Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VibeSec-Skill — Cette compétence aide Claude à écrire du code sécurisé et à prévenir les vulnérabilités courantes. | Kitploit
Outils/GitHubGitHub/behisecc/vibesec-skill
Analyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité WebSécurité CloudDétection de SecretsAuthentificationMauvaise ConfigurationApprentissage et ÉducationSécurité des APISécurité de l'IA
1.1k95il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Cette compétence aide Claude à écrire du code sécurisé et à prévenir les vulnérabilités courantes.

Voir le dépôt

VibeSec-Skill

Arrêtez de coder des vulnérabilités en production avec le "vibe coding".

Une compétence IA qui apporte plus de 5 ans d'expérience en bug bounty directement dans votre workflow de codage IA, afin que les modèles LLM écrivent du code sécurisé dès le départ.

Introduction

Le "vibe coding" est amusant jusqu'à ce que votre application se retrouve sur les réseaux sociaux pour toutes les mauvaises raisons.

Nous avons tous vu les publications/mèmes :

  • Des clés API codées en dur dans les bundles JavaScript
  • Des vulnérabilités IDOR permettant des exports de données utilisateur
  • Aucune authentification pour les pages sensibles
  • Des mots de passe faibles pour les panneaux d'administration

Les failles de sécurité ne sont pas évidentes jusqu'à ce que quelqu'un les exploite. Sans les bonnes directives, l'IA va confiantement livrer des schémas vulnérables en même temps que vos fonctionnalités.

VibeSec est une compétence IA qui agit comme un copilote orienté sécurité. Elle apprend à votre modèle sélectionné à aborder votre code du point de vue d'un chasseur de bugs, en détectant les vulnérabilités avant qu'elles ne soient livrées.

📚 Table des matières

  • VibeSec-Skill
    • 📥 Installation
    • 🛡️ Vulnérabilités couvertes
    • 🚀 Démarrage rapide
    • 🤝 Contribution
    • 📬 Contact

[!Tip] Cette compétence couvre déjà 60 à 70 % des vulnérabilités courantes. Cependant, si vous avez besoin d'une version plus robuste avec une couverture plus large, veuillez consulter vibesec.sh.

📥 Installation

  • Claude Code
    • Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill

    • Ajoutez-le dans ~/.claude/skills (global) ou .claude/skills dans le répertoire de votre projet (projet uniquement).

  • Cursor
    • Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill

    • Ajoutez-le dans ~/.cursor/skills (global) ou .cursor/skills dans le répertoire de votre projet (projet uniquement).

  • Codex
    • Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill

    • Ajoutez-le dans ~/.agents/skills (global) ou .agents/skills dans le répertoire de votre projet (projet uniquement).

  • Github Copilot
    • Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill

    • Ajoutez-le dans ~/.copilot/skills (global) ou .github/skills dans le répertoire de votre projet (projet uniquement).

  • Antigravity
    • Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill

    • Ajoutez-le dans ~/.gemini/antigravity/skills/ (global) ou .agent/skills/ dans le répertoire de votre projet (projet uniquement).

🛡️ Vulnérabilités couvertes

VibeSec offre une protection complète contre :

Couverture approfondie inclut :

  • ✅ Techniques de contournement - Pas seulement "nettoyer l'entrée", mais les contournements spécifiques utilisés par les attaquants
  • ✅ Cas limites - Fragments d'URL, DNS rebinding, fichiers polyglottes, astuces Unicode
  • ✅ Conscient des frameworks - Patterns pour React, Vue, Node.js, Python, Java, .NET
  • ✅ Conscient du cloud - Protection des points de terminaison de métadonnées pour AWS, GCP, Azure
  • ✅ Checklists - Étapes de vérification actionnables pour chaque classe de vulnérabilité

🚀 Démarrage rapide

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 Contribution

Si vous avez des suggestions, des améliorations ou de nouvelles ressources à ajouter :

  1. Forkez ce dépôt
  2. Apportez vos modifications
  3. Soumettez une Pull Request

Vous pouvez également ouvrir une Issue 🐛 si vous remarquez quelque chose qui nécessite une correction.

📬 Contact

Si vous souhaitez me contacter, vous pouvez me joindre sur X.

Télécharger l’outil
CatégorieVulnérabilités couvertes
Contrôle d'accèsIDOR, Élévation de privilèges, Accès horizontal/vertical, Mass Assignment, Révocation de jeton
Côté clientXSS (Stocké, Réfléchi, DOM), CSRF, Exposition de clé secrète, Redirection ouverte
Côté serveurSSRF, Injection SQL, XXE, Path Traversal, Téléchargement de fichier non sécurisé
AuthentificationMots de passe faibles, Gestion de session, Cycle de vie du compte, Sécurité JWT
Sécurité APIMass Assignment, Sécurité GraphQL