Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulfy — 🐺 Vulfy – Scanner de versions de paquets rapide basé sur Rust | Kitploit
Outils/GitHubGitHub/mindpatch/vulfy
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne Logistique
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Scanner de versions de paquets rapide basé sur Rust

Voir le dépôt
16312il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Vulfy

🐺 Vulfy

Un scanner de vulnérabilités rapide et multi-langage qui ne perd pas de temps.

Release License: MIT Rust CI


🚀 Qu'est-ce que Vulfy ?

Vulfy est un scanner de vulnérabilités ultra-rapide qui vérifie les dépendances de vos projets pour détecter les failles de sécurité connues dans 9 langages de programmation. Construit avec Rust pour des performances maximales, il s'intègre à la base de données OSV.dev pour fournir des informations précises et à jour sur les vulnérabilités.

✨ Fonctionnalités clés

  • 🔥 Ultra-rapide - Performances asynchrones en Rust avec analyse concurrente
  • 🌍 Prise en charge multi-écosystèmes - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Multiples formats de sortie - Tableau, JSON, CSV, SARIF pour différents cas d'usage
  • 🎯 Intégration OSV.dev - Données de vulnérabilité en temps réel issues de la base Open Source Vulnerabilities de Google
  • ⚡ Zéro configuration - Fonctionne immédiatement, configurez uniquement ce dont vous avez besoin
  • 🔄 Prêt pour CI/CD - Codes de sortie et formats parfaits pour les pipelines automatisés
  • 🤖 Automatisation et surveillance - Surveillance continue des dépôts Git avec notifications intelligentes
  • 📋 Moteur de politiques avancé - Filtrage personnalisé des vulnérabilités et politiques de sécurité
  • 🔔 Notifications multi-plateformes - Intégrations Discord, Slack et webhooks

📚 Documentation

📖 Documentation complète - Guides complets, tutoriels et référence API

Navigation rapide

  • 🚀 Démarrage en 5 minutes - Lancez l'analyse immédiatement
  • ⚙️ Guide d'installation - Toutes les méthodes d'installation
  • 📋 Référence CLI - Documentation complète des commandes
  • 🤖 Configuration de l'automatisation - Surveillance continue
  • 🔧 Schéma de configuration - Référence complète de configuration

📦 Installation

Option 1 : Binaires pré-construits (Recommandé)

# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Option 2 : Avec Cargo

cargo install vulfy

Option 3 : Depuis les sources

git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Vérifier l'installation :

vulfy --version
# Devrait afficher : vulfy 0.1.0

🏃‍♂️ Démarrage rapide

Analyse de vulnérabilités basique

# Analyser le répertoire courant
vulfy scan packages

# Analyser un répertoire spécifique
vulfy scan packages --path /chemin/vers/projet

# Afficher uniquement les vulnérabilités de sévérité élevée
vulfy scan packages --high-only

Générer des rapports

# JSON pour l'automatisation/CI
vulfy scan packages --format json --output rapport-securite.json

# CSV pour analyse dans un tableur
vulfy scan packages --format csv --output vulnerabilites.csv

# SARIF pour l'onglet Sécurité de GitHub
vulfy scan packages --format sarif --output vulfy.sarif

Intégration CI/CD

# Échouer le build si des vulnérabilités élevées sont détectées
vulfy scan packages --high-only --quiet || exit 1

# Analyser uniquement certains écosystèmes
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Écosystèmes supportés

ÉcosystèmeFichiers de paquetsStatut
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NOUVEAU !
🐘 PHPcomposer.json, composer.lock🆕 NOUVEAU !
🔷 .NET*.csproj, packages.config, *.nuspec🆕 NOUVEAU !

📋 Exemple de sortie

Format tableau élégant (par défaut)

🔍 Recherche de fichiers de paquets...
📦 6 fichiers de paquets trouvés dans 4 écosystèmes

🛡️  RAPPORT DE VULNÉRABILITÉS
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Titre                                   │ ID CVE       │ Sévérité │ Paquet          │ Année│
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Exécution de code à distance dans lodash│ CVE-2021-123 │ 🔥 Élevée│ [email protected]   │ 2021 │
│ Traversée de chemin dans express        │ CVE-2022-456 │ 🟡 Moyenne│ [email protected]  │ 2022 │
│ Injection SQL dans sequelize            │ CVE-2020-789 │ 🔥 Élevée│ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 RÉSUMÉ DE L'ANALYSE
• Total de paquets analysés : 42
• Paquets vulnérables : 8
• Total de vulnérabilités : 12
• 🔥 Sévérité élevée : 4
• 🟡 Sévérité moyenne : 6
• 🟢 Sévérité faible : 2

📖 Voir tous les formats de sortie - Exemples JSON, CSV, SARIF


🤖 Automatisation et surveillance

Vulfy inclut un puissant système d'automatisation pour la surveillance continue de la sécurité des dépôts Git.

Fonctionnalités clés de l'automatisation

  • 📂 Surveillance multi-dépôts - Suivez plusieurs dépôts Git avec une analyse par branche
  • ⏰ Planification flexible - Horaire, quotidien, hebdomadaire ou expressions cron personnalisées
  • 🔔 Notifications intelligentes - Alertes Discord/Slack enrichies avec filtrage par sévérité
  • 📋 Moteur de politiques avancé - Filtrage personnalisé des vulnérabilités avec correspondance de mots-clés
  • 🔐 Support d'authentification - Tokens GitHub, clés SSH, accès aux dépôts privés
  • 🏗️ Filtrage par écosystème - Ciblage d'écosystèmes par dépôt pour des analyses ciblées

Configuration rapide de l'automatisation

# Initialiser l'automatisation avec une configuration d'exemple
vulfy automation init --with-examples

# Valider la configuration
vulfy automation validate

# Lancer une analyse manuelle avec la configuration d'automatisation
vulfy automation run

# Démarrer la surveillance continue
vulfy automation start --foreground
Télécharger l’outil