Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
medusa — Scanner di sicurezza AI-first. NUOVO in v2026.7: rilevamento compromissione Claude Code — verifica hook .claude/, permessi e competenze prima di clonare — più uno scanner sempre attivo di firme di attacco AI e regole native Rust e PHP. Inoltre: medusa scan --git per verificare qualsiasi repo, medusa secrets scan per chiavi API trapelate. Oltre 40.000 pattern, zero configurazione. | Kitploit
Strumenti/GitHubGitHub/pantheon-security/medusa
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi Statica del Codice (SAST)Analisi del CodiceAudit di ConfigurazioneSicurezza WebSicurezza CloudDevSecOpsRilevamento Segreti
Sicurezza della Supply Chain
Sicurezza dell'IA
GitHubpantheon-security/medusa

medusa

Vedi RepositorySito web
957156213 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Scanner di sicurezza AI-first. NUOVO in v2026.7: rilevamento compromissione Claude Code — verifica hook .claude/, permessi e competenze prima di clonare — più uno scanner sempre attivo di firme di attacco AI e regole native Rust e PHP. Inoltre: medusa scan --git per verificare qualsiasi repo, medusa secrets scan per chiavi API trapelate. Oltre 40.000 pattern, zero configurazione.

Condividi

🐍 MEDUSA - Scanner di Sicurezza AI

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

Scanner di sicurezza AI-first con oltre 40.000 pattern di rilevamento per applicazioni AI/ML, agenti e LLM. 🤖 Funziona subito, senza necessità di installare strumenti esterni. 🚨 200 CVE: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — Scansiona qualsiasi repository per attacchi alla supply chain AI (repo poisoning, prompt injection, avvelenamento degli strumenti MCP) 🔐 medusa secrets scan — Trova chiavi API pubblicate per errore nella cronologia di Claude / Cursor / Copilot / shell. 21 tipi di issuer. Redazione interattiva in-place. 🚀 v2026.7.0: rilevamento compromissione Claude Code, scanner sempre attivo di firme d'attacco AI, regole di sicurezza native Rust e PHP, e diagnostica a livello di regola — oltre a 40.000+ pattern di rilevamento.


🎯 Cos'è MEDUSA?

MEDUSA è uno scanner di sicurezza AI-first con oltre 40.000 pattern di rilevamento che funziona subito, senza configurazione. Basta installare e scansionare: nessuna installazione di strumenti esterni richiesta. Le regole integrate di MEDUSA rilevano vulnerabilità in applicazioni AI/ML, agenti LLM, server MCP, pipeline RAG e codice tradizionale.

✨ Caratteristiche principali

  • 🔥 medusa scan --git <URL> - Scansiona qualsiasi repository GitHub per attacchi alla supply chain AI in pochi secondi
  • 🔐 medusa secrets scan + purge - Trova chiavi API / token / chiavi private finite per errore nelle cronologie chat di Claude Code / Cursor / Copilot / Zed / Gemini e nella cronologia della tua shell bash / zsh / psql / mysql / python REPL. 21 tipi di issuer (Anthropic, OpenAI, PyPI, GitHub PAT, AWS, GCP, Stripe, Slack…). Purge interattivo [y/n/s/a/q] con backup obbligatorio byte-identico e redazione safe per JSONL. Solo locale, nessuna telemetria.
  • 🤖 40.000+ Pattern di Sicurezza AI - Copertura leader nel settore per AI/ML, agenti e applicazioni LLM
  • 🛡️ Rilevamento Repo Poisoning - Rileva configurazioni armate degli editor AI in oltre 28 tipi di file (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro e altri)
  • 🚀 Nessuna Configurazione Richiesta - Funziona immediatamente dopo pip install - nessuna installazione di strumenti necessaria
  • 🚨 200 Rilevamenti CVE - Log4Shell, Spring4Shell, backdoor XZ Utils, LangChain RCE, esecuzione remota di codice MCP, React2Shell e altro
  • ⚡ Elaborazione Parallela - Scansione multi-core (10-40 volte più veloce di quella sequenziale), funziona su macOS/Windows/Linux
  • 🎨 CLI Elegante - Output terminale ricco con barre di avanzamento
  • 🧠 Integrazione IDE - Supporto per Claude Code, Cursor, VS Code, Gemini CLI
  • 🔄 Cache Intelligente - Salta i file invariati per riscansioni fulminee (basata su hash del contenuto, corretta in CI)
  • ⚙️ Configurabile - .medusa.yml per impostazioni specifiche del progetto
  • 🌍 Multi-Piattaforma - Supporto nativo per Windows, macOS e Linux
  • 📊 Report Multipli - Esportazioni JSON, HTML, Markdown, SARIF per qualsiasi flusso di lavoro
  • 🔧 Supporto Linter Opzionale - Rileva automaticamente i linter esterni se installati per una copertura potenziata

🆕 Novità nella v2026.7.0

Rilevamento supply-chain per Claude Code, copertura linguistica più ampia e osservabilità a livello di regola.

ModificaDettagli
🛡️Rilevamento compromissione Claude Codemedusa scan --git ora verifica strutturalmente .claude/ — hooks avvelenati (curl|bash, base64→exec, esfiltrazione credenziali, reverse shell), permessi eccessivamente ampi (Bash(*), bypassPermissions), subagent con strumenti wildcard e skills dropper — prima di clonare.
🎯Scanner sempre attivo di firme d'attaccoColma una lacuna di falsi negativi: i payload di jailbreak / prompt injection nei file dati (.jsonl/.csv) e nella prosa vengono ora rilevati indipendentemente dalla confidenza del contesto LLM, più recupero di unicode invisibile / bidi (Trojan Source, CVE-2021-42574).
🦀Regole di sicurezza native Rust22 regole pronte all'uso (nessun toolchain necessario) — verifica TLS disabilitata, command injection, deserializzazione non fidata, SQL grezzo, operazioni di memoria non sicure, crittografia debole, SSRF.
🐘Regole di sicurezza native PHP16 regole pronte all'uso — SQLi, command/eval injection, LFI/RFI, path traversal, object injection unserialize(), upload senza restrizioni, XSS riflessa, SSRF, crittografia debole.
🔬Diagnostica delle regole (--trace-rules)Log di attivazione per regola + tempi (rule-trace.jsonl, slow_rules.csv) e un heartbeat che sopravvive agli hang — trovato e corretto un vero ReDoS da backtracking catastrofico, oltre a un lint ReDoS/nested-set che blocca i pattern dannosi al momento dell'autorship.
⚡Motore + accuratezzaQuick-win sulle prestazioni del motore di scansione, modalità screening sensibile al contesto per la valutazione dei target --git, campionamento con byte-cap per file di grandi dimensioni e fix di un falso positivo sui segreti nei placeholder di documentazione.
Versioni precedenti

v2026.5.12 — Rilascio con il maggior numero di pattern: da 9.600 a 40.000+ pattern di rilevamento estratti da 8.466 paper di ricerca sulla sicurezza AI, induriti contro i falsi positivi; scanner strutturale dell'integrità delle regole.

v2026.5.10 — Indurimento della sicurezza: fix di command injection nell'estensione VS Code, bug dei risultati in cache con --fail-on, fix del percorso obsoleto nella cache degli strumenti, configurazioni MCP nella home dell'utente ora opt-in.

v2026.5.9 — Copertura per commercio agentico: UCPScanner + AP2Scanner + 45 regole di pattern positivi calibrate a mano.

v2026.5.8 — medusa secrets: scansiona le cronologie chat AI e shell per credenziali pubblicate per errore (21 tipi di issuer) con purge interattivo [y/n/s/a/q].

v2026.5.7 — Regole PI indiretto (101/102), scanner import supply chain, fix multiprocessing macOS/Windows.

v2026.5.5 — Rilascio di indurimento della sicurezza (difese da argv injection, SSRF git, integrità cache HMAC, fix XSS markdown).

Linter Esterni (opzionali): MEDUSA rileva automaticamente bandit, eslint, shellcheck, ecc. se installati. Vedi Guida agli Strumenti Opzionali.


🔐 Scansiona la cronologia delle tue chat AI per segreti pubblicati per errore

Il tuo token PyPI potrebbe essere in questo momento nella cronologia della tua chat con Claude.

Scarica lo strumento