Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulfy — 🐺 Vulfy – Scanner di versioni di pacchetti veloce basato su Rust | Kitploit
Strumenti/GitHubGitHub/mindpatch/vulfy
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Scanner di versioni di pacchetti veloce basato su Rust

Vedi Repository
163121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vulfy Logo

🐺 Vulfy

Scanner di vulnerabilità veloce, cross-language e che non scherza.

Release License: MIT Rust CI


🚀 Cos'è Vulfy?

Vulfy è uno scanner di vulnerabilità velocissimo che controlla le dipendenze del tuo progetto per problemi di sicurezza noti in 9 linguaggi di programmazione. Sviluppato in Rust per garantire prestazioni massime, si integra con il database OSV.dev per fornire informazioni accurate e aggiornate sulle vulnerabilità.

✨ Caratteristiche Principali

  • 🔥 Fulmineo - Prestazioni Rust asincrone con scansione concorrente
  • 🌍 Supporto Multi-Ecosistema - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Molteplici Formati di Output - Tabella, JSON, CSV, SARIF per diversi casi d'uso
  • 🎯 Integrazione OSV.dev - Dati reali sulle vulnerabilità dal database Open Source Vulnerabilities di Google
  • ⚡ Zero Configurazione - Funziona subito, configura solo ciò che ti serve
  • 🔄 Pronto per CI/CD - Codici di uscita e formati perfetti per pipeline automatizzate
  • 🤖 Automazione e Monitoraggio - Monitoraggio continuo di repository Git con notifiche intelligenti
  • 📋 Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilità e policy di sicurezza
  • 🔔 Notifiche Multi-Piattaforma - Integrazioni con Discord, Slack e webhook

📚 Documentazione

📖 Documentazione Completa - Guide complete, tutorial e riferimento API

Navigazione Rapida

  • 🚀 Avvio Rapido in 5 Minuti - Inizia a scansionare subito
  • ⚙️ Guida all'Installazione - Tutti i metodi di installazione
  • 📋 Riferimento CLI - Documentazione completa dei comandi
  • 🤖 Configurazione dell'Automazione - Monitoraggio continuo
  • 🔧 Schema di Configurazione - Riferimento completo alla configurazione

📦 Installazione

Opzione 1: Binari Precompilati (Consigliata)

# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Opzione 2: Tramite Cargo

cargo install vulfy

Opzione 3: Dal Codice Sorgente

git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Verifica dell'Installazione:

vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ Avvio Rapido

Scansione di Base delle Vulnerabilità

# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

Genera Report

# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

Integrazione CI/CD

# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Ecosistemi Supportati

EcosistemaFile dei PacchettiStato
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NUOVO!
🐘 PHPcomposer.json, composer.lock🆕 NUOVO!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 NUOVO!

📋 Output di Esempio

Formato Tabella Elegante (Predefinito)

🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 Vedi Tutti i Formati di Output - Esempi JSON, CSV, SARIF


🤖 Automazione e Monitoraggio

Vulfy include un potente sistema di automazione per il monitoraggio continuo della sicurezza dei repository Git.

Caratteristiche Principali dell'Automazione

  • 📂 Monitoraggio Multi-Repository - Monitora più repository Git con scansioni specifiche per ramo
  • ⏰ Pianificazione Flessibile - Oraria, giornaliera, settimanale o espressioni cron personalizzate
  • 🔔 Notifiche Intelligenti - Avvisi Discord/Slack completi con filtraggio in base alla gravità
  • 📋 Motore di Policy Avanzato - Filtraggio personalizzato delle vulnerabilità con corrispondenza per parole chiave
  • 🔐 Supporto all'Autenticazione - Token GitHub, chiavi SSH, accesso a repository privati
  • 🏗️ Filtraggio per Ecosistema - Selezione dell'ecosistema per singolo repository per scansioni mirate

Configurazione Rapida dell'Automazione

# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

Configurazione di Esempio

# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]
Scarica lo strumento