Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulfy — 🐺 Vulfy – Rustベースの高速パッケージバージョンスキャナー | Kitploit
ツール/GitHubGitHub/mindpatch/vulfy
脆弱性スキャナー脆弱性分析コード分析DevSecOpsサプライチェーンセキュリティ
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Rustベースの高速パッケージバージョンスキャナー

リポジトリを見る
1631年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Vulfyのロゴ

🐺 Vulfy

高速で余計なことをしない、クロス言語対応の脆弱性スキャナー。

Release License: MIT Rust CI


🚀 Vulfyとは?

Vulfyは、9つのプログラミング言語にわたってプロジェクトの依存関係に既知のセキュリティ問題がないかをチェックする、超高速の脆弱性スキャナーです。最高のパフォーマンスを実現するためにRustで構築されており、OSV.devデータベースと統合することで、正確で最新の脆弱性情報を提供します。

✨ 主な機能

  • 🔥 超高速 - 非同期Rustによる並行スキャンで最高のパフォーマンス
  • 🌍 マルチエコシステム対応 - npm、Python、Rust、Java、Go、Ruby、C/C++、PHP、.NET
  • 📊 複数の出力形式 - 用途に応じたテーブル、JSON、CSV、SARIF
  • 🎯 OSV.dev統合 - GoogleのOpen Source Vulnerabilitiesデータベースによる実際の脆弱性データ
  • ⚡ 設定不要 - 初期設定なしですぐに動作し、必要なものだけを設定
  • 🔄 CI/CD対応 - 自動化パイプラインに最適な終了コードと出力形式
  • 🤖 自動化と監視 - スマート通知によるGitリポジトリの継続的監視
  • 📋 高度なポリシーエンジン - カスタム脆弱性フィルタリングとセキュリティポリシー
  • 🔔 マルチプラットフォーム通知 - Discord、Slack、Webhook統合

📚 ドキュメント

📖 完全なドキュメント - 包括的なガイド、チュートリアル、APIリファレンス

クイックナビゲーション

  • 🚀 5分クイックスタート - すぐにスキャンを開始
  • ⚙️ インストールガイド - すべてのインストール方法
  • 📋 CLIリファレンス - コマンドの完全なドキュメント
  • 🤖 自動化セットアップ - 継続的監視
  • 🔧 設定スキーマ - 完全な設定リファレンス

📦 インストール

オプション1: ビルド済みバイナリ(推奨)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

オプション2: Cargoを使用

root@kitploit:~
cargo install vulfy

オプション3: ソースから

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

インストールの確認:

root@kitploit:~
vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ クイックスタート

基本的な脆弱性スキャン

root@kitploit:~
# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

レポートの生成

root@kitploit:~
# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

CI/CD統合

root@kitploit:~
# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 対応エコシステム


📋 出力例

見やすいテーブル形式(デフォルト)

root@kitploit:~
🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 すべての出力形式を見る - JSON、CSV、SARIFの例


🤖 自動化と監視

Vulfyには、Gitリポジトリの継続的なセキュリティ監視のための強力な自動化システムが含まれています。

主な自動化機能

  • 📂 マルチリポジトリ監視 - ブランチごとのスキャンで複数のGitリポジトリを追跡
  • ⏰ 柔軟なスケジューリング - 毎時、毎日、毎週、またはカスタムcron式
  • 🔔 スマート通知 - 重大度ベースのフィルタリングを備えたリッチなDiscord/Slackアラート
  • 📋 高度なポリシーエンジン - キーワードマッチングによるカスタム脆弱性フィルタリング
  • 🔐 認証サポート - GitHubトークン、SSHキー、プライベートリポジトリへのアクセス
  • 🏗️ エコシステムフィルタリング - リポジトリごとのエコシステム指定による集中的なスキャン

クイック自動化セットアップ

root@kitploit:~
# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

設定例

root@kitploit:~
# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# Schedule daily scans at 2:00 AM UTC
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Discord webhook notifications
[[notifications.webhooks]]
name = "Security Alerts"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# Advanced security policies
[[policies]]
name = "Critical Authentication Issues"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "🚨 Critical auth vulnerability detected!"

📖 完全な自動化ガイド - 詳細なセットアップと設定


🛠️ 使用方法と設定

コマンドラインオプション

root@kitploit:~
vulfy scan packages [OPTIONS]

OPTIONS:
    -p, --path <PATH>              Directory to scan [default: current directory]
    -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
    -o, --output <FILE>            Save results to file
    -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
    -q, --quiet                    Suppress progress output
    --high-only                    Show only high/critical severity vulnerabilities
    --no-recursive                 Don't scan subdirectories
    --no-dev-deps                  Skip development dependencies

プロジェクト設定

プロジェクトのルートに .vulfy.toml を作成:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

📖 完全な設定リファレンス - 完全なスキーマドキュメント


🚀 ロードマップ

✅ 最近追加された機能

  • 🤖 完全な自動化システム - スケジューリング付きGitリポジトリ監視
  • 🔔 マルチプラットフォーム通知 - Discord、Slack、Webhook統合
  • 📋 高度なポリシーエンジン - カスタム脆弱性フィルタリングとセキュリティポリシー
  • 🆕 3つの新しいエコシステム - C/C++、PHP、.NET対応

🔄 近日公開予定

  • 🔧 修正モード - 脆弱なパッケージを安全なバージョンに自動更新
  • 📈 トレンド分析 - 時間の経過に伴う脆弱性トレンドの追跡
  • ⚡ ウォッチモード - 新しい脆弱性のリアルタイム監視
  • 💾 データベースストレージ - 過去のスキャンデータと分析

🔮 今後の計画

  • 🐳 コンテナスキャン - Dockerイメージの脆弱性検出
  • 🌐 Webダッシュボード - 一元管理されたセキュリティ監視インターフェース
  • 🔌 プラグインシステム - カスタム統合のための拡張可能なアーキテクチャ

機能リクエストがありますか? Issueを開いて ぜひご相談ください!


🏗️ アーキテクチャとパフォーマンス

Vulfyは、パフォーマンスと信頼性を中核原則として構築されています:

  • ⚡ 非同期ファースト設計 - 最大の並行性を実現するTokioベース
  • 🔧 ストラテジーパターン - さまざまなパッケージマネージャ向けのプラグ可能なパーサー
  • 🚦 レート制限 - 設定可能な制限によるAPIへの丁寧なアクセス
  • 💾 メモリ効率 - 大規模プロジェクト向けのストリーミングパーサー
  • 🛡️ エラー耐性 - ネットワークおよび解析エラーの適切な処理
  • 🔍 セマンティックバージョニング - semverクレートによる適切なバージョン比較

📖 アーキテクチャ詳細解説 - 技術的な実装詳細


🤝 コントリビューション

コントリビューションを歓迎します!バグ修正、新機能、エコシステム対応のいずれでも構いません。

クイックスタート

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

コントリビューションガイドライン

  • Rustのベストプラクティスに従い、cargo clippy を実行
  • 新機能にはテストを追加
  • ユーザー向けの変更にはドキュメントを更新
  • コミットメッセージは明確で説明的に

📖 コントリビューションガイド - 詳細なコントリビューション手順


🆘 サポートとコミュニティ

ヘルプ

  • 🐛 バグ報告: Issueを作成
  • 💡 機能リクエスト: ディスカッションを開始
  • ❓ 質問: GitHub Discussions
  • 📖 ドキュメント: 完全なドキュメント

クイックトラブルシューティング

  • 「パッケージファイルが見つかりません」 - サポートされているパッケージファイルがあるプロジェクトディレクトリにいることを確認してください
  • 「ネットワーク接続に失敗しました」 - インターネット接続を確認してください。VulfyはOSV.dev APIへのアクセスが必要です
  • 「権限が拒否されました」 - vulfyバイナリが実行可能であることを確認してください: chmod +x vulfy

📄 ライセンス

このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。

🙏 謝辞

  • OSV.dev - 包括的な脆弱性データベース
  • Rustコミュニティ - 素晴らしいクレートとツールのエコシステム
  • コントリビューターの皆さん - Vulfyをより良くしてくれるすべての方々

mindpatchが ❤️ と ☕ を込めて作成

⭐ GitHubでスターを付ける | 🐛 Issueを報告する | 💬 ディスカッション
ツールをダウンロード
エコシステムパッケージファイルステータス
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 新規!
🐘 PHPcomposer.json, composer.lock🆕 新規!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 新規!