Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnhawk — Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action GitHub gratuite. Prend en charge Python, JS/TS, Go, PHP, Ruby. | Kitploit
Outils/GitHubGitHub/momenbasel/vulnhawk
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionSécurité CloudDevSecOpsDétection de SecretsMauvaise ConfigurationSécurité de l'IA
7916il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
momenbasel/vulnhawk

vulnhawk

Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action GitHub gratuite. Prend en charge Python, JS/TS, Go, PHP, Ruby.

Voir le dépôtSite web

VulnHawk

Scanner de sécurité de code alimenté par l'IA qui trouve les vulnérabilités que Semgrep et CodeQL manquent.

PyPI  GitHub Marketplace  License  Stars

Démarrage rapide • Action GitHub • Comparaison • Langages • FAQ


Le problème

Les outils SAST traditionnels reposent sur la correspondance de motifs et les règles de l'AST. Ils excellent pour détecter les motifs de vulnérabilités connus, mais ils ne peuvent fondamentalement pas raisonner sur l'intention.

Si votre API a 20 points de terminaison et que 19 d'entre eux vérifient l'autorisation avant d'agir sur une ressource, Semgrep n'a aucun moyen de signaler celui qui ne le fait pas – car il n'y a aucun motif à faire correspondre. La vulnérabilité est l'absence d'un motif.

La solution

VulnHawk analyse le code avec l'IA et, pour chaque morceau de code examiné, il inclut le code connexe provenant d'autres endroits de votre codebase comme contexte. Cette étape d'enrichissement permet à l'IA de comparer comment des composants similaires gèrent la sécurité – et de repérer celui qui ne le fait pas.

Démonstration VulnHawk


Démarrage rapide

root@kitploit:~
pip install vulnhawk

Choisissez un backend :

root@kitploit:~
# Claude Code CLI – GRATUIT pour les abonnés (recommandé)
vulnhawk scan ./src -b claude-code

# Codex CLI – GRATUIT pour les abonnés ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama – gratuit, local, totalement privé
vulnhawk scan ./src -b ollama -m llama3.1

Pas de fichiers de configuration. Pas de règles à écrire. Pas de base de données à construire.

Les backends Claude Code et Codex sont gratuits pour les utilisateurs disposant d'abonnements existants. VulnHawk transmet les prompts via votre CLI locale, il n'y a donc aucun coût API supplémentaire.


VulnHawk vs autres outils SAST

*Gratuit avec Claude Code, Codex CLI ou Ollama. Les backends API coûtent environ 0,50 $ à 2,00 $ par analyse.

Ce que VulnHawk trouve que les autres ne peuvent pas

Combinaison d'outils recommandée

VulnHawk est conçu comme une couche complémentaire, pas un remplacement :


Utilisation

Modes d'analyse

root@kitploit:~
vulnhawk scan ./src                      # Analyse complète (par défaut)
vulnhawk scan ./src --mode auth          # Contournement d'authentification, vérifications manquantes, défauts de session
vulnhawk scan ./src --mode injection     # SQLi, injection de commandes, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Clés, tokens, mots de passe codés en dur
vulnhawk scan ./src --mode config        # Mode débogage, CORS permissif, cookies non sécurisés
vulnhawk scan ./src --mode crypto        # Hachage faible, clés codées en dur, mauvais RNG

Formats de sortie

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Analyse de code GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Rapport Markdown

Filtre de sévérité

root@kitploit:~
vulnhawk scan ./src --severity high      # Critique + Élevé uniquement
vulnhawk scan ./src --severity info      # Tout

Entrée SARIF – chaîne avec d'autres outils

Alimentez la sortie de Semgrep, CodeQL ou de tout outil produisant du SARIF dans VulnHawk. Il utilise ces résultats comme contexte supplémentaire pour valider, étendre et enchaîner en vulnérabilités plus profondes.

root@kitploit:~
# Exécutez d'abord Semgrep, puis enrichissez avec VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Ce que cela permet :

  • Valider si les résultats d'autres outils sont réels ou de faux positifs
  • Découvrir des vulnérabilités connexes près des emplacements signalés
  • Construire des chaînes d'attaque multi-étapes reliant les résultats entre les outils
  • Vérifier si les corrections suggérées traitent la cause racine réelle

Exécution à blanc

root@kitploit:~
vulnhawk info ./src    # Prévisualiser les fichiers, morceaux et répartition des langages

Action GitHub

VulnHawk s'exécute en tant qu'analyse de base sur votre branche par défaut et de manière incrémentielle sur chaque pull request.

Configuration recommandée

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

Les résultats sont automatiquement téléchargés vers l'onglet Security > Code Scanning de GitHub via SARIF.

Options de backend

Chaînage avec Semgrep dans CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (analyse rapide par motifs)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (analyse IA profonde)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Langages supportés


Comment ça fonctionne

root@kitploit:~
Codebase ──> Discover ──> Chunk ──> Enrich ──> Analyze ──> Validate ──> Report
                │            │          │           │           │
           Respects      Functions  Related     LLM with    Dedup +
           .gitignore   Classes    code from   security    confidence
           .vulnhawk-   Routes     same dir +  prompts     scoring
           ignore       Modules    auth patterns

L'étape d'enrichissement est le différenciateur principal. Pour chaque morceau de code, VulnHawk inclut :

  • D'autres fonctions/routes du même répertoire
  • Les motifs de middleware d'auth et de garde de l'ensemble du codebase

Cela donne à l'IA le contexte nécessaire pour identifier les incohérences.


Configuration

.vulnhawkignore

Exclure des chemins de l'analyse (syntaxe gitignore) :

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Variables d'environnement

VariableDescription
CLAUDE_CODE_OAUTH_TOKENAuthentification CLI Claude Code (gratuit pour les abonnés)
ANTHROPIC_API_KEYClé API Claude
OPENAI_API_KEYClé API OpenAI

Coût


FAQ

Comment le backend Claude Code CLI fonctionne-t-il gratuitement ?

Les abonnements Claude Code (Max à 100-200 $/mois, ou les forfaits Team) incluent une utilisation illimitée de la CLI. VulnHawk appelle claude --print en coulisse, en acheminant les prompts d'analyse via votre abonnement existant. Pas de clé API. Pas de facturation par jeton.

Comment obtenir mon token OAuth pour CI/CD ?

Exécutez claude config get oauth_token sur votre machine locale. Ajoutez la sortie comme secret GitHub Actions nommé CLAUDE_CODE_OAUTH_TOKEN.

Dois-je l'exécuter sur chaque PR ou seulement sur main ?

Les deux. Les analyses push‑to‑main établissent votre ligne de base de sécurité et remplissent l'onglet Sécurité. Les analyses PR détectent les nouvelles vulnérabilités avant la fusion. La configuration de workflow recommandée gère les deux déclencheurs.

Mon code est-il envoyé à un service externe ?

Oui – les morceaux de code sont envoyés au fournisseur LLM configuré (Anthropic ou OpenAI). Pour une analyse totalement privée et déconnectée, utilisez le backend Ollama qui s'exécute entièrement sur votre machine locale.

Remplace-t-il Semgrep ou CodeQL ?

Non. VulnHawk est une couche complémentaire. Semgrep et CodeQL sont excellents dans ce qu'ils font (correspondance de motifs et suivi de taint). VulnHawk détecte les bogues de logique métier, les lacunes d'authentification et les incohérences que les règles ne peuvent pas exprimer. Utilisez les trois ensemble pour la meilleure couverture.

Prend-il en charge PHP / Laravel et Ruby / Rails ?

Oui. VulnHawk inclut un découpage conscient des frameworks pour les deux. Il détecte les définitions de route Route::get() de Laravel, les classes/traits/interfaces PHP, les déclarations de route Rails (get, post, resources) et les classes/modules Ruby. Il extrait également les importations spécifiques au framework (use, require, include).

Qu'est-ce que l'entrée SARIF ?

Vous pouvez fournir à VulnHawk un fichier SARIF produit par n'importe quel autre scanner (Semgrep, CodeQL, Snyk, etc.). VulnHawk utilise ces résultats comme contexte supplémentaire pendant l'analyse – les valide, trouve des problèmes connexes à proximité et construit des chaînes d'attaque multi-étapes reliant les résultats entre les outils.


Contribuer

Voir CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Soutenir le projet

Si VulnHawk vous est utile, envisagez de parrainer le projet pour soutenir le développement continu.


Services professionnels

VulnHawk est construit et maintenu par GreyCore Labs, une société de sécurité offensive constituée aux États-Unis. Vous voulez le même regard sur votre propre produit ?

  • Tests d'intrusion – web, API, mobile, cloud. Devis fixe sous 24 heures, rapport échantillon expurgé sur demande.
  • Scan gratuit de surface d'attaque externe – rapport d'une page en 48 heures, sans engagement.

Licence

VulnHawk est disponible en code source sous la Licence VulnHawk.

Gratuit pour tout le monde – les particuliers, les équipes, les startups et les entreprises peuvent utiliser VulnHawk sans frais pour l'analyse de sécurité interne, à condition qu'il soit installé à partir d'un canal de distribution officiel :

  • GitHub Marketplace
  • PyPI
  • Ce dépôt

Vous ne pouvez pas vendre le logiciel, l'offrir comme service concurrent, ou redistribuer des forks comme produit. Les forks sont autorisés uniquement pour soumettre des pull requests vers ce dépôt. Voir LICENSE pour les conditions complètes.

Télécharger l’outil
CapacitéVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Méthode de détectionRaisonnement IAMotifs ASTFlux de données QLML + règlesMotifs + fluxMotifs
Défauts de logique métierOuiNonLimitéLimitéLimitéNon
Contexte inter-fichierAutomatiqueRègles personnaliséesRequêtes personnaliséesPartielNiveau payantLimité
Complexité de configurationZéro configConfiguration de règlesConstruction DB + QLFichier de configComplexeConfiguration serveur
Règles personnalisées requisesNonOui (YAML)Oui (QL)PartielOuiOui
Corrections contextuellesOuiGénériquesGénériquesGénériquesGénériquesGénériques
Mode local / privéOllamaOuiOuiNonNonAuto-hébergé
Intégration CI/CDAction 1 ligneActionActionActionPluginPlugin
Entrée SARIF (chaîne d'outils)OuiNonNonNonNonNon
TarificationGratuit*Gratuit / PayantGratuit / PayantGratuit / $$$$$$$$Gratuit / $$$
Classe de vulnérabilitéPourquoi les outils basés sur des règles la manquent
Autorisation manquante sur 1 des N points de terminaisonAucun motif à faire correspondre – le bogue est l'absence d'une vérification
IDOR / BOLANécessite de comprendre que l'ID utilisateur dans le JWT doit correspondre à l'ID dans l'URL
Manipulation du montant du paiementLogique métier – le champ de montant ne devrait pas être fiable côté client
Validation d'entrée incohérente5 gestionnaires nettoient, le 6e ne le fait pas – nécessite une comparaison inter-fichier
Mauvaise utilisation des entrées stockéesEntrée sauvegardée en toute sécurité, mais eval() ou SQL brut 3 fichiers plus loin
Conditions de concurrence dans les mises à jour d'étatModifications simultanées du solde sans verrouillage
Couche
Outil
Objectif
1SemgrepPasserelle rapide et déterministe sur les motifs connus de mauvaise qualité
2CodeQLSuivi de taint profond à travers des chaînes d'appel complexes
3VulnHawkLogique métier, lacunes d'authentification, IDOR et incohérences que les règles ne peuvent pas exprimer
BackendConfiguration
Claude Code (gratuit)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Obtenez votre token : claude config get oauth_token

Codex (gratuit)
root@kitploit:~
backend: 'codex'

Nécessite codex login sur l'exécuteur.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}
LangageExtensionsDétection de framework
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.gogestionnaires net/http
Java.javaDécoupage classe/méthode
PHP.phpRoutes Laravel, classes, traits, interfaces
Ruby.rb .erbRoutes Rails, classes, modules
BackendPar analyse (~100 fichiers)Condition
Claude Code CLIGratuitAbonnement Claude Code Max ou Team
Codex CLIGratuitAbonnement ChatGPT Pro ou Plus
Claude API~0,50 $ - 2,00 $Crédits API Anthropic
OpenAI API~1,00 $ - 4,00 $Crédits API OpenAI
OllamaGratuitMachine locale avec 8 Go+ de VRAM