Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
murphysec — Un outil open source axé sur la sécurité de la chaîne d'approvisionnement logicielle. 墨菲安全 se concentre sur la sécurité de la chaîne d'approvisionnement logicielle, avec une analyse professionnelle de la composition logicielle (SCA), la détection des vulnérabilités et une base de données de vulnérabilités professionnelle. | Kitploit
Outils/GitHubGitHub/murphysecurity/murphysec
Scanners de VulnérabilitésSécurité de la Chaîne Logistique
GitHubmurphysecurity/murphysec

murphysec

Voir le dépôt
1.8k18049il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un outil open source axé sur la sécurité de la chaîne d'approvisionnement logicielle. 墨菲安全 se concentre sur la sécurité de la chaîne d'approvisionnement logicielle, avec une analyse professionnelle de la composition logicielle (SCA), la détection des vulnérabilités et une base de données de vulnérabilités professionnelle.

Partager

Chinois | EN

MurphySec CLI est utilisé pour détecter les dépendances vulnérables depuis la ligne de commande, et peut également être intégré dans votre pipeline CI/CD.

GitHub GitHub last commit GitHub Repo stars

Fonctionnalités

  1. Analyser les dépendances utilisées par votre projet, y compris les dépendances directes et indirectes
  2. Détecter les vulnérabilités connues dans les dépendances du projet

Captures d'écran

  • Résultat du scan CLI

    cli output
  • page de résultat du scan

    scan result scan detail result

Table des matières

  1. Langues supportées
  2. Comment ça fonctionne
  3. Scénarios d'utilisation
  4. Pour commencer
  5. Présentation des commandes
  6. Communication
  7. Licence

Langues supportées

Prend actuellement en charge Java, JavaScript, Golang. D'autres langages de développement seront progressivement supportés à l'avenir.

Vous voulez en savoir plus sur les langages supportés ? consultez notre documentation

Comment ça fonctionne

  1. MurphySec CLI obtient les informations de dépendance de votre projet principalement en construisant le projet ou en analysant les fichiers de manifeste de paquets.

  2. Les informations de dépendance du projet seront téléchargées vers le serveur, et les dépendances présentant des problèmes de sécurité dans le projet seront identifiées via la base de connaissances sur les vulnérabilités maintenue par MurphySec.

cli-flowchart

Note : MurphySec CLI enverra uniquement les dépendances et les informations de base de votre projet au serveur pour identifier les dépendances présentant des problèmes de sécurité, et ne téléchargera aucun extrait de code.

Scénarios d'utilisation

  1. Détecter les problèmes de sécurité dans votre code localement
  2. Détecter les problèmes de sécurité dans le pipeline CI/CD

Apprenez à intégrer MurphySec CLI dans Jenkins

Pour commencer

1. Installer MurphySec CLI

Visitez la page GitHub Releases pour télécharger la dernière version de MurphySec CLI, ou installez-la en exécutant :

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Obtenir un jeton d'accès

MurphySec CLI nécessite un jeton d'accès de votre compte MurphySec pour que l'authentification fonctionne correctement. Qu'est-ce qu'un jeton d'accès ?

Allez sur Plateforme MurphySec - Jeton d'accès, cliquez sur le bouton de copie après le jeton, puis le jeton d'accès est copié dans le presse-papiers.

3. Authentification

Il existe deux méthodes d'authentification disponibles : Authentification interactive et Authentification par paramètre

Authentification interactive

Exécutez la commande murphysec auth login et collez le jeton d'accès.

Si vous devez changer le jeton d'accès, vous pouvez répéter cette commande pour écraser l'ancien.

Authentification par paramètre

Spécifiez le jeton d'accès pour l'authentification en ajoutant le paramètre --token

4. Détection

Pour effectuer une détection en utilisant la commande murphysec scan, vous pouvez exécuter la commande suivante.

root@kitploit:~
murphysec scan [your-project-path]

Paramètres disponibles

  • --token : Spécifier le jeton d'accès
  • --log-level : Spécifier le niveau de journalisation à afficher sur le flux de sortie de la ligne de commande, aucun journal ne sera affiché par défaut, les paramètres optionnels sont silent, error, warn, info, debug
  • --json : Spécifier la sortie du résultat au format JSON, n'affichant pas les détails du résultat par défaut

5. Voir les résultats

MurphySec CLI n'affiche pas les détails du résultat par défaut, vous pouvez voir les résultats sur la Plateforme MurphySec.

Présentation des commandes

murphysec auth

Principalement utilisé pour la gestion de l'authentification

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

Principalement utilisé pour effectuer des détections

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

Communication

Contactez notre compte WeChat officiel, et nous vous ajouterons au groupe de communication.

Licence

Apache 2.0

Télécharger l’outil