reproduisez avec ./benchmarks/run.sh ; les résultats varient selon la machine. Voir benchmarks/README.md.

Contribuer

Voir CONTRIBUTING.md pour la création de règles, les tests et la configuration de développement.

Licence

MIT OU Apache-2.0 -- 0sec Labs

Télécharger l’outil
LangageRègles intégréesTraçage de fluxRègles spécifiques aux frameworks
JavaScript / TypeScriptOuiOuiExpress, Next.js
PythonOuiOuiDjango, Flask, FastAPI
GoOuiOuiGin
KotlinOuiOuiSpring
JavaOuiOuiSpring
RubyOuiOuiRails
PHPOuiOuiLaravel
RustOui----
C#OuiOui.NET
SwiftOuiOuiiOS
HaskellOui--Règles Cardano seed
DépôtLignes de codefoxguardSemgrepAccélération
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x