Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lunasec — LunaSec - Scanner de sécurité des dépendances qui vous avertit automatiquement des vulnérabilités comme Log4Shell ou node-ipc dans vos Pull Requests et vos Builds. Protégez-vous en 30 secondes avec l'application LunaTrace GitHub : https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
Outils/GitHubGitHub/lunasec-io/lunasec
Scanners de VulnérabilitésDevSecOpsDétection de SecretsSécurité de la Chaîne Logistique
GitHublunasec-io/lunasec

lunasec

Voir le dépôtSite web
1.5k1675il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

LunaSec - Scanner de sécurité des dépendances qui vous avertit automatiquement des vulnérabilités comme Log4Shell ou node-ipc dans vos Pull Requests et vos Builds. Protégez-vous en 30 secondes avec l'application LunaTrace GitHub : https://github.com/marketplace/lunatrace-by-lunasec/

Partager

LunaTrace

LunaTrace est un outil Open Source de sécurité et d'audit de la chaîne d'approvisionnement. Son cœur est une console web qui suit vos projets et leurs dépendances, à la recherche de vulnérabilités et d'autres problèmes. Cette console est fournie en tant que SAAS (disponible gratuitement ici) ou vous pouvez la déployer et la gérer vous-même.

Veuillez consulter notre documentation LunaTrace pour plus d'informations.

Vidéo d'introduction courte

Vidéo d'introduction de LunaTrace

Structure du dépôt

Nous sommes une équipe d'ingénieurs en sécurité en mission pour créer des outils de sécurité applicative Open Source géniaux. Tout vit dans ce monorepo, et voici une répartition de tout ce que nous avons construit.

  • LunaTrace : Une alternative gratuite aux services comme GitHub Dependabot ou Snyk qui surveille automatiquement vos dépendances pour détecter les vulnérabilités. Il s'intègre automatiquement aux Pull Requests GitHub pour vous avertir des nouvelles CVE de déployer en production. Essayez-le en un clic via notre .
avant
application GitHub
  • Statut : Prêt pour la production et en développement actif (notre priorité principale).
  • CLI Log4Shell : Un petit utilitaire en ligne de commande pour analyser Log4Shell. Il permet également de patcher les fichiers JAR contre Log4Shell, d'analyser les processus en cours sur votre système, etc. Suivez notre Guide d'atténuation pour plus de contexte.
    • Statut : Prêt pour la production et utilisé par des milliers d'entreprises. Remplacé par LunaTrace.
  • Notre Blog Sécurité : Nos élucubrations sur internet. C'est ici que nous avons révélé la vulnérabilité log4j et lui avons donné le nom Log4Shell. Le blog vit dans ce dépôt sous /docs/blog si vous souhaitez contribuer !
    • Statut : Mis à jour en continu, et toute demande de notre part pour écrire sur des sujets est encouragée.
  • LunaDefend : Une suite complète de logiciels de sécurité construite autour de la tokenisation, conçue pour protéger proactivement vos données sensibles contre les piratages, tout en offrant une voie plus facile vers la conformité (SOC2, RGPD, PCI-DSS, etc).
    • Statut : Non maintenu (mais n'hésitez pas à ouvrir des issues).
  • Support

    Si vous êtes bloqué, une fonctionnalité vous manque, ou si vous voulez simplement dissiper une confusion, veuillez rejoindre notre communauté Discord pour nous parler.

    Nous sommes une petite équipe et nous sommes toujours à la recherche de retours sur les problèmes que nous pouvons aider à résoudre. Nous serions ravis que vous preniez un moment pour essayer LunaTrace et, si vous l'aimez, le partager avec vos collègues et amis. La partie la plus difficile de notre mission pour construire de meilleurs outils de sécurité est simplement de faire savoir aux gens qu'ils existent !

    Contribuer

    Nous accueillons les contributions de la communauté et nous avons documenté les exigences pour les contributions ici.

    Si vous souhaitez contribuer des idées ou des retours, vous pouvez le faire soit en ouvrant un ticket GitHub soit en nous parlant sur Discord.

    Voir aussi

    Pour plus d'informations sur LunaSec, y compris des tutoriels, des exemples et des informations techniques, veuillez consulter notre documentation.
    Pour des informations marketing, des ventes ou pour nous contacter, visitez notre site web : https://www.lunasec.io/.

    Le reste de ce ReadMe explique comment travailler sur LunaSec lui-même. Si vous souhaitez simplement utiliser LunaSec, veuillez consulter la documentation.

    Contribuer

    Veuillez lire nos instructions pour les contributeurs avant de forker et de soumettre une pull request. C'est court et très utile si vous allez travailler sur LunaSec.

    Retours

    Notre objectif est de créer une entreprise durable pour soutenir LunaSec, tout en construisant une communauté Open Source. Si vous avez des idées sur la façon dont nous pouvons améliorer notre approche, nous aimerions avoir de vos nouvelles.

    Veuillez nous envoyer un e-mail à developer-feedback at lunasec dot io ou ouvrir un ticket dans ce dépôt.

    Processus de publication

    Le processus de publication sera géré automatiquement par notre système CI/CD.

    En coulisses, le processus de publication est divisé en quatre parties :

    1. Mise à jour de version
    2. Compilation des artefacts
    3. Publication des artefacts
    4. Poussée du tag de version vers le dépôt

    Diviser ce processus garantit que chaque partie se termine sans erreur avant de passer à l'étape suivante. Cela réduit considérablement le risque que certains artefacts soient publiés et d'autres non, ce qui entraînerait un casse-tête pour déboguer une publication.

    Le déploiement des versions est effectué par GitHub Actions.

    Version

    La gestion des versions pour les publications est effectuée par lerna.

    Compilation

    Étant donné que le monorepo contient à la fois du code go et node, la compilation se produit à plusieurs endroits. Pour les sdks node, chaque package a son propre script de compilation package.json qui est exécuté. Le point d'entrée qui appelle chaque script de package se trouve ici. Pour le code go, tout le code de compilation se trouve dans le Makefile sous la cible release.

    Publication

    Pour les artefacts node, tout est géré par lerna. Pour go, la publication est gérée par la cible publish du Makefile. Les artefacts aboutissent sur NPM, DockerHub et Github.

    Poussée

    Le tag de version qui est poussé contient les changements de version pour la version du monorepo mise à jour. Voici un exemple de commit.

    Télécharger l’outil