Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
foxguard — Uno scanner di sicurezza del codice universale e veloce, scritto in Rust. Batterie incluse: supporta 14 linguaggi, TUI per triage, segreti, audit post-quantistici, scansioni differenziali e altro ancora 𓃥 | Kitploit
Strumenti/GitHubGitHub/0sec-labs/foxguard
Analisi StaticaScanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaAnalisi del CodiceAudit di ConfigurazioneCrittografiaDevSecOpsRilevamento SegretiSicurezza della Supply ChainMachine LearningConfigurazione Errata
280151 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
0sec-labs/foxguard

foxguard

Uno scanner di sicurezza del codice universale e veloce, scritto in Rust. Batterie incluse: supporta 14 linguaggi, TUI per triage, segreti, audit post-quantistici, scansioni differenziali e altro ancora 𓃥

Vedi RepositorySito web

foxguard

foxguard

Scansione di sicurezza locale veloce per codice, segreti, dipendenze e rischio crittografico.

CI foxguard: clean crates.io npm Install GitHub App

root@kitploit:~
npx foxguard .

demo di scansione foxguard

Perché

  •   Oltre 200 regole integrate per 12 linguaggi di origine, più controlli di configurazione e manifest
  •   Tracciamento della contaminazione (taint) per 14 linguaggi, con analisi cross-file per Python, JavaScript, Go, Java, Ruby, PHP, C# e Kotlin
  •   Scansioni locali e CI veloci, con modalità diff per 'cosa ha aggiunto questo branch?'
  •   Scansione di segreti, scansione delle dipendenze basata su OSV e audit crittografico post-quantum
  •   Bridge YAML compatibile con Semgrep/OpenGrep che carica circa il 98% del registro pubblico (rapporto di copertura)
  •   Output in formato terminale, JSON, SARIF, CycloneDX 1.6 CBOM e JSON compatibile con Semgrep

Installazione

root@kitploit:~
npx foxguard .                                      # zero install
curl -fsSL https://foxguard.dev/install.sh | sh     # prebuilt binary (macOS/Linux)
cargo install foxguard                              # from source

Le installazioni precompilate verificano i binari delle release rispetto a checksums.txt. I binari delle release pubblicano anche attestazioni di artefatti GitHub; usa gh attestation verify per la verifica manuale, oppure consulta provenienza delle release.

GitHub Action:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

Integrazioni: App GitHub, VS Code, plugin Claude Code e server MCP.

Avvio Rapido

root@kitploit:~
foxguard .                              # scansione di tutto
foxguard diff main .                    # solo nuovi risultati rispetto a main
foxguard secrets .                      # credenziali e chiavi trapelate
foxguard sca .                          # vulnerabilità delle dipendenze da OSV
foxguard pqc .                          # audit crittografico post-quantum
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # JSON compatibile con Semgrep CLI

Copertura dei Linguaggi

Il tracciamento taint copre anche C, Bash e Solidity. Le scansioni di configurazione, manifest e regole esterne coprono Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C tramite Semgrep YAML/Coccinelle e altro.

Modalità di Sicurezza

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

SCA supporta Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock e Pipfile.lock. L'audit PQC è una scheda di valutazione a doppio senso: segnala primitive vulnerabili al quantum (RSA, ECDSA/DSA, ECDH/DH) con scadenze di migrazione CNSA 2.0, e rileva anche algoritmi post-quantum già in uso (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC e ibridi come X25519MLKEM768) come inventario informativo e resistente al quantum — riportando una percentuale di prontezza alla migrazione. Entrambi i lati vengono esportati in un CycloneDX 1.6 CBOM, dove gli algoritmi post-quantum appaiono come risorse resistenti al quantum anziché vulnerabilità.

Configurazione

foxguard rileva automaticamente .foxguard.yml risalendo dal percorso di scansione.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

Sopprimi un risultato accettato inline con // foxguard: ignore[rule-id].

Benchmark

Riproduci con ./benchmarks/run.sh; i risultati variano a seconda della macchina. Vedi benchmarks/README.md.


Contribuire

Vedi CONTRIBUTING.md per la creazione di regole, test e configurazione dello sviluppo.

Licenza

MIT O Apache-2.0 -- 0sec Labs

Scarica lo strumento
LinguaggioRegole integrateTracciamento taintRegole con supporto framework
JavaScript / TypeScriptSìSìExpress, Next.js
PythonSìSìDjango, Flask, FastAPI
GoSìSìGin
KotlinSìSìSpring
JavaSìSìSpring
RubySìSìRails
PHPSìSìLaravel
RustSì----
C#SìSì.NET
SwiftSìSìiOS
HaskellSì--Regole Cardano seed
RepoLoCfoxguardSemgrepAccelerazione
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x