Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulfy — 🐺 Vulfy – Scanner de versions de paquets rapide basé sur Rust | Kitploit
Outils/GitHubGitHub/mindpatch/vulfy
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne Logistique
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Scanner de versions de paquets rapide basé sur Rust

Voir le dépôt
1634il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Vulfy

🐺 Vulfy

Un scanner de vulnérabilités rapide et multi-langage qui ne perd pas de temps.

Release License: MIT Rust CI


🚀 Qu'est-ce que Vulfy ?

Vulfy est un scanner de vulnérabilités ultra-rapide qui vérifie les dépendances de vos projets pour détecter les failles de sécurité connues dans 9 langages de programmation. Construit avec Rust pour des performances maximales, il s'intègre à la base de données OSV.dev pour fournir des informations précises et à jour sur les vulnérabilités.

✨ Fonctionnalités clés

  • 🔥 Ultra-rapide - Performances asynchrones en Rust avec analyse concurrente
  • 🌍 Prise en charge multi-écosystèmes - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
Télécharger l’outil
  • 📊 Multiples formats de sortie - Tableau, JSON, CSV, SARIF pour différents cas d'usage
  • 🎯 Intégration OSV.dev - Données de vulnérabilité en temps réel issues de la base Open Source Vulnerabilities de Google
  • ⚡ Zéro configuration - Fonctionne immédiatement, configurez uniquement ce dont vous avez besoin
  • 🔄 Prêt pour CI/CD - Codes de sortie et formats parfaits pour les pipelines automatisés
  • 🤖 Automatisation et surveillance - Surveillance continue des dépôts Git avec notifications intelligentes
  • 📋 Moteur de politiques avancé - Filtrage personnalisé des vulnérabilités et politiques de sécurité
  • 🔔 Notifications multi-plateformes - Intégrations Discord, Slack et webhooks

  • 📚 Documentation

    📖 Documentation complète - Guides complets, tutoriels et référence API

    Navigation rapide

    • 🚀 Démarrage en 5 minutes - Lancez l'analyse immédiatement
    • ⚙️ Guide d'installation - Toutes les méthodes d'installation
    • 📋 Référence CLI - Documentation complète des commandes
    • 🤖 Configuration de l'automatisation - Surveillance continue
    • 🔧 Schéma de configuration - Référence complète de configuration

    📦 Installation

    Option 1 : Binaires pré-construits (Recommandé)

    root@kitploit:~
    # Linux/WSL
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
    tar -xzf vulfy-linux-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Intel)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
    tar -xzf vulfy-macos-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Apple Silicon)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
    tar -xzf vulfy-macos-aarch64.tar.gz
    sudo mv vulfy /usr/local/bin/
    

    Option 2 : Avec Cargo

    root@kitploit:~
    cargo install vulfy
    

    Option 3 : Depuis les sources

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build --release
    sudo cp target/release/vulfy /usr/local/bin/
    

    Vérifier l'installation :

    root@kitploit:~
    vulfy --version
    # Devrait afficher : vulfy 0.1.0
    

    🏃‍♂️ Démarrage rapide

    Analyse de vulnérabilités basique

    root@kitploit:~
    # Analyser le répertoire courant
    vulfy scan packages
    
    # Analyser un répertoire spécifique
    vulfy scan packages --path /chemin/vers/projet
    
    # Afficher uniquement les vulnérabilités de sévérité élevée
    vulfy scan packages --high-only
    

    Générer des rapports

    root@kitploit:~
    # JSON pour l'automatisation/CI
    vulfy scan packages --format json --output rapport-securite.json
    
    # CSV pour analyse dans un tableur
    vulfy scan packages --format csv --output vulnerabilites.csv
    
    # SARIF pour l'onglet Sécurité de GitHub
    vulfy scan packages --format sarif --output vulfy.sarif
    

    Intégration CI/CD

    root@kitploit:~
    # Échouer le build si des vulnérabilités élevées sont détectées
    vulfy scan packages --high-only --quiet || exit 1
    
    # Analyser uniquement certains écosystèmes
    vulfy scan packages --ecosystems npm,pypi --no-dev-deps
    

    🎯 Écosystèmes supportés

    ÉcosystèmeFichiers de paquetsStatut
    📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
    🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
    🦀 RustCargo.lock, Cargo.toml✅
    ☕ Javapom.xml, build.gradle, build.gradle.kts✅
    🐹 Gogo.mod, go.sum, go.work✅
    💎 RubyGemfile.lock, Gemfile, *.gemspec✅
    ⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NOUVEAU !
    🐘 PHPcomposer.json, composer.lock🆕 NOUVEAU !
    🔷 .NET*.csproj, packages.config, *.nuspec🆕 NOUVEAU !

    📋 Exemple de sortie

    Format tableau élégant (par défaut)

    root@kitploit:~
    🔍 Recherche de fichiers de paquets...
    📦 6 fichiers de paquets trouvés dans 4 écosystèmes
    
    🛡️  RAPPORT DE VULNÉRABILITÉS
    ┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
    │ Titre                                   │ ID CVE       │ Sévérité │ Paquet          │ Année│
    ├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
    │ Exécution de code à distance dans lodash│ CVE-2021-123 │ 🔥 Élevée│ [email protected]   │ 2021 │
    │ Traversée de chemin dans express        │ CVE-2022-456 │ 🟡 Moyenne│ [email protected]  │ 2022 │
    │ Injection SQL dans sequelize            │ CVE-2020-789 │ 🔥 Élevée│ [email protected] │ 2020 │
    └─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘
    
    📊 RÉSUMÉ DE L'ANALYSE
    • Total de paquets analysés : 42
    • Paquets vulnérables : 8
    • Total de vulnérabilités : 12
    • 🔥 Sévérité élevée : 4
    • 🟡 Sévérité moyenne : 6
    • 🟢 Sévérité faible : 2
    

    📖 Voir tous les formats de sortie - Exemples JSON, CSV, SARIF


    🤖 Automatisation et surveillance

    Vulfy inclut un puissant système d'automatisation pour la surveillance continue de la sécurité des dépôts Git.

    Fonctionnalités clés de l'automatisation

    • 📂 Surveillance multi-dépôts - Suivez plusieurs dépôts Git avec une analyse par branche
    • ⏰ Planification flexible - Horaire, quotidien, hebdomadaire ou expressions cron personnalisées
    • 🔔 Notifications intelligentes - Alertes Discord/Slack enrichies avec filtrage par sévérité
    • 📋 Moteur de politiques avancé - Filtrage personnalisé des vulnérabilités avec correspondance de mots-clés
    • 🔐 Support d'authentification - Tokens GitHub, clés SSH, accès aux dépôts privés
    • 🏗️ Filtrage par écosystème - Ciblage d'écosystèmes par dépôt pour des analyses ciblées

    Configuration rapide de l'automatisation

    root@kitploit:~
    # Initialiser l'automatisation avec une configuration d'exemple
    vulfy automation init --with-examples
    
    # Valider la configuration
    vulfy automation validate
    
    # Lancer une analyse manuelle avec la configuration d'automatisation
    vulfy automation run
    
    # Démarrer la surveillance continue
    vulfy automation start --foreground
    

    Exemple de configuration

    root@kitploit:~
    # Monitor multiple repositories
    [[repositories]]
    name = "my-web-app"
    url = "https://github.com/user/my-web-app.git"
    branches = ["main", "develop"]
    ecosystems = ["npm", "pypi"]
    
    [repositories.credentials]
    username = "git"
    token = "your_github_token_here"
    
    # Schedule daily scans at 2:00 AM UTC
    [schedule]
    frequency = "daily"
    time = "02:00"
    timezone = "UTC"
    
    # Discord webhook notifications
    [[notifications.webhooks]]
    name = "Security Alerts"
    url = "https://discord.com/api/webhooks/..."
    webhook_type = "discord"
    enabled = true
    
    # Advanced security policies
    [[policies]]
    name = "Critical Authentication Issues"
    enabled = true
    
    [policies.conditions]
    title_contains = ["authentication", "auth", "bypass"]
    severity = ["high", "critical"]
    
    [policies.actions]
    notify = true
    priority = "critical"
    custom_message = "🚨 Critical auth vulnerability detected!"
    

    📖 Guide d'automatisation complet - Configuration détaillée


    🛠️ Utilisation et configuration

    Options en ligne de commande

    root@kitploit:~
    vulfy scan packages [OPTIONS]
    
    OPTIONS:
        -p, --path <CHEMIN>              Répertoire à analyser [défaut : répertoire courant]
        -f, --format <FORMAT>            Format de sortie : table, json, csv, summary, sarif
        -o, --output <FICHIER>           Enregistrer les résultats dans un fichier
        -e, --ecosystems <LISTE>         Analyser uniquement les écosystèmes spécifiés (séparés par des virgules)
        -q, --quiet                      Supprimer les messages de progression
        --high-only                      Afficher uniquement les vulnérabilités de sévérité élevée/critique
        --no-recursive                   Ne pas analyser les sous-répertoires
        --no-dev-deps                    Ignorer les dépendances de développement
    

    Configuration du projet

    Créez .vulfy.toml à la racine de votre projet :

    root@kitploit:~
    [scan]
    ecosystems = ["npm", "pypi", "crates.io"]
    min_severity = "medium"
    skip_dev_deps = true
    ignore_paths = ["node_modules", "vendor", ".git"]
    
    [output]
    format = "table"
    color = "auto"
    
    [api]
    timeout = 30
    max_concurrent = 10
    retry_attempts = 3
    

    📖 Référence complète de configuration - Documentation complète du schéma


    🚀 Feuille de route

    ✅ Récemment ajouté

    • 🤖 Système d'automatisation complet - Surveillance des dépôts Git avec planification
    • 🔔 Notifications multi-plateformes - Intégrations Discord, Slack et webhooks
    • 📋 Moteur de politiques avancé - Filtrage personnalisé des vulnérabilités et politiques de sécurité
    • 🆕 3 nouveaux écosystèmes - Prise en charge de C/C++, PHP et .NET

    🔄 À venir

    • 🔧 Mode de correction - Mise à jour automatique des paquets vulnérables vers des versions sûres
    • 📈 Analyse des tendances - Suivi de l'évolution des vulnérabilités dans le temps
    • ⚡ Mode veille - Surveillance en temps réel des nouvelles vulnérabilités
    • 💾 Stockage en base de données - Données d'analyse historiques et analyses

    🔮 Plans futurs

    • 🐳 Analyse de conteneurs - Détection de vulnérabilités dans les images Docker
    • 🌐 Tableau de bord web - Interface centralisée de surveillance de la sécurité
    • 🔌 Système de plugins - Architecture extensible pour des intégrations personnalisées

    Vous avez des demandes de fonctionnalités ? Ouvrez un ticket et discutons-en !


    🏗️ Architecture et performances

    Vulfy est construit avec la performance et la fiabilité comme principes fondamentaux :

    • ⚡ Conception asynchrone - Construit sur Tokio pour un maximum de concurrence
    • 🔧 Patron de stratégie - Analyseurs pluggables pour différents gestionnaires de paquets
    • 🚦 Limitation de débit - Utilisation respectueuse de l'API avec limites configurables
    • 💾 Efficacité mémoire - Analyseurs en flux pour les grands projets
    • 🛡️ Résilience aux erreurs - Gestion élégante des erreurs réseau et d'analyse
    • 🔍 SemVer - Comparaison correcte des versions avec la crate semver

    📖 Plongée dans l'architecture - Détails d'implémentation technique


    🤝 Contribuer

    Nous accueillons les contributions ! Que ce soit des corrections de bugs, de nouvelles fonctionnalités ou du support d'écosystèmes.

    Démarrage rapide

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build
    cargo test
    

    Directives de contribution

    • Suivez les meilleures pratiques Rust et exécutez cargo clippy
    • Ajoutez des tests pour les nouvelles fonctionnalités
    • Mettez à jour la documentation pour les modifications visibles par l'utilisateur
    • Gardez les messages de commit clairs et descriptifs

    📖 Guide de contribution - Instructions détaillées


    🆘 Support et communauté

    Obtenir de l'aide

    • 🐛 Rapports de bugs : Créer un ticket
    • 💡 Demandes de fonctionnalités : Démarrer une discussion
    • ❓ Questions : Discussions GitHub
    • 📖 Documentation : Docs complètes

    Dépannage rapide

    • "Aucun fichier de paquet trouvé" - Assurez-vous d'être dans un répertoire de projet avec des fichiers de paquets supportés
    • "Échec de la connexion réseau" - Vérifiez la connectivité Internet ; Vulfy a besoin d'accéder à l'API OSV.dev
    • "Permission refusée" - Assurez-vous que le binaire vulfy est exécutable : chmod +x vulfy

    📄 Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    🙏 Remerciements

    • OSV.dev - Base de données complète de vulnérabilités
    • Communauté Rust - Incroyable écosystème de crates et d'outils
    • Contributeurs - Tous ceux qui améliorent Vulfy

    Fabriqué avec ❤️ et ☕ par mindpatch

    ⭐ Mettez une étoile sur GitHub | 🐛 Signaler des problèmes | 💬 Discussions