Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wheelaudit — # Scanner di Sicurezza per File Python Wheel — analizza i file .whl per problemi di sicurezza prima dell'installazione. Rileva path traversal (CVE-2026-24049), manomissione di RECORD, shadowing dei comandi, segreti, zip bomb. Zero dipendenze. | Kitploit
Strumenti/GitHubGitHub/kriskimmerle/wheelaudit
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneAnalisi MalwareDevSecOpsRilevamento SegretiSicurezza della Supply Chain
GitHubkriskimmerle/wheelaudit

wheelaudit

# Scanner di Sicurezza per File Python Wheel — analizza i file .whl per problemi di sicurezza prima dell'installazione. Rileva path traversal (CVE-2026-24049), manomissione di RECORD, shadowing dei comandi, segreti, zip bomb. Zero dipendenze.

36 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wheelaudit

Scanner di sicurezza per file Python Wheel — analizza i file .whl per individuare problemi di sicurezza prima dell'installazione.

Motivato da recenti CVE nella gestione dei wheel Python:

  • CVE-2026-24049: Path traversal nell'estrazione dei wheel che consente la manipolazione dei permessi di file di sistema
  • CVE-2026-1703: Path traversal quando pip installa archivi wheel
  • Google GHSA-w97x-xxj5-gpjx: Vulnerabilità differenziale del parser zip nei wheel Python

Zero dipendenze. File singolo. Python 3.9+.

Perché?

pip-audit verifica se i tuoi pacchetti hanno CVE note. wheelaudit verifica se un file wheel stesso è strutturalmente dannoso — path traversal, hash RECORD manomessi, segreti incorporati, shadowing di comandi, zip bomb e altro. È la differenza tra "questo pacchetto è noto come dannoso?" e "questo pacchetto sembra dannoso?"

Eseguilo prima di pip install. Eseguilo in CI. Eseguilo su wheel scaricati di cui non ti fidi.

Installazione

root@kitploit:~
# Basta copiare il file curl -O https://raw.githubusercontent.com/kriskimmerle/wheelaudit/main/wheelaudit.py chmod +x wheelaudit.py # Oppure clonare il repository git clone https://github.com/kriskimmerle/wheelaudit.git cd wheelaudit

Utilizzo

root@kitploit:~
# Analizza un file wheel
python3 wheelaudit.py package-1.0.0-py3-none-any.whl

# Analizza più wheel
python3 wheelaudit.py *.whl

# Analizza una directory di wheel
python3 wheelaudit.py ./wheels/

# Modalità CI: esce con 1 se il punteggio è sotto la soglia
python3 wheelaudit.py package.whl --check --min-score 80

# Output JSON per l'integrazione con strumenti
python3 wheelaudit.py package.whl --json

# Modalità verbosa con dettagli
python3 wheelaudit.py package.whl -v

# Filtra per gravità
python3 wheelaudit.py package.whl --severity high

# Ignora regole specifiche
python3 wheelaudit.py package.whl --ignore WH11

# Leggi da stdin
cat package.whl | python3 wheelaudit.py --stdin

Regole

RegolaGravitàDescrizione
WH01CRITICALPath traversal nei nomi file (../, percorsi assoluti, byte nulli)
WH02CRITICAL-HIGHIntegrità del file RECORD (mancante, hash manomessi, file non elencati)
WH03HIGH-LOWTipi di file sospetti (eseguibili, pickle, archivi, file nascosti)
WH04CRITICALShadowing di comandi di entry point (pip, python, sudo, ecc.)
WH05CRITICALSegreti incorporati (chiavi API, token, chiavi private)
WH06CRITICAL-LOWProblemi di permessi file (SUID/SGID, scrivibili da tutti, dati eseguibili)
WH07HIGH-MEDIUMCoerenza dei metadati (METADATA/WHEEL mancanti, problemi strutturali)
WH08HIGHRilevamento zip bomb (rapporti di compressione estremi, archivi sovradimensionati)
WH09HIGH-MEDIUMConformità PEP 427 (formato nome file, disallineamento nome/versione)
WH10CRITICALCollisione di namespace (shadowing di moduli stdlib)
WH11HIGH-MEDIUMPattern di codice dannosi (eval, exec, os.system, accesso alle credenziali)
WH12MEDIUM-LOWProblemi con file di dati (script in .data/, file sovradimensionati)
WH13HIGHManipolazione CRC32 (pattern di bypass CVE-2025-1889)
WH14HIGHDisallineamento estensione (binario ELF/PE mascherato da .py/.txt)
WH15HIGH-MEDIUMSymlink e nomi file duplicati

15 regole, 5 livelli di gravità

CRITICAL (20 punti): Path traversal, bit SUID, segreti incorporati, shadowing di comandi, shadowing stdlib, manomissione hash RECORD

HIGH (12 punti): RECORD mancante, eseguibili sospetti, zip bomb, manipolazione CRC, disallineamento estensione, symlink, pattern di raccolta credenziali

MEDIUM (6 punti): Percorsi con backslash, metadati mancanti, problemi PEP 427, pattern subprocess/network

LOW (2 punti): File nascosti, file di dati eseguibili, file di grandi dimensioni

INFO (0 punti): Estensioni native legittime, accesso a variabili d'ambiente

Esempio di Output

Wheel pulito (requests 2.32.5)

root@kitploit:~
============================================================
requests 2.32.5 — B (88/100)
============================================================

  [HIGH]
    WH11 Pattern sospetto: __import__() — import dinamico (requests/packages.py)

  Riepilogo: 1 high

Wheel dannoso

root@kitploit:~
============================================================
evil-pip 99.0.0 — F (0/100)
============================================================

  [CRITICAL]
    WH01 Path traversal nell'archivio wheel (../../../etc/crontab)
    WH04 L'entry point oscura il comando di sistema: 'pip'
    WH04 L'entry point oscura il comando di sistema: 'python'
    WH05 Segreto incorporato: GitHub Personal Access Token (pip/__init__.py)

  [HIGH]
    WH02 File non elencato in RECORD (../../../etc/crontab)
    WH03 Tipo di file sospetto: .exe (pip/payload.exe)
    WH11 Pattern sospetto: os.system() — esecuzione di comandi shell
    WH11 Pattern sospetto: chiamata eval() — esecuzione dinamica di codice
    WH11 Pattern sospetto: riferimento alla directory SSH

  Riepilogo: 4 critical, 5 high, 2 medium, 2 low

Output JSON

root@kitploit:~
{
  "version": "0.1.0",
  "results": [
    {
      "path": "package-1.0.0-py3-none-any.whl",
      "score": 88,
      "grade": "B",
      "metadata": {
        "name": "package",
        "version": "1.0.0",
        "file_count": 15,
        "total_uncompressed_bytes": 45000
      },
      "findings": [
        {
          "rule": "WH11",
          "severity": "high",
          "message": "Suspicious pattern: __import__() — dynamic import",
          "file": "package/compat.py"
        }
      ],
      "summary": {
        "high": 1
      }
    }
  ]
}

Integrazione CI

GitHub Actions

root@kitploit:~
- name: Audit wheel
  run: |
    python3 wheelaudit.py dist/*.whl --check --min-score 80

Gate pre-installazione

root@kitploit:~
pip download some-package --no-deps -d /tmp/wheels
python3 wheelaudit.py /tmp/wheels/*.whl --check
pip install /tmp/wheels/*.whl

Come Funziona

wheelaudit tratta ogni file .whl come un archivio zip non attendibile. Esso:

  1. Analizza i metadati zip senza estrarre (ispezione sicura)
  2. Verifica la struttura dell'archivio per path traversal, symlink, duplicati
  3. Verifica l'integrità del RECORD — hash ed elenchi di file
  4. Ispeziona i tipi di file — eseguibili, binari, file nascosti
  5. Analizza il contenuto testuale — segreti, pattern di codice dannosi
  6. Valida la conformità PEP 427 — nome file, metadati, struttura
  7. Rileva pattern di attacco noti — CVE-2026-24049, manipolazione CRC, differenziali del parser

Nessun file viene estratto su disco. Tutta l'analisi avviene in memoria.

Confronto

Funzionalitàwheelauditpip-auditsafetyGuardDog
Zero dipendenze✅❌❌❌
Analizza i contenuti dei wheel✅❌❌✅
Rilevamento path traversal✅❌❌❌
Integrità RECORD✅❌❌❌
Database CVE❌✅✅❌
Funzionamento offline✅❌❌❌
Python 3.9+✅✅✅✅

wheelaudit integra pip-audit/safety — loro verificano le vulnerabilità note, wheelaudit verifica il wheel stesso.

Licenza

MIT

Scarica lo strumento