Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pyscan — Python निर्भरता भेद्यता स्कैनर, Rust में लिखा गया। | Kitploit
उपकरण/GitHubGitHub/ohaswin/pyscan
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubohaswin/pyscan

pyscan

Python निर्भरता भेद्यता स्कैनर, Rust में लिखा गया।

रिपॉजिटरी देखें
2499363 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pyscan

CI License PyPI Crates.io Crates.io Downloads PyPI Downloads

Pyscan प्रदर्शन बेंचमार्क

Pyscan एक अत्यधिक समवर्ती भेद्यता स्कैनर है जो Rust में लिखा गया है। यह स्वचालित रूप से आपके Python प्रोजेक्ट का भ्रमण करता है, विभिन्न पैकेजिंग प्रारूपों से निर्भरताओं को निकालता है, और उन्हें एक ही अतुल्यकालिक बैच अनुरोध में ओपन सोर्स भेद्यताएँ (OSV) डेटाबेस के विरुद्ध क्रॉस-रेफ़रेंस करता है।


Pyscan को पारंपरिक Python-आधारित सुरक्षा उपकरणों के प्रदर्शन और मेमोरी अड़चनों को हल करने के लिए इंजीनियर किया गया था:

  • प्रदर्शन लाभ: मध्यम से बड़े डेटासेट पर pip-audit और safety जैसे उद्योग-मानक उपकरणों की तुलना में 5.25x तक की गति प्राप्त करता है। Pyscan का रनटाइम $O(\text{vulns})$ समय जटिलता मॉडल पर कार्य करता है, निष्पादन समय मिली भेद्यताओं की संख्या के साथ बढ़ता है, न कि आपके पास मौजूद निर्भरताओं की संख्या के साथ।
  • समतल मेमोरी फ़ुटप्रिंट: Pyscan की मेमोरी खपत पूरी तरह समतल (~45MB) रहती है, चाहे आप 15 निर्भरताएँ स्कैन करें या 700+ निर्भरताएँ। मेमोरी-सीमित CI/CD पाइपलाइनों के लिए काफी मज़बूत।
  • सार्वभौमिक समर्थन: स्वचालित रूप से SBOMs (CycloneDX, SPDX), uv.lock, requirements.txt, pyproject.toml (Poetry, Hatch, PDM, Flit) से निर्भरताओं को हल करके निकालता है, या आपके कच्चे .py सोर्स कोड को पार्स करके गतिशील रूप से।
  • पहुँच योग्यता विश्लेषण: Pyscan स्थिर मैनिफेस्ट पार्सिंग से आगे जाता है। यह आपके सोर्स कोड को स्कैन करने के लिए ह्यूरिस्टिक्स का उपयोग करता है, यह पता लगाता है और हाइलाइट करता है कि वास्तव में कहाँ कोई भेद्य निर्भरता आयात की गई है, जो सुधार के लिए तत्काल संदर्भ प्रदान करता है।

गहन जानकारी के लिए बेंचमार्क रिपोर्ट पढ़ें।

स्थापना

आप Pyscan को pipx, pip (संकलित Python wheel) या cargo (नेटिव Rust बाइनरी) के माध्यम से स्थापित कर सकते हैं:

root@kitploit:~
# via pipx (recommended) (Note the "-rs" suffix)
pipx install pyscan-rs

# via pip (Note the "-rs" suffix) 
pip install pyscan-rs

# via Cargo
cargo install pyscan

उपयोग

बस अपने प्रोजेक्ट की रूट निर्देशिका में pyscan चलाएँ, या इसे किसी विशिष्ट स्रोत फ़ोल्डर की ओर इंगित करें:

root@kitploit:~
# Scan the current directory
pyscan

# Scan a specific directory
pyscan -d path/to/src

निर्भरता समाधान प्राथमिकता

यदि कई स्रोत फ़ाइलें मौजूद हैं, तो Pyscan इस प्राथमिकता श्रृंखला का पालन करते हुए निर्भरताएँ निकालता है:

  1. SBOMs (bom.json, spdx.json)
  2. uv.lock
  3. requirements.txt
  4. pyproject.toml
  5. कच्चा स्रोत कोड (.py)

यदि कोई निर्भरता बिना सख्ती से पिन किए गए संस्करण के मिलती है, तो Pyscan नवीनतम संस्करण के लिए PyPI से क्वेरी करने का सहारा लेगा, हालाँकि PEP-508 सिंटैक्स का पालन करने की अत्यधिक अनुशंसा की जाती है।

निर्माण और आर्किटेक्चर

Pyscan को एक Rust टूलचेन >= v1.70 की आवश्यकता होती है और यह OSV क्वेरीज़ को समानांतर करने और थ्रूपुट को अधिकतम करने के लिए reqwest और tokio के माध्यम से अतुल्यकालिक नेटवर्किंग का लाभ उठाता है। यदि आप इस बात में रुचि रखते हैं कि पार्सर और स्कैनर कैसे संरचित हैं, तो आर्किटेक्चर अवलोकन देखें।

अस्वीकरण

Pyscan एक अत्यधिक अनुकूलित उपकरण है, लेकिन इसे अभी तक हर किनारे के मामले में कठोर परीक्षण से नहीं गुज़ारा गया है। यह गारंटी नहीं देता कि आपका कोड सभी वैक्टरों से 100% सुरक्षित है। मैं Dependabot, pip-audit, या Trivy जैसे उपकरणों के साथ एक स्तरित सुरक्षा दृष्टिकोण अपनाने की अत्यधिक अनुशंसा करता हूँ। PRs और मुद्दों का हार्दिक स्वागत है!

रोडमैप (अप्रैल 2026 तक)

  • cyclonedx और SPDX SBOM समर्थन जोड़ें।
  • किसी प्रोजेक्ट की सुरक्षा स्थिति का स्थायी अवस्था प्रतिनिधित्व।
  • ट्रांज़िटिव निर्भरताओं का ग्राफ़िकल DAG विश्लेषण।
  • गहरे-नेस्टेड आयातों के लिए बेहतर पहुँच योग्यता विश्लेषण।

दान करें

मैंने यह प्रोजेक्ट तब शुरू किया था जब मैं एक आर्थिक रूप से तंग हाई स्कूल छात्र था, और अब मैं एक आर्थिक रूप से तंग कॉलेज छात्र हूँ। यदि Pyscan ने आपकी CI/CD पाइपलाइनों का कुछ कीमती समय और RAM बचाया है, तो कृपया मुझे एक कॉफ़ी खरीदने पर विचार करें:

ko-fi

टूल डाउनलोड करें