Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pyscan — scanner de vulnérabilités de dépendances Python, écrit en Rust. | Kitploit
Outils/GitHubGitHub/ohaswin/pyscan
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne Logistique
GitHubohaswin/pyscan

pyscan

scanner de vulnérabilités de dépendances Python, écrit en Rust.

Voir le dépôt
249936il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pyscan

CI Licence PyPI Crates.io Téléchargements Crates.io Téléchargements PyPI

Benchmark de performance Pyscan

Pyscan est un scanner de vulnérabilités hautement concurrentiel écrit en Rust. Il parcourt automatiquement votre projet Python, extrait les dépendances de divers formats d'empaquetage et les croise avec la base de données Open Source Vulnerabilities (OSV) en une seule requête asynchrone par lots.


Pyscan a été conçu pour résoudre les goulots d'étranglement de performance et de mémoire des outils de sécurité traditionnels basés sur Python :

  • Gains de performance : Atteint jusqu'à 5,25x plus rapide que des outils standard comme et sur des ensembles de données moyens à grands. Le temps d'exécution de Pyscan suit un modèle de complexité $O(\text{vulns})$ : le temps d'exécution évolue avec le nombre de vulnérabilités trouvées, avec le nombre de dépendances que vous avez.
Télécharger l’outil
pip-audit
safety
pas
  • Empreinte mémoire plate : L'utilisation de la mémoire par Pyscan reste complètement plate (~45 Mo) que vous scanniez 15 dépendances ou plus de 700 dépendances. Plutôt solide pour les pipelines CI/CD à mémoire contrainte.
  • Support universel : Résout et extrait automatiquement les dépendances depuis des SBOMs (CycloneDX, SPDX), uv.lock, requirements.txt, pyproject.toml (Poetry, Hatch, PDM, Flit), ou dynamiquement en analysant votre code source .py brut.
  • Analyse de l'atteignabilité : Pyscan va au-delà de l'analyse statique des manifestes. Il utilise des heuristiques pour scanner votre code source, localisant et mettant en évidence exactement où une dépendance vulnérable est importée, fournissant un contexte immédiat pour la correction.
  • Lisez l'analyse approfondie dans le Rapport de benchmarks.

    Installation

    Vous pouvez installer Pyscan via pipx, pip (wheel Python compilée) ou cargo (binaire Rust natif) :

    root@kitploit:~
    # via pipx (recommandé) (Notez le suffixe "-rs")
    pipx install pyscan-rs
    
    # via pip (Notez le suffixe "-rs") 
    pip install pyscan-rs
    
    # via Cargo
    cargo install pyscan
    

    Utilisation

    Exécutez simplement pyscan dans le répertoire racine de votre projet, ou indiquez-lui un dossier source spécifique :

    root@kitploit:~
    # Scanner le répertoire courant
    pyscan
    
    # Scanner un répertoire spécifique
    pyscan -d chemin/vers/src
    

    Priorité de résolution des dépendances

    Si plusieurs fichiers source sont présents, Pyscan extrait les dépendances selon cette chaîne de priorité :

    1. SBOMs (bom.json, spdx.json)
    2. uv.lock
    3. requirements.txt
    4. pyproject.toml
    5. Code source brut (.py)

    Pyscan interrogera PyPI pour obtenir la dernière version si une dépendance est trouvée sans version strictement épinglée, bien qu'il soit fortement recommandé de respecter la syntaxe PEP-508.

    Construction & Architecture

    Pyscan nécessite une chaîne d'outils Rust >= v1.70 et exploite les réseaux asynchrones via reqwest et tokio pour paralléliser les requêtes OSV et maximiser le débit. Si vous êtes intéressé par la structure de l'analyseur et du scanner, consultez l'Aperçu de l'architecture.

    Avertissement

    Pyscan est un outil hautement optimisé, mais il n'a pas encore été éprouvé dans tous les cas extrêmes. Il ne garantit pas que votre code est 100 % sécurisé contre tous les vecteurs. Je recommande vivement d'utiliser une approche de sécurité en couches avec des outils comme Dependabot, pip-audit ou Trivy. Les PR et les issues sont chaleureusement bienvenues !

    Feuille de route (en date d'avril 2026)

    • Ajout du support des SBOM CycloneDX et SPDX.
    • Représentation persistante de l'état de la posture de sécurité d'un projet.
    • Analyse graphique DAG des dépendances transitives.
    • Analyse d'atteignabilité améliorée pour les importations profondément imbriquées.

    Faire un don

    J'ai commencé ce projet quand j'étais un lycéen fauché, et maintenant je suis un étudiant fauché. Si Pyscan a fait gagner du temps et de la RAM à vos pipelines CI/CD, envisagez de m'offrir un café :

    ko-fi