Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulfy — 🐺 Vulfy – Scanner di versioni di pacchetti veloce basato su Rust | Kitploit
Strumenti/GitHubGitHub/mindpatch/vulfy
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Scanner di versioni di pacchetti veloce basato su Rust

Vedi Repository
16341 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vulfy Logo

🐺 Vulfy

Scanner di vulnerabilità veloce, cross-language e che non scherza.

Release License: MIT Rust CI


🚀 Cos'è Vulfy?

Vulfy è uno scanner di vulnerabilità velocissimo che controlla le dipendenze del tuo progetto per problemi di sicurezza noti in 9 linguaggi di programmazione. Sviluppato in Rust per garantire prestazioni massime, si integra con il database OSV.dev per fornire informazioni accurate e aggiornate sulle vulnerabilità.

✨ Caratteristiche Principali

  • 🔥 Fulmineo - Prestazioni Rust asincrone con scansione concorrente
  • 🌍 Supporto Multi-Ecosistema - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
Scarica lo strumento
  • 📊 Molteplici Formati di Output - Tabella, JSON, CSV, SARIF per diversi casi d'uso
  • 🎯 Integrazione OSV.dev - Dati reali sulle vulnerabilità dal database Open Source Vulnerabilities di Google
  • ⚡ Zero Configurazione - Funziona subito, configura solo ciò che ti serve
  • 🔄 Pronto per CI/CD - Codici di uscita e formati perfetti per pipeline automatizzate
  • 🤖 Automazione e Monitoraggio - Monitoraggio continuo di repository Git con notifiche intelligenti
  • 📋 Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilità e policy di sicurezza
  • 🔔 Notifiche Multi-Piattaforma - Integrazioni con Discord, Slack e webhook

  • 📚 Documentazione

    📖 Documentazione Completa - Guide complete, tutorial e riferimento API

    Navigazione Rapida

    • 🚀 Avvio Rapido in 5 Minuti - Inizia a scansionare subito
    • ⚙️ Guida all'Installazione - Tutti i metodi di installazione
    • 📋 Riferimento CLI - Documentazione completa dei comandi
    • 🤖 Configurazione dell'Automazione - Monitoraggio continuo
    • 🔧 Schema di Configurazione - Riferimento completo alla configurazione

    📦 Installazione

    Opzione 1: Binari Precompilati (Consigliata)

    root@kitploit:~
    # Linux/WSL
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
    tar -xzf vulfy-linux-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Intel)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
    tar -xzf vulfy-macos-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Apple Silicon)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
    tar -xzf vulfy-macos-aarch64.tar.gz
    sudo mv vulfy /usr/local/bin/
    

    Opzione 2: Tramite Cargo

    root@kitploit:~
    cargo install vulfy
    

    Opzione 3: Dal Codice Sorgente

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build --release
    sudo cp target/release/vulfy /usr/local/bin/
    

    Verifica dell'Installazione:

    root@kitploit:~
    vulfy --version
    # Should output: vulfy 0.1.0
    

    🏃‍♂️ Avvio Rapido

    Scansione di Base delle Vulnerabilità

    root@kitploit:~
    # Scan current directory
    vulfy scan packages
    
    # Scan specific directory
    vulfy scan packages --path /path/to/project
    
    # Only show high-severity vulnerabilities
    vulfy scan packages --high-only
    

    Genera Report

    root@kitploit:~
    # JSON for automation/CI
    vulfy scan packages --format json --output security-report.json
    
    # CSV for spreadsheet analysis
    vulfy scan packages --format csv --output vulnerabilities.csv
    
    # SARIF for GitHub Security tab
    vulfy scan packages --format sarif --output vulfy.sarif
    

    Integrazione CI/CD

    root@kitploit:~
    # Fail build if high-severity vulnerabilities found
    vulfy scan packages --high-only --quiet || exit 1
    
    # Scan specific ecosystems only
    vulfy scan packages --ecosystems npm,pypi --no-dev-deps
    

    🎯 Ecosistemi Supportati

    EcosistemaFile dei PacchettiStato
    📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
    🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
    🦀 RustCargo.lock, Cargo.toml✅
    ☕ Javapom.xml, build.gradle, build.gradle.kts✅
    🐹 Gogo.mod, go.sum, go.work✅
    💎 RubyGemfile.lock, Gemfile, *.gemspec✅
    ⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NUOVO!
    🐘 PHPcomposer.json, composer.lock🆕 NUOVO!
    🔷 .NET*.csproj, packages.config, *.nuspec🆕 NUOVO!

    📋 Output di Esempio

    Formato Tabella Elegante (Predefinito)

    root@kitploit:~
    🔍 Scanning for package files...
    📦 Found 6 package files across 4 ecosystems
    
    🛡️  VULNERABILITY REPORT
    ┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
    │ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
    ├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
    │ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
    │ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
    │ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
    └─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘
    
    📊 SCAN SUMMARY
    • Total packages scanned: 42
    • Vulnerable packages: 8
    • Total vulnerabilities: 12
    • 🔥 High severity: 4
    • 🟡 Medium severity: 6
    • 🟢 Low severity: 2
    

    📖 Vedi Tutti i Formati di Output - Esempi JSON, CSV, SARIF


    🤖 Automazione e Monitoraggio

    Vulfy include un potente sistema di automazione per il monitoraggio continuo della sicurezza dei repository Git.

    Caratteristiche Principali dell'Automazione

    • 📂 Monitoraggio Multi-Repository - Monitora più repository Git con scansioni specifiche per ramo
    • ⏰ Pianificazione Flessibile - Oraria, giornaliera, settimanale o espressioni cron personalizzate
    • 🔔 Notifiche Intelligenti - Avvisi Discord/Slack completi con filtraggio in base alla gravità
    • 📋 Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilità con corrispondenza per parole chiave
    • 🔐 Supporto all'Autenticazione - Token GitHub, chiavi SSH, accesso a repository privati
    • 🏗️ Filtraggio per Ecosistema - Selezione dell'ecosistema per singolo repository per scansioni mirate

    Configurazione Rapida dell'Automazione

    root@kitploit:~
    # Initialize automation with example configuration
    vulfy automation init --with-examples
    
    # Validate configuration
    vulfy automation validate
    
    # Run manual scan using automation config
    vulfy automation run
    
    # Start continuous monitoring
    vulfy automation start --foreground
    

    Configurazione di Esempio

    root@kitploit:~
    # Monitor multiple repositories
    [[repositories]]
    name = "my-web-app"
    url = "https://github.com/user/my-web-app.git"
    branches = ["main", "develop"]
    ecosystems = ["npm", "pypi"]
    
    [repositories.credentials]
    username = "git"
    token = "your_github_token_here"
    
    # Schedule daily scans at 2:00 AM UTC
    [schedule]
    frequency = "daily"
    time = "02:00"
    timezone = "UTC"
    
    # Discord webhook notifications
    [[notifications.webhooks]]
    name = "Security Alerts"
    url = "https://discord.com/api/webhooks/..."
    webhook_type = "discord"
    enabled = true
    
    # Advanced security policies
    [[policies]]
    name = "Critical Authentication Issues"
    enabled = true
    
    [policies.conditions]
    title_contains = ["authentication", "auth", "bypass"]
    severity = ["high", "critical"]
    
    [policies.actions]
    notify = true
    priority = "critical"
    custom_message = "🚨 Critical auth vulnerability detected!"
    

    📖 Guida Completa all'Automazione - Configurazione e installazione dettagliate


    🛠️ Utilizzo e Configurazione

    Opzioni della Riga di Comando

    root@kitploit:~
    vulfy scan packages [OPTIONS]
    
    OPTIONS:
        -p, --path <PATH>              Directory to scan [default: current directory]
        -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
        -o, --output <FILE>            Save results to file
        -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
        -q, --quiet                    Suppress progress output
        --high-only                    Show only high/critical severity vulnerabilities
        --no-recursive                 Don't scan subdirectories
        --no-dev-deps                  Skip development dependencies
    

    Configurazione del Progetto

    Crea un file .vulfy.toml nella root del progetto:

    root@kitploit:~
    [scan]
    ecosystems = ["npm", "pypi", "crates.io"]
    min_severity = "medium"
    skip_dev_deps = true
    ignore_paths = ["node_modules", "vendor", ".git"]
    
    [output]
    format = "table"
    color = "auto"
    
    [api]
    timeout = 30
    max_concurrent = 10
    retry_attempts = 3
    

    📖 Riferimento Completo alla Configurazione - Documentazione completa dello schema


    🚀 Roadmap

    ✅ Aggiunti di Recente

    • 🤖 Sistema di Automazione Completo - Monitoraggio di repository Git con pianificazione
    • 🔔 Notifiche Multi-Piattaforma - Integrazioni con Discord, Slack e webhook
    • 📋 Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilità e policy di sicurezza
    • 🆕 3 Nuovi Ecosistemi - Supporto per C/C++, PHP e .NET

    🔄 In Arrivo

    • 🔧 Modalità Fix - Aggiorna automaticamente i pacchetti vulnerabili a versioni sicure
    • 📈 Analisi delle Tendenze - Monitora l'andamento delle vulnerabilità nel tempo
    • ⚡ Modalità Watch - Monitoraggio in tempo reale per nuove vulnerabilità
    • 💾 Archiviazione su Database - Dati storici delle scansioni e analisi

    🔮 Piani Futuri

    • 🐳 Scansione dei Container - Rilevamento di vulnerabilità nelle immagini Docker
    • 🌐 Dashboard Web - Interfaccia centralizzata per il monitoraggio della sicurezza
    • 🔌 Sistema di Plugin - Architettura estensibile per integrazioni personalizzate

    Hai richieste di funzionalità? Apri una issue e parliamone!


    🏗️ Architettura e Prestazioni

    Vulfy è costruito con prestazioni e affidabilità come principi fondamentali:

    • ⚡ Design Async-First - Basato su Tokio per la massima concorrenza
    • 🔧 Pattern Strategy - Parser pluggabili per diversi gestori di pacchetti
    • 🚦 Rate Limiting - Utilizzo rispettoso delle API con limiti configurabili
    • 💾 Efficiente in Termini di Memoria - Parser streaming per progetti di grandi dimensioni
    • 🛡️ Resiliente agli Errori - Gestione efficiente degli errori di rete e di parsing
    • 🔍 Versionamento Semantico - Confronto corretto delle versioni tramite la crate semver

    📖 Approfondimento sull'Architettura - Dettagli tecnici di implementazione


    🤝 Contribuire

    Accogliamo con piacere i contributi! Che si tratti di correzioni di bug, nuove funzionalità o supporto per nuovi ecosistemi.

    Avvio Rapido

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build
    cargo test
    

    Linee Guida per i Contributi

    • Segui le best practice di Rust ed esegui cargo clippy
    • Aggiungi test per le nuove funzionalità
    • Aggiorna la documentazione per le modifiche visibili agli utenti
    • Mantieni i messaggi di commit chiari e descrittivi

    📖 Guida ai Contributi - Istruzioni dettagliate per contribuire


    🆘 Supporto e Community

    Ottenere Aiuto

    • 🐛 Segnalazioni di Bug: Crea una issue
    • 💡 Richieste di Funzionalità: Avvia una discussione
    • ❓ Domande: Discussioni su GitHub
    • 📖 Documentazione: Documentazione completa

    Risoluzione Rapida dei Problemi

    • "Nessun file di pacchetto trovato" - Assicurati di trovarti in una directory di progetto con file di pacchetto supportati
    • "Connessione di rete non riuscita" - Controlla la connettività Internet; Vulfy necessita di accesso all'API OSV.dev
    • "Permesso negato" - Assicurati che il binario vulfy sia eseguibile: chmod +x vulfy

    📄 Licenza

    Questo progetto è concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.

    🙏 Riconoscimenti

    • OSV.dev - Database completo di vulnerabilità
    • Community Rust - Ecosistema straordinario di crate e strumenti
    • Contributori - Tutti coloro che rendono Vulfy migliore

    Creato con ❤️ e ☕ da mindpatch

    ⭐ Metti una stella su GitHub | 🐛 Segnala Problemi | 💬 Discussioni