Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit รจ una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilitร , analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

ยทยทFeedยทContattoยทPrivacyยทยฉ 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mindpatch/vulfy
Scanner di Vulnerabilitร Analisi delle Vulnerabilitร Analisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubmindpatch/vulfy

Vulfy

๐Ÿบ Vulfy โ€“ Scanner di versioni di pacchetti veloce basato su Rust

Vedi Repository
1631 anno faNon ancora revisionato

Piรน Popolari

Vedi tutti โ†’

Scopri gli strumenti piรน utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti โ†’
Condividi
Vulfy Logo

๐Ÿบ Vulfy

Scanner di vulnerabilitร  veloce, cross-language e che non scherza.

Release License: MIT Rust CI


๐Ÿš€ Cos'รจ Vulfy?

Vulfy รจ uno scanner di vulnerabilitร  velocissimo che controlla le dipendenze del tuo progetto per problemi di sicurezza noti in 9 linguaggi di programmazione. Sviluppato in Rust per garantire prestazioni massime, si integra con il database OSV.dev per fornire informazioni accurate e aggiornate sulle vulnerabilitร .

โœจ Caratteristiche Principali

  • ๐Ÿ”ฅ Fulmineo - Prestazioni Rust asincrone con scansione concorrente
  • ๐ŸŒ Supporto Multi-Ecosistema - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • ๐Ÿ“Š Molteplici Formati di Output - Tabella, JSON, CSV, SARIF per diversi casi d'uso
  • ๐ŸŽฏ Integrazione OSV.dev - Dati reali sulle vulnerabilitร  dal database Open Source Vulnerabilities di Google
  • โšก Zero Configurazione - Funziona subito, configura solo ciรฒ che ti serve
  • ๐Ÿ”„ Pronto per CI/CD - Codici di uscita e formati perfetti per pipeline automatizzate
  • ๐Ÿค– Automazione e Monitoraggio - Monitoraggio continuo di repository Git con notifiche intelligenti
  • ๐Ÿ“‹ Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilitร  e policy di sicurezza
  • ๐Ÿ”” Notifiche Multi-Piattaforma - Integrazioni con Discord, Slack e webhook

๐Ÿ“š Documentazione

๐Ÿ“– Documentazione Completa - Guide complete, tutorial e riferimento API

Navigazione Rapida

  • ๐Ÿš€ Avvio Rapido in 5 Minuti - Inizia a scansionare subito
  • โš™๏ธ Guida all'Installazione - Tutti i metodi di installazione
  • ๐Ÿ“‹ Riferimento CLI - Documentazione completa dei comandi
  • ๐Ÿค– Configurazione dell'Automazione - Monitoraggio continuo
  • ๐Ÿ”ง Schema di Configurazione - Riferimento completo alla configurazione

๐Ÿ“ฆ Installazione

Opzione 1: Binari Precompilati (Consigliata)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Opzione 2: Tramite Cargo

root@kitploit:~
cargo install vulfy

Opzione 3: Dal Codice Sorgente

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Verifica dell'Installazione:

root@kitploit:~
vulfy --version
# Should output: vulfy 0.1.0

๐Ÿƒโ€โ™‚๏ธ Avvio Rapido

Scansione di Base delle Vulnerabilitร 

root@kitploit:~
# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

Genera Report

root@kitploit:~
# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

Integrazione CI/CD

root@kitploit:~
# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

๐ŸŽฏ Ecosistemi Supportati


๐Ÿ“‹ Output di Esempio

Formato Tabella Elegante (Predefinito)

root@kitploit:~
๐Ÿ” Scanning for package files...
๐Ÿ“ฆ Found 6 package files across 4 ecosystems

๐Ÿ›ก๏ธ  VULNERABILITY REPORT
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚ Title                                   โ”‚ CVE ID       โ”‚ Severity โ”‚ Package         โ”‚ Year โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ผโ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚ Remote Code Execution in lodash        โ”‚ CVE-2021-123 โ”‚ ๐Ÿ”ฅ High  โ”‚ [email protected]   โ”‚ 2021 โ”‚
โ”‚ Path Traversal in express              โ”‚ CVE-2022-456 โ”‚ ๐ŸŸก Mediumโ”‚ [email protected]  โ”‚ 2022 โ”‚
โ”‚ SQL Injection in sequelize             โ”‚ CVE-2020-789 โ”‚ ๐Ÿ”ฅ High  โ”‚ [email protected] โ”‚ 2020 โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”˜

๐Ÿ“Š SCAN SUMMARY
โ€ข Total packages scanned: 42
โ€ข Vulnerable packages: 8
โ€ข Total vulnerabilities: 12
โ€ข ๐Ÿ”ฅ High severity: 4
โ€ข ๐ŸŸก Medium severity: 6
โ€ข ๐ŸŸข Low severity: 2

๐Ÿ“– Vedi Tutti i Formati di Output - Esempi JSON, CSV, SARIF


๐Ÿค– Automazione e Monitoraggio

Vulfy include un potente sistema di automazione per il monitoraggio continuo della sicurezza dei repository Git.

Caratteristiche Principali dell'Automazione

  • ๐Ÿ“‚ Monitoraggio Multi-Repository - Monitora piรน repository Git con scansioni specifiche per ramo
  • โฐ Pianificazione Flessibile - Oraria, giornaliera, settimanale o espressioni cron personalizzate
  • ๐Ÿ”” Notifiche Intelligenti - Avvisi Discord/Slack completi con filtraggio in base alla gravitร 
  • ๐Ÿ“‹ Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilitร  con corrispondenza per parole chiave
  • ๐Ÿ” Supporto all'Autenticazione - Token GitHub, chiavi SSH, accesso a repository privati
  • ๐Ÿ—๏ธ Filtraggio per Ecosistema - Selezione dell'ecosistema per singolo repository per scansioni mirate

Configurazione Rapida dell'Automazione

root@kitploit:~
# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

Configurazione di Esempio

root@kitploit:~
# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# Schedule daily scans at 2:00 AM UTC
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Discord webhook notifications
[[notifications.webhooks]]
name = "Security Alerts"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# Advanced security policies
[[policies]]
name = "Critical Authentication Issues"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "๐Ÿšจ Critical auth vulnerability detected!"

๐Ÿ“– Guida Completa all'Automazione - Configurazione e installazione dettagliate


๐Ÿ› ๏ธ Utilizzo e Configurazione

Opzioni della Riga di Comando

root@kitploit:~
vulfy scan packages [OPTIONS]

OPTIONS:
    -p, --path <PATH>              Directory to scan [default: current directory]
    -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
    -o, --output <FILE>            Save results to file
    -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
    -q, --quiet                    Suppress progress output
    --high-only                    Show only high/critical severity vulnerabilities
    --no-recursive                 Don't scan subdirectories
    --no-dev-deps                  Skip development dependencies

Configurazione del Progetto

Crea un file .vulfy.toml nella root del progetto:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

๐Ÿ“– Riferimento Completo alla Configurazione - Documentazione completa dello schema


๐Ÿš€ Roadmap

โœ… Aggiunti di Recente

  • ๐Ÿค– Sistema di Automazione Completo - Monitoraggio di repository Git con pianificazione
  • ๐Ÿ”” Notifiche Multi-Piattaforma - Integrazioni con Discord, Slack e webhook
  • ๐Ÿ“‹ Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilitร  e policy di sicurezza
  • ๐Ÿ†• 3 Nuovi Ecosistemi - Supporto per C/C++, PHP e .NET

๐Ÿ”„ In Arrivo

  • ๐Ÿ”ง Modalitร  Fix - Aggiorna automaticamente i pacchetti vulnerabili a versioni sicure
  • ๐Ÿ“ˆ Analisi delle Tendenze - Monitora l'andamento delle vulnerabilitร  nel tempo
  • โšก Modalitร  Watch - Monitoraggio in tempo reale per nuove vulnerabilitร 
  • ๐Ÿ’พ Archiviazione su Database - Dati storici delle scansioni e analisi

๐Ÿ”ฎ Piani Futuri

  • ๐Ÿณ Scansione dei Container - Rilevamento di vulnerabilitร  nelle immagini Docker
  • ๐ŸŒ Dashboard Web - Interfaccia centralizzata per il monitoraggio della sicurezza
  • ๐Ÿ”Œ Sistema di Plugin - Architettura estensibile per integrazioni personalizzate

Hai richieste di funzionalitร ? Apri una issue e parliamone!


๐Ÿ—๏ธ Architettura e Prestazioni

Vulfy รจ costruito con prestazioni e affidabilitร  come principi fondamentali:

  • โšก Design Async-First - Basato su Tokio per la massima concorrenza
  • ๐Ÿ”ง Pattern Strategy - Parser pluggabili per diversi gestori di pacchetti
  • ๐Ÿšฆ Rate Limiting - Utilizzo rispettoso delle API con limiti configurabili
  • ๐Ÿ’พ Efficiente in Termini di Memoria - Parser streaming per progetti di grandi dimensioni
  • ๐Ÿ›ก๏ธ Resiliente agli Errori - Gestione efficiente degli errori di rete e di parsing
  • ๐Ÿ” Versionamento Semantico - Confronto corretto delle versioni tramite la crate semver

๐Ÿ“– Approfondimento sull'Architettura - Dettagli tecnici di implementazione


๐Ÿค Contribuire

Accogliamo con piacere i contributi! Che si tratti di correzioni di bug, nuove funzionalitร  o supporto per nuovi ecosistemi.

Avvio Rapido

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

Linee Guida per i Contributi

  • Segui le best practice di Rust ed esegui cargo clippy
  • Aggiungi test per le nuove funzionalitร 
  • Aggiorna la documentazione per le modifiche visibili agli utenti
  • Mantieni i messaggi di commit chiari e descrittivi

๐Ÿ“– Guida ai Contributi - Istruzioni dettagliate per contribuire


๐Ÿ†˜ Supporto e Community

Ottenere Aiuto

  • ๐Ÿ› Segnalazioni di Bug: Crea una issue
  • ๐Ÿ’ก Richieste di Funzionalitร : Avvia una discussione
  • โ“ Domande: Discussioni su GitHub
  • ๐Ÿ“– Documentazione: Documentazione completa

Risoluzione Rapida dei Problemi

  • "Nessun file di pacchetto trovato" - Assicurati di trovarti in una directory di progetto con file di pacchetto supportati
  • "Connessione di rete non riuscita" - Controlla la connettivitร  Internet; Vulfy necessita di accesso all'API OSV.dev
  • "Permesso negato" - Assicurati che il binario vulfy sia eseguibile: chmod +x vulfy

๐Ÿ“„ Licenza

Questo progetto รจ concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.

๐Ÿ™ Riconoscimenti

  • OSV.dev - Database completo di vulnerabilitร 
  • Community Rust - Ecosistema straordinario di crate e strumenti
  • Contributori - Tutti coloro che rendono Vulfy migliore

Creato con โค๏ธ e โ˜• da mindpatch

โญ Metti una stella su GitHub | ๐Ÿ› Segnala Problemi | ๐Ÿ’ฌ Discussioni
Scarica lo strumento
EcosistemaFile dei PacchettiStato
๐Ÿ“ฆ npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.jsonโœ…
๐Ÿ Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.tomlโœ…
๐Ÿฆ€ RustCargo.lock, Cargo.tomlโœ…
โ˜• Javapom.xml, build.gradle, build.gradle.ktsโœ…
๐Ÿน Gogo.mod, go.sum, go.workโœ…
๐Ÿ’Ž RubyGemfile.lock, Gemfile, *.gemspecโœ…
โš™๏ธ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt๐Ÿ†• NUOVO!
๐Ÿ˜ PHPcomposer.json, composer.lock๐Ÿ†• NUOVO!
๐Ÿ”ท .NET*.csproj, packages.config, *.nuspec๐Ÿ†• NUOVO!