Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnhawk — Scanner SAST basato su AI che trova bypass di autenticazione, IDOR e bug logici che Semgrep e CodeQL non trovano. GitHub Action gratuito. Supporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Strumenti/GitHubGitHub/momenbasel/vulnhawk
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingSicurezza CloudDevSecOpsRilevamento SegretiConfigurazione ErrataSicurezza dell'IA
7916303 mesi faRevisionato da Kitploit
GitHubmomenbasel/vulnhawk

vulnhawk

Scanner SAST basato su AI che trova bypass di autenticazione, IDOR e bug logici che Semgrep e CodeQL non trovano. GitHub Action gratuito. Supporta Python, JS/TS, Go, PHP, Ruby.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VulnHawk

Scanner di sicurezza del codice basato su IA che trova vulnerabilità che Semgrep e CodeQL non rilevano.

PyPI  GitHub Marketplace  License  Stars

Avvio rapido • GitHub Action • Confronto • Linguaggi • FAQ


Il problema

Gli strumenti SAST tradizionali si basano sul pattern matching e su regole AST. Eccellono nell'individuare modelli di vulnerabilità noti, ma non sono in grado di ragionare sull'intento.

Se la tua API ha 20 endpoint e 19 di essi verificano l'autorizzazione prima di agire su una risorsa, Semgrep non ha modo di segnalare quello che non lo fa, perché non esiste un pattern da abbinare. La vulnerabilità è l'assenza di un pattern.

La soluzione

VulnHawk analizza il codice con l'IA e, per ogni pezzo di codice esaminato, include codice correlato da altre parti della tua codebase come contesto. Questo passaggio di arricchimento permette all'IA di confrontare come componenti simili gestiscono la sicurezza – e individuare quello che invece non lo fa.

VulnHawk Demo


Avvio rapido

pip install vulnhawk

Scegli un backend:

# Claude Code CLI - GRATUITO per abbonati (consigliato)
vulnhawk scan ./src -b claude-code

# Codex CLI - GRATUITO per abbonati ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - gratuito, locale, completamente privato
vulnhawk scan ./src -b ollama -m llama3.1

Niente file di configurazione. Niente regole da scrivere. Niente database da costruire.

I backend Claude Code e Codex sono gratuiti per gli utenti con abbonamenti esistenti. VulnHawk invia i prompt attraverso la tua CLI locale, quindi non ci sono costi API aggiuntivi.


VulnHawk vs altri strumenti SAST

CapacitàVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Metodo di rilevamentoRagionamento IAPattern ASTFlusso dati QLML + regolePattern + flussoPattern
Difetti di logica di businessSìNoLimitatoLimitatoLimitatoNo
Contesto tra fileAutomaticoRegole personalizzateQuery personalizzateParzialeLivello a pagamentoLimitato
Complessità di configurazioneZero configurazioneConfigurazione regoleBuild DB + QLFile di configurazioneComplessaConfigurazione server
Regole personalizzate necessarieNoSì (YAML)Sì (QL)ParzialeSìSì
Fix contestualiSìGenericiGenericiGenericiGenericiGenerici
Modalità locale/privataOllamaSìSìNoNoSelf-hosted
Integrazione CI/CDAction in 1 rigaActionActionActionPluginPlugin
Input SARIF (catena di strumenti)SìNoNoNoNoNo
PrezzoGratuito*Gratuito / A pagamentoGratuito / A pagamentoGratuito / $$$$$$$$Gratuito / $$$

*Gratuito con Claude Code, Codex CLI o Ollama. I backend API costano circa $0.50-$2.00 per scansione.

Cosa trova VulnHawk che altri non possono

Classe di vulnerabilitàPerché gli strumenti basati su regole la perdono
Autorizzazione mancante su 1 endpoint su NNessun pattern da abbinare – il bug è l'assenza di un controllo
IDOR / BOLARichiede di capire che l'ID utente nel JWT dovrebbe corrispondere all'ID nell'URL
Manipolazione dell'importo del pagamentoLogica di business – il campo importo non dovrebbe essere fidato dal client
Validazione input inconsistente5 gestori sanificano, il 6° no – necessita di confronto tra file
Uso improprio di input memorizzatiInput salvato in modo sicuro, ma eval()-ato o in SQL raw in un file distante 3 passi
Race condition in aggiornamenti di statoModifiche concorrenti al saldo senza lock

Combinazione di strumenti consigliata

VulnHawk è progettato come livello complementare, non come sostituto:

LivelloStrumentoScopo
1SemgrepGating rapido e deterministico su pattern noti come dannosi
2CodeQLTracciamento profondo del taint su catene di chiamate complesse
3VulnHawkLogica di business, buchi di autenticazione, IDOR e incoerenze che le regole non possono esprimere

Utilizzo

Modalità di scansione

vulnhawk scan ./src                      # Scansione completa (predefinita)
vulnhawk scan ./src --mode auth          # Bypass autenticazione, controlli mancanti, difetti di sessione
vulnhawk scan ./src --mode injection     # SQLi, injection comandi, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Chiavi hardcoded, token, password
vulnhawk scan ./src --mode config        # Modalità debug, CORS permissivo, cookie non sicuri
vulnhawk scan ./src --mode crypto        # Hashing debole, chiavi hardcoded, RNG debole

Formati di output

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Report Markdown

Filtro per gravità

vulnhawk scan ./src --severity high      # Solo Critici + Alti
vulnhawk scan ./src --severity info      # Tutto

Input SARIF – catena con altri strumenti

Alimenta VulnHawk con l'output di Semgrep, CodeQL o qualsiasi strumento che produce SARIF. Usa questi risultati come contesto aggiuntivo per validarli, espanderli e concatenarli in vulnerabilità più profonde.

# Esegui prima Semgrep, poi arricchisci con VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Cosa permette:

  • Valida se i risultati di altri strumenti sono reali o falsi positivi
  • Scopre vulnerabilità correlate vicino alle posizioni segnalate
  • Costruisce catene di attacco multi-step collegando risultati tra strumenti diversi
  • Verifica che le correzioni suggerite affrontino la causa principale effettiva

Prova a secco

vulnhawk info ./src    # Anteprima file, chunk e ripartizione per linguaggio

GitHub Action

VulnHawk esegue una scansione di base sul tuo branch predefinito e in modo incrementale su ogni pull request.

Configurazione consigliata

name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read
Scarica lo strumento