Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
combobulator — Framework modulare per rilevare e prevenire attacchi di confusione delle dipendenze analizzando i manifest dei pacchetti attraverso molteplici fonti e schemi di gestione dei pacchetti, con un motore euristico pluggabile per l'integrazione con SDLC. | Kitploit
Strumenti/GitHubGitHub/apiiro/combobulator
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubapiiro/combobulator

combobulator

Framework modulare per rilevare e prevenire attacchi di confusione delle dipendenze analizzando i manifest dei pacchetti attraverso molteplici fonti e schemi di gestione dei pacchetti, con un motore euristico pluggabile per l'integrazione con SDLC.

Vedi Repository
95732 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dependency Combobulator

BHEU BADGE python maintained

Dependency Combobulator è un framework open-source, modulare ed estensibile per rilevare e prevenire la confusione delle dipendenze e potenziali attacchi. Ciò facilita un approccio olistico per garantire rilasci sicuri delle applicazioni, che possono essere valutati rispetto a diverse fonti (ad es. GitHub Packages, JFrog Artifactory) e molti schemi di gestione dei pacchetti (ad es. npm, maven).

Pubblico di riferimento

Il framework può essere utilizzato da auditor di sicurezza, pentester e persino integrato in modo automatico nel programma di sicurezza delle applicazioni e nel ciclo di rilascio di un'azienda.

Caratteristiche principali

  • Plug-in - intervenire a livello di commit, build, fasi di rilascio nel SDLC.
  • Espandibile - aggiungi facilmente il tuo schema di gestione dei pacchetti o la fonte di codice preferita.
  • Motore euristico generico - un modello di dati astratto del pacchetto fornisce un approccio euristico agnostico.
  • Supporto di un'ampia gamma di tecnologie.
  • Flessibile - gli alberi decisionali possono essere determinati in base a intuizioni o verdetti forniti dal toolkit.

Facilmente estensibile

Il progetto mette l'accento sulla capacità del professionista di estendere e adattare il toolkit alle proprie esigenze specifiche. Pertanto, è progettato per poter essere esteso ad altre fonti, registri pubblici, schemi di gestione dei pacchetti e per estendere il modello astratto e il motore euristico associato.

Installazione

Dependency Combobulator è pronto per funzionare così com'è - basta git clone o scaricare il pacchetto da https://github.com/apiiro/combobulator

Assicurati di installare le dipendenze necessarie eseguendo:

pip install -r requirements.txt

Argomenti (--help)

root@kitploit:~
  -h, --help            show this help message and exit
  -t {npm,maven}, --type {npm,maven}
                        Package Manager Type, i.e: npm, maven
  -l LIST_FROM_FILE, --load_list LIST_FROM_FILE
                        Load list of dependencies from a file
  -d FROM_SRC, --directory FROM_SRC
                        Extract dependencies from local source repository
  -p--package SINGLE    Name a single package.
  -c CSV, --csv CSV     Export packages properties onto CSV file
  -gh GITHUB_TOKEN, --github GITHUB_TOKEN
                        GitHub Access Token (Overrides .env file setting)
  -a {compare,comp,heuristics,heur}, --analysis {compare,comp,heuristics,heur}
                        Required analysis level - compare (comp), heuristics
                        (heur) (default: compare)

Apiiro <Heart> Community

Tipi di pacchetto supportati (-t, --t): npm, maven

Valutazione delle dipendenze dalla fonte supportata:

  • Da file contenente gli identificatori delle dipendenze riga per riga. (-l, --load_list)
  • Analizzando la distinta del software del repository appropriato (es. package.json, pom.xml) (-d, --directory)
  • Specificando un singolo identificatore (-p, --package)

Il livello di analisi è personalizzabile poiché puoi creare il tuo profilo di analisi preferito in pochi secondi. Dependency Combobulator viene fornito con diversi livelli di analisi predefiniti, selezionabili con -a, --analysis

Formato di output supportato:

  • Schermo stdout (predefinito)
  • Esportazione CSV in un file designato (-CSV)

Esempi di utilizzo

https://user-images.githubusercontent.com/90651458/140915800-c267034b-90c9-42d1-b12a-83e12f70d44e.mp4

Crediti

Il progetto è mantenuto e sponsorizzato da Apiiro con 💜

Onoriamo grandi sviluppatori e professionisti AppSec con passione per il cambiamento 🙏

Scarica lo strumento