Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VibeSec-Skill — Questa abilità aiuta Claude a scrivere codice sicuro e prevenire vulnerabilità comuni. | Kitploit
Strumenti/GitHubGitHub/behisecc/vibesec-skill
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebSicurezza CloudRilevamento SegretiAutenticazioneConfigurazione ErrataApprendimento e FormazioneSicurezza delle APISicurezza dell'IA
1.1k956 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Questa abilità aiuta Claude a scrivere codice sicuro e prevenire vulnerabilità comuni.

Vedi Repository

VibeSec-Skill

Smetti di introdurre vulnerabilità in produzione con il vibe coding.

Una skill AI che porta 5+ anni di esperienza in bug bounty direttamente nel tuo flusso di coding AI, così i modelli LLM scrivono codice sicuro fin dall'inizio.

Introduzione

Il vibe coding è divertente finché la tua app non finisce sui social per tutti i motivi sbagliati.

Abbiamo tutti visto i post/meme:

  • Chiavi API hardcodate nei bundle JavaScript
  • Vulnerabilità IDOR che permettono dump di dati utente
  • Nessuna autenticazione per pagine sensibili
  • Password deboli per pannelli di amministrazione

Le lacune di sicurezza non sono evidenti finché qualcuno non le sfrutta. Senza la giusta guida, l'IA distribuirà con sicurezza pattern vulnerabili insieme alle tue funzionalità.

VibeSec è una Skill AI che funge da copilota incentrato sulla sicurezza. Insegna al modello selezionato ad approcciare il tuo codice dalla prospettiva di un bug hunter, individuando le vulnerabilità prima che vengano distribuite.

📚 Indice

  • VibeSec-Skill
    • 📥 Installazione
    • 🛡️ Vulnerabilità Coperte
    • 🚀 Avvio Rapido
    • 🤝 Contributi
    • 📬 Contatti

[!Tip] Questa skill copre già il 60-70% delle vulnerabilità comuni. Tuttavia, se hai bisogno di una versione più robusta con maggiore copertura, visita vibesec.sh

📥 Installazione

  • Claude Code
    • Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Aggiungilo a ~/.claude/skills (globale) o .claude/skills nella directory del tuo progetto (solo progetto).

  • Cursor
    • Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Aggiungilo a ~/.cursor/skills (globale) o .cursor/skills nella directory del tuo progetto (solo progetto).

  • Codex
    • Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Aggiungilo a ~/.agents/skills (globale) o .agents/skills nella directory del tuo progetto (solo progetto).

  • Github Copilot
    • Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Aggiungilo a ~/.copilot/skills (globale) o .github/skills nella directory del tuo progetto (solo progetto).

  • Antigravity
    • Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Aggiungilo a ~/.gemini/antigravity/skills/ (globale) o .agent/skills/ nella directory del tuo progetto (solo progetto).

🛡️ Vulnerabilità Coperte

VibeSec fornisce una protezione completa contro:

Copertura Approfondita Include:

  • ✅ Tecniche di bypass - Non solo "sana l'input" ma specifici bypass utilizzati dagli attacker
  • ✅ Casi limite - Frammenti URL, DNS rebinding, file polyglot, trucchi Unicode
  • ✅ Consapevolezza dei framework - Pattern per React, Vue, Node.js, Python, Java, .NET
  • ✅ Consapevolezza del cloud - Protezione degli endpoint metadati per AWS, GCP, Azure
  • ✅ Checklist - Passaggi di verifica attuabili per ogni classe di vulnerabilità

🚀 Avvio Rapido

root@kitploit:~
# Aggiungi la skill alla directory del tuo progetto:

"Sto costruendo una [descrizione dell'app web]. Segui le pratiche di codifica sicura."

# Claude/Codex/ecc. ora applicheranno automaticamente:
# - Controlli di accesso adeguati
# - Aggiunta di header di sicurezza
# - Validazione e sanificazione di tutti gli input
# - Segnalazione di potenziali problemi di sicurezza

🤝 Contributi

Se hai suggerimenti, miglioramenti o nuove risorse da aggiungere:

  1. Fai il fork di questo repository
  2. Apporta le tue modifiche
  3. Invia una Pull Request

Puoi anche aprire un Issue 🐛 se trovi qualcosa che necessita di correzioni.

📬 Contatti

Se vuoi contattarmi, puoi trovarmi su X.

Scarica lo strumento
CategoriaVulnerabilità Coperte
Controllo AccessiIDOR, Privilege Escalation, Accesso Orizzontale/Verticale, Mass Assignment, Revoca Token
Lato ClientXSS (Stored, Reflected, DOM), CSRF, Esposizione di Chiavi Segrete, Open Redirect
Lato ServerSSRF, SQL Injection, XXE, Path Traversal, Upload di File Non Sicuro
AutenticazionePassword Deboli, Gestione Sessioni, Ciclo di Vita dell'Account, Sicurezza JWT
Sicurezza APIMass Assignment, Sicurezza GraphQL