Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnhawk — AI-संचालित SAST स्कैनर जो प्रमाणीकरण बाईपास, IDOR और तर्क बग ढूंढता है जिन्हें Semgrep/CodeQL मिस करते हैं। मुफ्त GitHub Action। Python, JS/TS, Go, PHP, Ruby का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/momenbasel/vulnhawk
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनगलत कॉन्फ़िगरेशनAI सुरक्षा
7916303 महीने पहलेKitploit द्वारा समीक्षित
GitHub
momenbasel/vulnhawk

vulnhawk

AI-संचालित SAST स्कैनर जो प्रमाणीकरण बाईपास, IDOR और तर्क बग ढूंढता है जिन्हें Semgrep/CodeQL मिस करते हैं। मुफ्त GitHub Action। Python, JS/TS, Go, PHP, Ruby का समर्थन करता है।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VulnHawk

AI-संचालित कोड सुरक्षा स्कैनर जो Semgrep और CodeQL द्वारा छूटी कमजोरियों को ढूंढता है।

PyPI  GitHub Marketplace  License  Stars

त्वरित आरंभ • GitHub Action • तुलना • भाषाएँ • अक्सर पूछे जाने वाले प्रश्न


समस्या

पारंपरिक SAST उपकरण पैटर्न मिलान और AST नियमों पर निर्भर करते हैं। वे ज्ञात कमजोरी पैटर्न को पकड़ने में उत्कृष्ट हैं, लेकिन वे मूल रूप से इरादे के बारे में तर्क नहीं कर सकते।

यदि आपके API में 20 एंडपॉइंट हैं और उनमें से 19 किसी संसाधन पर कार्रवाई करने से पहले प्राधिकरण सत्यापित करते हैं, तो Semgrep के पास उस एक को चिह्नित करने का कोई तरीका नहीं है जो नहीं करता - क्योंकि मिलान करने के लिए कोई पैटर्न नहीं है। कमजोरी एक पैटर्न की अनुपस्थिति है।

समाधान

VulnHawk AI के साथ कोड का विश्लेषण करता है, और अपने द्वारा जांचे गए कोड के प्रत्येक टुकड़े के लिए, यह संदर्भ के रूप में आपके कोडबेस में कहीं और से संबंधित कोड शामिल करता है। यह संवर्धन चरण AI को यह तुलना करने देता है कि समान घटक सुरक्षा को कैसे संभालते हैं - और जो नहीं संभालता उसे स्पॉट करता है।

VulnHawk डेमो


त्वरित आरंभ

pip install vulnhawk

एक बैकएंड चुनें:

# Claude Code CLI - ग्राहकों के लिए मुफ्त (अनुशंसित)
vulnhawk scan ./src -b claude-code

# Codex CLI - ChatGPT Pro/Plus ग्राहकों के लिए मुफ्त
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - मुफ्त, स्थानीय, पूरी तरह से निजी
vulnhawk scan ./src -b ollama -m llama3.1

कोई कॉन्फ़िग फ़ाइल नहीं। लिखने के लिए कोई नियम नहीं। बनाने के लिए कोई डेटाबेस नहीं।

Claude Code और Codex बैकएंड मौजूदा सदस्यता वाले उपयोगकर्ताओं के लिए मुफ्त हैं। VulnHawk आपके स्थानीय CLI के माध्यम से प्रॉम्प्ट पाइप करता है, इसलिए कोई अतिरिक्त API लागत नहीं है।


VulnHawk बनाम अन्य SAST उपकरण

क्षमताVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
पहचान विधिAI तर्कAST पैटर्नQL डेटा प्रवाहML + नियमपैटर्न + प्रवाहपैटर्न
व्यावसायिक तर्क दोषहाँनहींसीमितसीमितसीमितनहीं
क्रॉस-फ़ाइल संदर्भस्वचालितकस्टम नियमकस्टम क्वेरीआंशिकसशुल्क स्तरसीमित
सेटअप जटिलताशून्य कॉन्फ़िगनियम कॉन्फ़िगDB बिल्ड + QLकॉन्फ़िग फ़ाइलजटिलसर्वर सेटअप
कस्टम नियम आवश्यकनहींहाँ (YAML)हाँ (QL)आंशिकहाँहाँ
संदर्भ-जागरूक सुधारहाँसामान्यसामान्यसामान्यसामान्यसामान्य
स्थानीय / निजी मोडOllamaहाँहाँनहींनहींस्व-होस्टेड
CI/CD एकीकरण1-लाइन ActionActionActionActionप्लगइनप्लगइन
SARIF इनपुट (चेन टूल्स)हाँनहींनहींनहींनहींनहीं
मूल्य निर्धारणमुफ्त*मुफ्त / सशुल्कमुफ्त / सशुल्कमुफ्त / $$$$$$$$मुफ्त / $$$

*Claude Code, Codex CLI या Ollama के साथ मुफ्त। API बैकएंड की लागत ~$0.50-$2.00 प्रति स्कैन है।

VulnHawk क्या ढूंढता है जो अन्य नहीं ढूंढ सकते

कमजोरी वर्गनियम-आधारित उपकरण इसे क्यों चूकते हैं
1-एन-एंडपॉइंट पर अनुपलब्ध प्राधिकरणमिलान करने के लिए कोई पैटर्न नहीं - बग एक जाँच की अनुपस्थिति है
IDOR / BOLAयह समझने की आवश्यकता है कि JWT में उपयोगकर्ता ID URL में ID से मेल खाना चाहिए
भुगतान राशि हेरफेरव्यावसायिक तर्क - राशि फ़ील्ड पर क्लाइंट से भरोसा नहीं किया जाना चाहिए
असंगत इनपुट सत्यापन5 हैंडलर सैनिटाइज़ करते हैं, 6वाँ नहीं करता - क्रॉस-फ़ाइल तुलना की आवश्यकता है
संग्रहीत इनपुट का दुरुपयोगइनपुट सुरक्षित रूप से सहेजा गया, लेकिन 3 फ़ाइलें दूर eval() या रॉ-SQL किया गया
स्थिति अद्यतन में प्रतिस्पर्धा की स्थितिलॉकिंग के बिना समवर्ती शेष संशोधन

अनुशंसित उपकरण संयोजन

VulnHawk को प्रतिस्थापन के बजाय एक पूरक परत के रूप में डिज़ाइन किया गया है:

परतउपकरणउद्देश्य
1Semgrepज्ञात-खराब पैटर्न पर तेज़, नियतात्मक गेटकीपिंग
2CodeQLजटिल कॉल चेन में गहरी टेंट ट्रैकिंग
3VulnHawkव्यावसायिक तर्क, प्रमाणीकरण अंतराल, IDOR, और असंगतताएं जो नियम व्यक्त नहीं कर सकते

उपयोग

स्कैन मोड

vulnhawk scan ./src                      # पूर्ण स्कैन (डिफ़ॉल्ट)
vulnhawk scan ./src --mode auth          # प्रमाणीकरण बाईपास, अनुपलब्ध जाँच, सत्र दोष
vulnhawk scan ./src --mode injection     # SQLi, कमांड इंजेक्शन, SSTI, XSS
vulnhawk scan ./src --mode secrets       # हार्डकोडेड कुंजियाँ, टोकन, पासवर्ड
vulnhawk scan ./src --mode config        # डीबग मोड, अनुमेय CORS, असुरक्षित कुकीज़
vulnhawk scan ./src --mode crypto        # कमज़ोर हैशिंग, हार्डकोडेड कुंजियाँ, खराब RNG

आउटपुट प्रारूप

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub कोड स्कैनिंग)
vulnhawk scan ./src -o markdown -f report.md        # Markdown रिपोर्ट

गंभीरता फ़िल्टर

vulnhawk scan ./src --severity high      # केवल क्रिटिकल + उच्च
vulnhawk scan ./src --severity info      # सब कुछ

SARIF इनपुट - अन्य उपकरणों के साथ श्रृंखला

Semgrep, CodeQL, या किसी भी SARIF-उत्पादक उपकरण के आउटपुट को VulnHawk में फ़ीड करें। यह उन निष्कर्षों को मान्य करने, विस्तार करने और एक श्रृंखला में जोड़ने के लिए अतिरिक्त संदर्भ के रूप में उपयोग करता है ताकि गहरी कमजोरियाँ बन सकें।

# पहले Semgrep चलाएँ, फिर VulnHawk के साथ समृद्ध करें
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

यह क्या सक्षम बनाता है:

  • मान्य करता है कि अन्य उपकरणों के निष्कर्ष वास्तविक हैं या झूठी सकारात्मकताएँ
  • चिह्नित स्थानों के पास संबंधित कमजोरियों की खोज करता है
  • उपकरणों के बीच निष्कर्षों को जोड़ने वाली बहु-चरणीय हमला श्रृंखला बनाता है
  • जाँचता है कि सुझाए गए सुधार वास्तविक मूल कारण को संबोधित करते हैं या नहीं

ड्राई रन

vulnhawk info ./src    # फ़ाइलों, खंडों और भाषा विभाजन का पूर्वावलोकन

GitHub Action

VulnHawk आपकी डिफ़ॉल्ट शाखा पर बेसलाइन स्कैन और प्रत्येक पुल अनुरोध पर वृद्धिशील रूप से चलता है।

अनुशंसित सेटअप

name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

निष्कर्ष SARIF के माध्यम से स्वचालित रूप से GitHub के सुरक्षा > कोड स्कैनिंग टैब पर अपलोड हो जाते हैं।

बैकएंड विकल्प

टूल डाउनलोड करें