Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnhawk — Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action GitHub gratuite. Prend en charge Python, JS/TS, Go, PHP, Ruby. | Kitploit
Outils/GitHubGitHub/momenbasel/vulnhawk
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionSécurité CloudDevSecOpsDétection de SecretsMauvaise ConfigurationSécurité de l'IA
791630il y a 3 moisVérifié par Kitploit
GitHub
momenbasel/vulnhawk

vulnhawk

Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action GitHub gratuite. Prend en charge Python, JS/TS, Go, PHP, Ruby.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VulnHawk

Scanner de sécurité de code alimenté par l'IA qui trouve les vulnérabilités que Semgrep et CodeQL manquent.

PyPI  GitHub Marketplace  License  Stars

Démarrage rapide • Action GitHub • Comparaison • Langages • FAQ


Le problème

Les outils SAST traditionnels reposent sur la correspondance de motifs et les règles de l'AST. Ils excellent pour détecter les motifs de vulnérabilités connus, mais ils ne peuvent fondamentalement pas raisonner sur l'intention.

Si votre API a 20 points de terminaison et que 19 d'entre eux vérifient l'autorisation avant d'agir sur une ressource, Semgrep n'a aucun moyen de signaler celui qui ne le fait pas – car il n'y a aucun motif à faire correspondre. La vulnérabilité est l'absence d'un motif.

La solution

VulnHawk analyse le code avec l'IA et, pour chaque morceau de code examiné, il inclut le code connexe provenant d'autres endroits de votre codebase comme contexte. Cette étape d'enrichissement permet à l'IA de comparer comment des composants similaires gèrent la sécurité – et de repérer celui qui ne le fait pas.

Démonstration VulnHawk


Démarrage rapide

pip install vulnhawk

Choisissez un backend :

# Claude Code CLI – GRATUIT pour les abonnés (recommandé)
vulnhawk scan ./src -b claude-code

# Codex CLI – GRATUIT pour les abonnés ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama – gratuit, local, totalement privé
vulnhawk scan ./src -b ollama -m llama3.1

Pas de fichiers de configuration. Pas de règles à écrire. Pas de base de données à construire.

Les backends Claude Code et Codex sont gratuits pour les utilisateurs disposant d'abonnements existants. VulnHawk transmet les prompts via votre CLI locale, il n'y a donc aucun coût API supplémentaire.


VulnHawk vs autres outils SAST

CapacitéVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Méthode de détectionRaisonnement IAMotifs ASTFlux de données QLML + règlesMotifs + fluxMotifs
Défauts de logique métierOuiNonLimitéLimitéLimitéNon
Contexte inter-fichierAutomatiqueRègles personnaliséesRequêtes personnaliséesPartielNiveau payantLimité
Complexité de configurationZéro configConfiguration de règlesConstruction DB + QLFichier de configComplexeConfiguration serveur
Règles personnalisées requisesNonOui (YAML)Oui (QL)PartielOuiOui
Corrections contextuellesOuiGénériquesGénériquesGénériquesGénériquesGénériques
Mode local / privéOllamaOuiOuiNonNonAuto-hébergé
Intégration CI/CDAction 1 ligneActionActionActionPluginPlugin
Entrée SARIF (chaîne d'outils)OuiNonNonNonNonNon
TarificationGratuit*Gratuit / PayantGratuit / PayantGratuit / $$$$$$$$Gratuit / $$$

*Gratuit avec Claude Code, Codex CLI ou Ollama. Les backends API coûtent environ 0,50 $ à 2,00 $ par analyse.

Ce que VulnHawk trouve que les autres ne peuvent pas

Classe de vulnérabilitéPourquoi les outils basés sur des règles la manquent
Autorisation manquante sur 1 des N points de terminaisonAucun motif à faire correspondre – le bogue est l'absence d'une vérification
IDOR / BOLANécessite de comprendre que l'ID utilisateur dans le JWT doit correspondre à l'ID dans l'URL
Manipulation du montant du paiementLogique métier – le champ de montant ne devrait pas être fiable côté client
Validation d'entrée incohérente5 gestionnaires nettoient, le 6e ne le fait pas – nécessite une comparaison inter-fichier
Mauvaise utilisation des entrées stockéesEntrée sauvegardée en toute sécurité, mais eval() ou SQL brut 3 fichiers plus loin
Conditions de concurrence dans les mises à jour d'étatModifications simultanées du solde sans verrouillage

Combinaison d'outils recommandée

VulnHawk est conçu comme une couche complémentaire, pas un remplacement :

CoucheOutilObjectif
1SemgrepPasserelle rapide et déterministe sur les motifs connus de mauvaise qualité
2CodeQLSuivi de taint profond à travers des chaînes d'appel complexes
3VulnHawkLogique métier, lacunes d'authentification, IDOR et incohérences que les règles ne peuvent pas exprimer

Utilisation

Modes d'analyse

vulnhawk scan ./src                      # Analyse complète (par défaut)
vulnhawk scan ./src --mode auth          # Contournement d'authentification, vérifications manquantes, défauts de session
vulnhawk scan ./src --mode injection     # SQLi, injection de commandes, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Clés, tokens, mots de passe codés en dur
vulnhawk scan ./src --mode config        # Mode débogage, CORS permissif, cookies non sécurisés
vulnhawk scan ./src --mode crypto        # Hachage faible, clés codées en dur, mauvais RNG

Formats de sortie

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Analyse de code GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Rapport Markdown

Filtre de sévérité

vulnhawk scan ./src --severity high      # Critique + Élevé uniquement
vulnhawk scan ./src --severity info      # Tout

Entrée SARIF – chaîne avec d'autres outils

Alimentez la sortie de Semgrep, CodeQL ou de tout outil produisant du SARIF dans VulnHawk. Il utilise ces résultats comme contexte supplémentaire pour valider, étendre et enchaîner en vulnérabilités plus profondes.

# Exécutez d'abord Semgrep, puis enrichissez avec VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Ce que cela permet :

  • Valider si les résultats d'autres outils sont réels ou de faux positifs
  • Découvrir des vulnérabilités connexes près des emplacements signalés
  • Construire des chaînes d'attaque multi-étapes reliant les résultats entre les outils
  • Vérifier si les corrections suggérées traitent la cause racine réelle

Exécution à blanc

vulnhawk info ./src    # Prévisualiser les fichiers, morceaux et répartition des langages

Action GitHub

Télécharger l’outil