Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0sec-labs/foxguard
स्थैतिक विश्लेषणभेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्रिप्टोग्राफीDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षामशीन लर्निंगगलत कॉन्फ़िगरेशन
28015721 दिन पहलेKitploit द्वारा समीक्षित
GitHub
0sec-labs/foxguard

foxguard

एक तेज़ सार्वभौमिक कोड सुरक्षा स्कैनर, जो Rust में लिखा गया है। सभी आवश्यक सुविधाओं के साथ: 14 भाषाओं का समर्थन, ट्रायेज के लिए TUI, सीक्रेट्स, पोस्ट-क्वांटम ऑडिट, डिफ-अवेयर स्कैन और अधिक 𓃥

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

foxguard

foxguard

कोड, रहस्य, निर्भरताओं और क्रिप्टो जोखिम के लिए तेज़ स्थानीय सुरक्षा स्कैनिंग।

CI foxguard: clean crates.io npm Install GitHub App

root@kitploit:~
npx foxguard .

foxguard स्कैन डेमो

क्यों

  •   12 स्रोत भाषाओं में 200+ अंतर्निहित नियम, साथ ही कॉन्फ़िग और मेनिफेस्ट जाँच
  •   14 भाषाओं के लिए टेंट ट्रैकिंग, Python, JavaScript, Go, Java, Ruby, PHP, C# और Kotlin के लिए क्रॉस-फ़ाइल विश्लेषण
  •   तेज़ स्थानीय और CI स्कैन, डिफ़ मोड के साथ "इस ब्रांच ने क्या जोड़ा?"
  •   रहस्य स्कैनिंग, OSV-समर्थित निर्भरता स्कैनिंग, और पोस्ट-क्वांटम क्रिप्टो ऑडिट
  •   Semgrep/OpenGrep-संगत YAML ब्रिज जो सार्वजनिक रजिस्ट्री का ~98% लोड करता है (कवरेज रिपोर्ट)
  •   टर्मिनल, JSON, SARIF, CycloneDX 1.6 CBOM, और Semgrep-संगत JSON आउटपुट

इंस्टॉल

root@kitploit:~
npx foxguard .                                      # शून्य इंस्टॉल
curl -fsSL https://foxguard.dev/install.sh | sh     # पूर्व-निर्मित बाइनरी (macOS/Linux)
cargo install foxguard                              # स्रोत से

पूर्व-निर्मित इंस्टॉल checksums.txt के विरुद्ध रिलीज़ बाइनरी सत्यापित करते हैं। रिलीज़ बाइनरी GitHub आर्टिफैक्ट प्रमाणपत्र भी प्रकाशित करती हैं; मैन्युअल सत्यापन के लिए gh attestation verify का उपयोग करें, या रिलीज़ प्रोवेंस देखें।

GitHub एक्शन:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

एकीकरण: GitHub ऐप, VS Code, Claude Code प्लगइन, और MCP सर्वर।

त्वरित आरंभ

root@kitploit:~
foxguard .                              # सब कुछ स्कैन करें
foxguard diff main .                    # मुख्य ब्रांच की तुलना में केवल नई खोजें
foxguard secrets .                      # लीक हुई क्रेडेंशियल्स और कुंजियाँ
foxguard sca .                          # OSV से निर्भरता कमजोरियाँ
foxguard pqc .                          # पोस्ट-क्वांटम क्रिप्टो ऑडिट
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # Semgrep CLI-संगत JSON

भाषा कवरेज

भाषाअंतर्निहित नियमटेंट ट्रैकिंगफ्रेमवर्क-जागरूक नियम
JavaScript / TypeScriptहाँहाँExpress, Next.js
PythonहाँहाँDjango, Flask, FastAPI
GoहाँहाँGin
KotlinहाँहाँSpring
JavaहाँहाँSpring
RubyहाँहाँRails
PHPहाँहाँLaravel
Rustहाँ----
C#हाँहाँ.NET
SwiftहाँहाँiOS
Haskellहाँ--Cardano seed rules

टेंट ट्रैकिंग C, Bash और Solidity को भी कवर करती है। कॉन्फ़िग, मेनिफेस्ट और बाहरी-नियम स्कैन Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, Semgrep YAML/Coccinelle के माध्यम से C, और अधिक को कवर करते हैं।

सुरक्षा मोड

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

SCA Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock, और Pipfile.lock का समर्थन करता है। PQC ऑडिट एक दो-तरफा स्कोरकार्ड है: यह क्वांटम-असुरक्षित प्राइमिटिव (RSA, ECDSA/DSA, ECDH/DH) को CNSA 2.0 माइग्रेशन डेडलाइन के साथ फ़्लैग करता है, और यह पहले से उपयोग में आ रहे पोस्ट-क्वांटम एल्गोरिदम (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC, और X25519MLKEM768 जैसे हाइब्रिड) को सूचनात्मक, क्वांटम-प्रतिरोधी इन्वेंट्री के रूप में भी पता लगाता है — माइग्रेशन-तैयारी प्रतिशत की रिपोर्ट करता है। दोनों पक्ष CycloneDX 1.6 CBOM में निर्यात करते हैं, जहाँ पोस्ट-क्वांटम एल्गोरिदम कमजोरियों के बजाय क्वांटम-प्रतिरोधी संपत्ति के रूप में दिखाई देते हैं।

कॉन्फ़िगरेशन

foxguard स्कैन पथ से ऊपर की ओर .foxguard.yml को स्वचालित रूप से खोज लेता है।

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

// foxguard: ignore[rule-id] के साथ इनलाइन स्वीकृत खोज को दबाएँ।

बेंचमार्क

रेपोLoCfoxguardSemgrepगति वृद्धि
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x

./benchmarks/run.sh से पुनरुत्पादित करें; परिणाम मशीन के अनुसार भिन्न होते हैं। benchmarks/README.md देखें।

योगदान

नियम लेखन, परीक्षण और विकास सेटअप के लिए CONTRIBUTING.md देखें।

लाइसेंस

MIT OR Apache-2.0 -- 0sec Labs

टूल डाउनलोड करें