Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
medusa — Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences `.claude/` avant de cloner — plus un scanner de signatures d'attaques IA toujours actif et des règles natives Rust & PHP. Également : `medusa scan --git` pour vérifier n'importe quel dépôt, `medusa secrets scan` pour les clés API divulguées. 40 000+ modèles, zéro configuration. | Kitploit
Outils/GitHubGitHub/pantheon-security/medusa
Scanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Analyse de CodeAudit de ConfigurationSécurité WebSécurité CloudDevSecOpsDétection de Secrets
Sécurité de la Chaîne Logistique
Sécurité de l'IA
GitHubpantheon-security/medusa

medusa

Voir le dépôtSite web
95715621il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences `.claude/` avant de cloner — plus un scanner de signatures d'attaques IA toujours actif et des règles natives Rust & PHP. Également : `medusa scan --git` pour vérifier n'importe quel dépôt, `medusa secrets scan` pour les clés API divulguées. 40 000+ modèles, zéro configuration.

Partager

🐍 MEDUSA - Scanner de sécurité IA

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

Scanner de sécurité pensé pour l'IA avec plus de 40 000 modèles de détection pour les applications IA/ML, les agents et les LLM. 🤖 Fonctionne directement - aucune installation d'outil requise. 🚨 200 CVE : Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — Analysez n'importe quel dépôt pour détecter les attaques sur la chaîne d'approvisionnement IA (empoisonnement de dépôt, injection de prompt, empoisonnement d'outils MCP) 🔐 medusa secrets scan — Trouvez les clés API divulguées dans l'historique de votre Claude / Cursor / Copilot / shell. 21 types d'émetteurs. Rédaction interactive sur place. 🚀 v2026.7.0 : détection de compromission de Claude Code, scanner toujours actif de signatures d'attaques IA, règles de sécurité natives Rust et PHP, et diagnostics au niveau des règles — en plus de plus de 40 000 modèles de détection.


🎯 Qu'est-ce que MEDUSA ?

MEDUSA est un scanner de sécurité pensé pour l'IA avec plus de 40 000 modèles de détection qui fonctionne directement. Installez et analysez simplement - aucune installation d'outil externe requise. Les règles intégrées de MEDUSA détectent les vulnérabilités dans les applications IA/ML, les agents LLM, les serveurs MCP, les pipelines RAG et le code traditionnel.

✨ Fonctionnalités clés

  • 🔥 medusa scan --git <URL> - Analysez n'importe quel dépôt GitHub pour détecter les attaques sur la chaîne d'approvisionnement IA en quelques secondes
  • 🔐 medusa secrets scan + purge - Trouvez les clés API / jetons / clés privées divulgués dans les historiques de chat de Claude Code / Cursor / Copilot / Zed / Gemini et dans l'historique de votre shell bash / zsh / psql / mysql / python REPL. 21 types d'émetteurs (Anthropic, OpenAI, PyPI, GitHub PAT, AWS, GCP, Stripe, Slack…). Purge interactive [y/n/s/a/q] avec sauvegarde obligatoire octet pour octet et rédaction compatible JSONL. Uniquement en local, aucune télémétrie.
  • 🤖 Plus de 40 000 modèles de sécurité IA - Couverture de pointe pour les applications IA/ML, les agents et les LLM
  • 🛡️ Détection d'empoisonnement de dépôt - Détecte les configurations d'éditeur IA armées dans plus de 28 types de fichiers (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro, et plus)
  • 🚀 Aucune configuration requise - Fonctionne immédiatement après pip install - aucune installation d'outil nécessaire
  • 🚨 Détection de 200 CVE - Log4Shell, Spring4Shell, porte dérobée XZ Utils, LangChain RCE, exécution de code à distance MCP, React2Shell, et plus
  • ⚡ Traitement parallèle - Analyse multi-cœurs (10 à 40 fois plus rapide que le séquentiel), fonctionne sur macOS/Windows/Linux
  • 🎨 CLI magnifique - Sortie de terminal riche avec barres de progression
  • 🧠 Intégration IDE - Prise en charge de Claude Code, Cursor, VS Code, Gemini CLI
  • 🔄 Cache intelligent - Ignore les fichiers inchangés pour des réanalyses ultra-rapides (clé de hachage de contenu, correct en CI)
  • ⚙️ Configurable - .medusa.yml pour les paramètres spécifiques au projet
  • 🌍 Multi-plateforme - Prise en charge native Windows, macOS et Linux
  • 📊 Rapports multiples - Exports JSON, HTML, Markdown, SARIF pour tout flux de travail
  • 🔧 Prise en charge facultative des linters - Détecte automatiquement les linters externes s'ils sont installés pour une couverture renforcée

🆕 Nouveautés de la v2026.7.0

Détection de la chaîne d'approvisionnement Claude Code, couverture linguistique élargie et observabilité au niveau des règles.

ChangementDétails
🛡️Détection de compromission de Claude Codemedusa scan --git vérifie désormais structurellement .claude/ — hooks empoisonnés (curl|bash, base64→exec, exfiltration d'identifiants, shells inversés), permissions trop larges (Bash(*), bypassPermissions), sous-agents à outils génériques, et compétences dropper — avant que vous ne cloniez.
🎯Scanner toujours actif de signatures d'attaquesComble une lacune de faux négatifs — les charges utiles de jailbreak / injection de prompt dans les fichiers de données (.jsonl/.csv) et la prose sont désormais détectées quelle que soit la confiance du contexte LLM, ainsi que la récupération d'unicode invisible / bidi (Trojan Source, CVE-2021-42574).
🦀Règles de sécurité natives Rust22 règles prêtes à l'emploi (aucune chaîne d'outils requise) — vérification TLS désactivée, injection de commandes, désérialisation non fiable, SQL brut, opérations mémoire dangereuses, cryptographie faible, SSRF.
🐘Règles de sécurité natives PHP16 règles prêtes à l'emploi — SQLi, injection de commandes/eval, LFI/RFI, traversée de chemin, injection d'objets unserialize(), téléversement sans restriction, XSS réfléchi, SSRF, cryptographie faible.
🔬Diagnostics de règles (--trace-rules)Journal de déclenchement par règle + mesures de temps (rule-trace.jsonl, slow_rules.csv) et une heartbeat survivant aux blocages — a trouvé et corrigé un véritable ReDoS à backtracking catastrophique, ainsi qu'un lint ReDoS/ensemble imbriqué qui bloque les modèles dangereux au moment de la rédaction.
⚡Moteur + précisionGains de performance rapides du moteur d'analyse, mode de criblage contextuel pour la vérification des cibles --git, échantillonnage avec plafond d'octets pour les gros fichiers, et correction d'un faux positif secret lié aux espaces réservés de documentation.
Versions précédentes

v2026.5.12 — La plus grosse version de modèles : passage de 9 600 à plus de 40 000 modèles de détection issus de 8 466 articles de recherche en sécurité IA, renforcés contre les faux positifs ; scanner structurel d'intégrité des règles.

v2026.5.10 — Durcissement de la sécurité : correction d'une injection de commande dans l'extension VS Code, correction du bug des résultats en cache --fail-on, correction d'un chemin obsolète dans le cache d'outils, configuration MCP du dossier utilisateur désormais optionnelle.

v2026.5.9 — Couverture du commerce agentique : UCPScanner + AP2Scanner + 45 règles de modèles positifs ajustées manuellement.

v2026.5.8 — medusa secrets : analysez les historiques de chat IA et de shell pour détecter des identifiants divulgués (21 types d'émetteurs) avec purge interactive [y/n/s/a/q].

v2026.5.7 — Règles d'injection indirecte de prompt (101/102), scanner d'imports de la chaîne d'approvisionnement, correction du multiprocessing macOS/Windows.

v2026.5.5 — Version de durcissement de la sécurité (défenses contre l'injection argv, SSRF git, intégrité du cache HMAC, correction XSS markdown).

Télécharger l’outil