Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pyscan — scanner di vulnerabilità delle dipendenze python, scritto in Rust. | Kitploit
Strumenti/GitHubGitHub/ohaswin/pyscan
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubohaswin/pyscan

pyscan

scanner di vulnerabilità delle dipendenze python, scritto in Rust.

Vedi Repository
2499363 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pyscan

CI License PyPI Crates.io Crates.io Downloads PyPI Downloads

Pyscan Performance Benchmark

Pyscan è uno scanner di vulnerabilità altamente concorrente scritto in Rust. Attraversa automaticamente il tuo progetto Python, estrae le dipendenze da vari formati di packaging e le incrocia con il database Open Source Vulnerabilities (OSV) in un'unica richiesta batch asincrona.


Pyscan è stato progettato per risolvere i colli di bottiglia prestazionali e di memoria dei tradizionali strumenti di sicurezza basati su Python:

  • Vantaggi prestazionali: Raggiunge un aumento di velocità fino a 5,25x rispetto a strumenti standard del settore come e su dataset medio-grandi. Il runtime di Pyscan opera su un modello di complessità temporale $O(\text{vulns})$; il tempo di esecuzione scala con il numero di vulnerabilità trovate, con il numero di dipendenze che hai.
Scarica lo strumento
pip-audit
safety
non
  • Impronta di memoria piatta: L'uso di memoria di Pyscan rimane completamente piatto (~45MB) sia che tu stia scansionando 15 dipendenze o 700+ dipendenze. Abbastanza solido per pipeline CI/CD con vincoli di memoria.
  • Supporto universale: Risolve ed estrae automaticamente le dipendenze da SBOM (CycloneDX, SPDX), uv.lock, requirements.txt, pyproject.toml (Poetry, Hatch, PDM, Flit), o dinamicamente analizzando il codice sorgente .py grezzo.
  • Analisi di raggiungibilità: Pyscan va oltre l'analisi statica dei manifest. Usa euristiche per scansionare il codice sorgente, individuando ed evidenziando esattamente dove una dipendenza vulnerabile viene importata, fornendo un contesto immediato per la correzione.
  • Leggi l'analisi approfondita nel Rapporto sui benchmark.

    Installazione

    Puoi installare Pyscan tramite pipx, pip (wheel Python compilata) o cargo (binario Rust nativo):

    root@kitploit:~
    # via pipx (recommended) (Note the "-rs" suffix)
    pipx install pyscan-rs
    
    # via pip (Note the "-rs" suffix) 
    pip install pyscan-rs
    
    # via Cargo
    cargo install pyscan
    

    Utilizzo

    Esegui semplicemente pyscan nella directory principale del tuo progetto, oppure puntalo a una cartella sorgente specifica:

    root@kitploit:~
    # Scan the current directory
    pyscan
    
    # Scan a specific directory
    pyscan -d path/to/src
    

    Precedenza di risoluzione delle dipendenze

    Se sono presenti più file sorgente, Pyscan estrae le dipendenze seguendo questa catena di priorità:

    1. SBOM (bom.json, spdx.json)
    2. uv.lock
    3. requirements.txt
    4. pyproject.toml
    5. Codice sorgente grezzo (.py)

    Pyscan ripiegherà sull'interrogazione di PyPI per la versione più recente se una dipendenza viene trovata senza una versione strettamente vincolata, anche se è altamente consigliato aderire alla sintassi PEP-508.

    Build e Architettura

    Pyscan richiede una toolchain Rust >= v1.70 e sfrutta la rete asincrona tramite reqwest e tokio per parallelizzare le query OSV e massimizzare il throughput. Se sei interessato a come sono strutturati parser e scanner, dai un'occhiata allaPanoramica dell'architettura.

    Dichiarazione di non responsabilità

    Pyscan è uno strumento altamente ottimizzato, ma non è ancora stato testato a fondo su ogni caso limite. Non garantisce che il tuo codice sia sicuro al 100% da tutti i vettori. Consiglio vivamente di utilizzare un approccio di sicurezza a strati insieme a strumenti come Dependabot, pip-audit o Trivy. PR e issue sono calorosamente benvenuti!

    Roadmap (ad aprile 2026)

    • Aggiungere il supporto SBOM per cyclonedx e SPDX.
    • Rappresentazione persistente dello stato della postura di sicurezza di un progetto.
    • Analisi grafica DAG delle dipendenze transitive.
    • Analisi di raggiungibilità migliorata per import profondamente annidati.

    Dona

    Ho iniziato questo progetto quando ero uno studente delle superiori al verde, e ora sono uno studente universitario al verde. Se Pyscan ha fatto risparmiare alle tue pipeline CI/CD un po' di tempo prezioso e RAM, prendi in considerazione l'idea di offrirmi un caffè:

    ko-fi