Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnhawk — Scanner SAST basato su AI che trova bypass di autenticazione, IDOR e bug logici che Semgrep e CodeQL non trovano. GitHub Action gratuito. Supporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Strumenti/GitHubGitHub/momenbasel/vulnhawk
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingSicurezza CloudDevSecOpsRilevamento SegretiConfigurazione ErrataSicurezza dell'IA
79162 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
momenbasel/vulnhawk

vulnhawk

Scanner SAST basato su AI che trova bypass di autenticazione, IDOR e bug logici che Semgrep e CodeQL non trovano. GitHub Action gratuito. Supporta Python, JS/TS, Go, PHP, Ruby.

Vedi RepositorySito web

VulnHawk

Scanner di sicurezza del codice basato su IA che trova vulnerabilità che Semgrep e CodeQL non rilevano.

PyPI  GitHub Marketplace  License  Stars

Avvio rapido • GitHub Action • Confronto • Linguaggi • FAQ


Il problema

Gli strumenti SAST tradizionali si basano sul pattern matching e su regole AST. Eccellono nell'individuare modelli di vulnerabilità noti, ma non sono in grado di ragionare sull'intento.

Se la tua API ha 20 endpoint e 19 di essi verificano l'autorizzazione prima di agire su una risorsa, Semgrep non ha modo di segnalare quello che non lo fa, perché non esiste un pattern da abbinare. La vulnerabilità è l'assenza di un pattern.

La soluzione

VulnHawk analizza il codice con l'IA e, per ogni pezzo di codice esaminato, include codice correlato da altre parti della tua codebase come contesto. Questo passaggio di arricchimento permette all'IA di confrontare come componenti simili gestiscono la sicurezza – e individuare quello che invece non lo fa.

VulnHawk Demo


Avvio rapido

root@kitploit:~
pip install vulnhawk

Scegli un backend:

root@kitploit:~
# Claude Code CLI - GRATUITO per abbonati (consigliato)
vulnhawk scan ./src -b claude-code

# Codex CLI - GRATUITO per abbonati ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - gratuito, locale, completamente privato
vulnhawk scan ./src -b ollama -m llama3.1

Niente file di configurazione. Niente regole da scrivere. Niente database da costruire.

I backend Claude Code e Codex sono gratuiti per gli utenti con abbonamenti esistenti. VulnHawk invia i prompt attraverso la tua CLI locale, quindi non ci sono costi API aggiuntivi.


VulnHawk vs altri strumenti SAST

*Gratuito con Claude Code, Codex CLI o Ollama. I backend API costano circa $0.50-$2.00 per scansione.

Cosa trova VulnHawk che altri non possono

Combinazione di strumenti consigliata

VulnHawk è progettato come livello complementare, non come sostituto:

Livello

Utilizzo

Modalità di scansione

root@kitploit:~
vulnhawk scan ./src                      # Scansione completa (predefinita)
vulnhawk scan ./src --mode auth          # Bypass autenticazione, controlli mancanti, difetti di sessione
vulnhawk scan ./src --mode injection     # SQLi, injection comandi, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Chiavi hardcoded, token, password
vulnhawk scan ./src --mode config        # Modalità debug, CORS permissivo, cookie non sicuri
vulnhawk scan ./src --mode crypto        # Hashing debole, chiavi hardcoded, RNG debole

Formati di output

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Report Markdown

Filtro per gravità

root@kitploit:~
vulnhawk scan ./src --severity high      # Solo Critici + Alti
vulnhawk scan ./src --severity info      # Tutto

Input SARIF – catena con altri strumenti

Alimenta VulnHawk con l'output di Semgrep, CodeQL o qualsiasi strumento che produce SARIF. Usa questi risultati come contesto aggiuntivo per validarli, espanderli e concatenarli in vulnerabilità più profonde.

root@kitploit:~
# Esegui prima Semgrep, poi arricchisci con VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Cosa permette:

  • Valida se i risultati di altri strumenti sono reali o falsi positivi
  • Scopre vulnerabilità correlate vicino alle posizioni segnalate
  • Costruisce catene di attacco multi-step collegando risultati tra strumenti diversi
  • Verifica che le correzioni suggerite affrontino la causa principale effettiva

Prova a secco

root@kitploit:~
vulnhawk info ./src    # Anteprima file, chunk e ripartizione per linguaggio

GitHub Action

VulnHawk esegue una scansione di base sul tuo branch predefinito e in modo incrementale su ogni pull request.

Configurazione consigliata

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

I risultati vengono caricati automaticamente nella scheda Sicurezza > Scansione codice di GitHub tramite SARIF.

Opzioni backend

Utilizzo in catena con Semgrep in CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (scansione pattern veloce)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (analisi IA profonda)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Linguaggi supportati


Come funziona

root@kitploit:~
Codebase ──> Scopri ──> Chunk ──> Arricchisci ──> Analizza ──> Valida ──> Report
                │           │          │             │            │
           Rispetta     Funzioni  Codice       LLM con    Dedup +
           .gitignore   Classi    correlato    prompt     punteggio
           .vulnhawk-   Route     dalla stessa di         confidenza
           ignore       Moduli    dir +        sicurezza
                                 pattern di
                                 autenticazione

Il passaggio di arricchimento è il differenziatore principale. Per ogni chunk di codice, VulnHawk include:

  • Altre funzioni/route dalla stessa directory
  • Middleware e pattern di guardia di autenticazione da tutta la codebase

Questo dà all'IA il contesto necessario per identificare le incoerenze.


Configurazione

.vulnhawkignore

Escludi percorsi dalla scansione (sintassi gitignore):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Variabili d'ambiente

VariabileDescrizione
CLAUDE_CODE_OAUTH_TOKENAutenticazione Claude Code CLI (gratuita per abbonati)
ANTHROPIC_API_KEYChiave API Claude
OPENAI_API_KEYChiave API OpenAI

Costi


FAQ

Come funziona il backend Claude Code CLI gratuitamente?

Gli abbonamenti Claude Code (Max a $100-$200/mese, o piani Team) includono utilizzo illimitato della CLI. VulnHawk invoca claude --print internamente, inviando i prompt di analisi attraverso il tuo abbonamento esistente. Nessuna chiave API. Nessuna fatturazione per token.

Come ottengo il token OAuth per CI/CD?

Esegui claude config get oauth_token sulla tua macchina locale. Aggiungi l'output come segreto di GitHub Actions chiamato CLAUDE_CODE_OAUTH_TOKEN.

Dovrei eseguirlo su ogni PR o solo su main?

Entrambi. Le scansioni su push su main stabiliscono la tua baseline di sicurezza e popolano la scheda Sicurezza. Le scansioni su PR rilevano nuove vulnerabilità prima del merge. Il flusso di lavoro consigliato gestisce entrambi i trigger.

Il mio codice viene inviato a un servizio esterno?

Sì – i chunk di codice vengono inviati al provider LLM configurato (Anthropic o OpenAI). Per una scansione completamente privata e air-gapped, utilizza il backend Ollama che viene eseguito interamente sulla tua macchina locale.

Sostituisce Semgrep o CodeQL?

No. VulnHawk è un livello complementare. Semgrep e CodeQL sono eccellenti in ciò che fanno (pattern matching e taint tracking). VulnHawk cattura i bug di logica di business, i buchi di autenticazione e le incoerenze che le regole non possono esprimere. Utilizza tutti e tre insieme per la copertura più forte.

Supporta PHP / Laravel e Ruby / Rails?

Sì. VulnHawk include la suddivisione in chunk consapevole del framework per entrambi. Rileva le definizioni di Route::get() di Laravel, classi/trait/interfacce PHP, dichiarazioni di route Rails (get, post, resources) e classi/moduli Ruby. Estrae anche import specifici del framework (use, require, include).

Cos'è l'input SARIF?

Puoi alimentare VulnHawk con un file SARIF prodotto da qualsiasi altro scanner (Semgrep, CodeQL, Snyk, ecc.). VulnHawk usa questi risultati come contesto aggiuntivo durante l'analisi – validandoli, trovando problemi correlati nelle vicinanze e costruendo catene di attacco multi-step che collegano i risultati tra gli strumenti.


Contribuire

Vedi CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Supporta il progetto

Se VulnHawk ti è utile, considera di sponsorizzare il progetto per supportare lo sviluppo continuo.


Servizi professionali

VulnHawk è costruito e mantenuto da GreyCore Labs, una società di sicurezza offensiva con sede negli Stati Uniti. Vuoi lo stesso occhio sul tuo prodotto?

  • Penetration testing – web, API, mobile, cloud. Preventivo fisso entro 24 ore, report di esempio oscurato su richiesta.
  • Scansione gratuita della superficie d'attacco esterna – report di una pagina in 48 ore, senza impegno.

Licenza

VulnHawk è source-available sotto la VulnHawk License.

Gratuito per tutti – individui, team, startup e aziende possono utilizzare VulnHawk senza costi per la scansione di sicurezza interna, a condizione che venga installato da un canale di distribuzione ufficiale:

  • GitHub Marketplace
  • PyPI
  • Questo repository

Non è consentito vendere il Software, offrirlo come servizio concorrente o ridistribuire fork come prodotto. I fork sono consentiti esclusivamente per inviare pull request a questo repository. Vedi LICENSE per i termini completi.

Scarica lo strumento
CapacitàVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Metodo di rilevamentoRagionamento IAPattern ASTFlusso dati QLML + regolePattern + flussoPattern
Difetti di logica di businessSìNoLimitatoLimitatoLimitatoNo
Contesto tra fileAutomaticoRegole personalizzateQuery personalizzateParzialeLivello a pagamentoLimitato
Complessità di configurazioneZero configurazioneConfigurazione regoleBuild DB + QLFile di configurazioneComplessaConfigurazione server
Regole personalizzate necessarieNoSì (YAML)Sì (QL)ParzialeSìSì
Fix contestualiSìGenericiGenericiGenericiGenericiGenerici
Modalità locale/privataOllamaSìSìNoNoSelf-hosted
Integrazione CI/CDAction in 1 rigaActionActionActionPluginPlugin
Input SARIF (catena di strumenti)SìNoNoNoNoNo
PrezzoGratuito*Gratuito / A pagamentoGratuito / A pagamentoGratuito / $$$$$$$$Gratuito / $$$
Classe di vulnerabilitàPerché gli strumenti basati su regole la perdono
Autorizzazione mancante su 1 endpoint su NNessun pattern da abbinare – il bug è l'assenza di un controllo
IDOR / BOLARichiede di capire che l'ID utente nel JWT dovrebbe corrispondere all'ID nell'URL
Manipolazione dell'importo del pagamentoLogica di business – il campo importo non dovrebbe essere fidato dal client
Validazione input inconsistente5 gestori sanificano, il 6° no – necessita di confronto tra file
Uso improprio di input memorizzatiInput salvato in modo sicuro, ma eval()-ato o in SQL raw in un file distante 3 passi
Race condition in aggiornamenti di statoModifiche concorrenti al saldo senza lock
Strumento
Scopo
1SemgrepGating rapido e deterministico su pattern noti come dannosi
2CodeQLTracciamento profondo del taint su catene di chiamate complesse
3VulnHawkLogica di business, buchi di autenticazione, IDOR e incoerenze che le regole non possono esprimere
BackendConfigurazione
Claude Code (gratuito)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Ottieni il tuo token: claude config get oauth_token

Codex (gratuito)
root@kitploit:~
backend: 'codex'

Richiede codex login sul runner.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}
LinguaggioEstensioniRilevamento framework
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.gogestori net/http
Java.javaSuddivisione classi/metodi
PHP.phpRoute Laravel, classi, trait, interfacce
Ruby.rb .erbRoute Rails, classi, moduli
BackendPer scansione (~100 file)Requisito
Claude Code CLIGratuitoAbbonamento Claude Code Max o Team
Codex CLIGratuitoAbbonamento ChatGPT Pro o Plus
Claude API~$0.50 - $2.00Crediti API Anthropic
OpenAI API~$1.00 - $4.00Crediti API OpenAI
OllamaGratuitoMacchina locale con 8GB+ VRAM