Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnhawk — AI搭載のSASTスキャナーで、認証バイパス、IDOR、およびSemgrep/CodeQLが見逃すロジックバグを見つけます。無料のGitHub Action。Python、JS/TS、Go、PHP、Rubyをサポート。 | Kitploit
ツール/GitHubGitHub/momenbasel/vulnhawk
静的分析脆弱性スキャナーコード分析ウェブアプリケーション悪用APIセキュリティテストペネトレーションテストクラウドセキュリティDevSecOpsシークレット検出設定ミスAIセキュリティ
79162ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
momenbasel/vulnhawk

vulnhawk

AI搭載のSASTスキャナーで、認証バイパス、IDOR、およびSemgrep/CodeQLが見逃すロジックバグを見つけます。無料のGitHub Action。Python、JS/TS、Go、PHP、Rubyをサポート。

リポジトリを見るウェブサイト

VulnHawk

AI を活用したコードセキュリティスキャナー。Semgrep や CodeQL が見逃す脆弱性を発見します。

PyPI  GitHub Marketplace  License  Stars

クイックスタート • GitHub Action • 比較 • 対応言語 • FAQ


問題点

従来の SAST ツールはパターンマッチングと AST ルールに依存しています。既知の脆弱性パターンの検出には優れていますが、意図を推論することは基本的にできません。

API に 20 のエンドポイントがあり、そのうち 19 がリソース操作前に認可を確認している場合、Semgrep はその確認を行っていない 1 つを通知する方法がありません。マッチさせるパターンがないからです。脆弱性はパターンの 不在 なのです。

解決策

VulnHawk は AI でコードを分析し、検査するコードの断片ごとに、コードベースの他の場所にある関連コードをコンテキストとして含めます。この拡張ステップにより、AI は類似のコンポーネントがセキュリティをどのように処理するかを比較し、そうでないものを特定できます。

VulnHawk デモ


クイックスタート

root@kitploit:~
pip install vulnhawk

バックエンドを選択します:

root@kitploit:~
# Claude Code CLI - サブスクライバーは無料 (推奨)
vulnhawk scan ./src -b claude-code

# Codex CLI - ChatGPT Pro/Plus サブスクライバーは無料
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - 無料、ローカル、完全プライベート
vulnhawk scan ./src -b ollama -m llama3.1

設定ファイルは不要。ルールを書く必要もなし。データベースの構築も不要。

Claude Code および Codex バックエンドは無料です(既存のサブスクリプションをお持ちの方)。VulnHawk はプロンプトをローカル CLI 経由でパイプするため、追加の API コストは発生しません。


VulnHawk と他の SAST ツールの比較

*Claude Code、Codex CLI、または Ollama で無料。API バックエンドはスキャンあたり約 $0.50~$2.00 です。

VulnHawk が他では見つけられないもの

推奨ツールの組み合わせ

VulnHawk は補完的なレイヤーとして設計されており、置き換えではありません:

レイヤーツール目的

使用方法

スキャンモード

root@kitploit:~
vulnhawk scan ./src                      # フルスキャン (デフォルト)
vulnhawk scan ./src --mode auth          # 認証バイパス、チェックの欠落、セッションの欠陥
vulnhawk scan ./src --mode injection     # SQLi、コマンドインジェクション、SSTI、XSS
vulnhawk scan ./src --mode secrets       # ハードコードされたキー、トークン、パスワード
vulnhawk scan ./src --mode config        # デバッグモード、緩いCORS、安全でないクッキー
vulnhawk scan ./src --mode crypto        # 弱いハッシュ、ハードコードされたキー、悪い乱数生成

出力形式

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Markdown レポート

重要度フィルター

root@kitploit:~
vulnhawk scan ./src --severity high      # Critical + High のみ
vulnhawk scan ./src --severity info      # すべて

SARIF 入力 – 他のツールとの連鎖

Semgrep、CodeQL、または SARIF を生成するツールの出力を VulnHawk に渡します。VulnHawk はそれらの発見を追加コンテキストとして使用し、検証、拡張、連鎖させてより深い脆弱性にします。

root@kitploit:~
# 最初に Semgrep を実行し、次に VulnHawk で拡張
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

これにより可能になること:

  • 他のツールの発見が実際の脆弱性か誤検出かを検証
  • フラグが立てられた場所の近くで関連する脆弱性を発見
  • ツール間の発見を接続する多段攻撃チェーンを構築
  • 提案された修正が実際の根本原因に対処しているかを確認

ドライラン

root@kitploit:~
vulnhawk info ./src    # ファイル、チャンク、言語の内訳をプレビュー

GitHub Action

VulnHawk はデフォルトブランチではベースラインスキャンとして、プルリクエストではインクリメンタルに実行されます。

推奨設定

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

発見結果は SARIF を介して GitHub の Security > Code Scanning タブに自動的にアップロードされます。

バックエンドオプション

CI での Semgrep との連鎖

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (高速パターンスキャン)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (深い AI 分析)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

対応言語


仕組み

root@kitploit:~
コードベース ──> 探索 ──> チャンク化 ──> 拡張 ──> 分析 ──> 検証 ──> レポート
                │            │          │           │           │
           .gitignore を 関数     関連コード   セキュリティ  重複除去 +
           尊重        クラス    (同じディレ  プロンプト    信頼度
           .vulnhawk- ルート    クトリ + 認 を持つ LLM    スコアリング
           ignore     モジュール 可パターン)

拡張ステップが主要な差別化要因です。各コードチャンクに対して、VulnHawk は以下を含めます:

  • 同じディレクトリ内の他の関数/ルート
  • コードベース全体からの認証ミドルウェアとガードパターン

これにより、AI は不整合を特定するために必要なコンテキストを得られます。


設定

.vulnhawkignore

スキャンからパスを除外します(gitignore 構文):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

環境変数

変数説明
CLAUDE_CODE_OAUTH_TOKENClaude Code CLI 認証(サブスクライバーは無料)
ANTHROPIC_API_KEYClaude API キー
OPENAI_API_KEYOpenAI API キー

コスト


FAQ

Claude Code CLI バックエンドはどのように無料で動作しますか?

Claude Code のサブスクリプション(Max は $100~$200/月、Team プラン)には無制限の CLI 使用が含まれています。VulnHawk は内部で claude --print を呼び出し、既存のサブスクリプションを介して分析プロンプトをパイプします。API キーもトークン単位の課金も不要です。

CI/CD のための OAuth トークンはどうやって取得しますか?

ローカルマシンで claude config get oauth_token を実行します。出力を CLAUDE_CODE_OAUTH_TOKEN という名前の GitHub Actions シークレットとして追加します。

全ての PR で実行すべきですか、それとも main ブランチだけで十分ですか?

両方です。main へのプッシュスキャンはセキュリティベースラインを確立し、Security タブを埋めます。PR スキャンはマージ前に新たな脆弱性をキャッチします。推奨ワークフロー設定は両方のトリガーを処理します。

コードは外部のサービスに送信されますか?

はい – コードチャンクは設定された LLM プロバイダー(Anthropic または OpenAI)に送信されます。完全にプライベートでエアギャップされたスキャンには、Ollama バックエンドを使用してください。これはローカルマシン上で完全に動作します。

Semgrep や CodeQL を置き換えますか?

いいえ。VulnHawk は補完的なレイヤーです。Semgrep と CodeQL は得意分野(パターンマッチングと汚染追跡)に優れています。VulnHawk はビジネスロジックのバグ、認可の隙間、ルールでは表現できない不整合をキャッチします。3つすべてを一緒に使用して、最も強力なカバレッジを実現してください。

PHP / Laravel および Ruby / Rails をサポートしていますか?

はい。VulnHawk は両方に対してフレームワーク認識型のチャンク化を含んでいます。Laravel の Route::get() 定義、PHP のクラス/トレイト/インターフェース、Rails のルート宣言(get、post、resources)、Ruby のクラス/モジュールを検出します。また、フレームワーク固有のインポート(use、require、include)も抽出します。

SARIF 入力とは何ですか?

他のスキャナー(Semgrep、CodeQL、Snyk など)が生成した SARIF ファイルを VulnHawk に渡すことができます。VulnHawk は分析中にそれらの発見を追加コンテキストとして使用し、検証、近くの関連問題の発見、ツール間の発見を接続する多段攻撃チェーンの構築を行います。


貢献

CONTRIBUTING.md を参照してください。

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

プロジェクトを支援する

VulnHawk が役に立つなら、プロジェクトをスポンサーして継続的な開発を支援することを検討してください。


プロフェッショナルサービス

VulnHawk は米国法人のオフェンシブセキュリティ企業 GreyCore Labs によって構築・メンテナンスされています。あなたの製品にも同じ目線を適用したいですか?

  • ペネトレーションテスト – Web、API、モバイル、クラウド。24時間以内に固定見積もり、要求に応じて編集済みサンプルレポートを提供。
  • 無料の外部攻撃面スキャン – 48時間で1ページのレポート、無料、義務なし。

ライセンス

VulnHawk は VulnHawk License のもとで ソースコード利用可能 です。

個人、チーム、スタートアップ、企業を含むすべての人が無料で、公式配布チャネルからインストールする限り、内部セキュリティスキャンに VulnHawk を無料で使用できます:

  • GitHub Marketplace
  • PyPI
  • このリポジトリ

本ソフトウェアを販売したり、競合サービスとして提供したり、フォークを製品として再配布することはできません。フォークはこのリポジトリにプルリクエストを送信する目的にのみ許可されます。詳細な条件は LICENSE を参照してください。

ツールをダウンロード
機能VulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
検出方法AI 推論AST パターンQL データフローML + ルールパターン + フローパターン
ビジネスロジックの欠陥はいいいえ制限あり制限あり制限ありいいえ
ファイルをまたぐコンテキスト自動カスタムルールカスタムクエリ一部有料 tier制限あり
セットアップの複雑さゼロ設定ルール設定DB 構築 + QL設定ファイル複雑サーバー設定
カスタムルールの必要性不要必要 (YAML)必要 (QL)一部必要必要
コンテキストを考慮した修正はい汎用的汎用的汎用的汎用的汎用的
ローカル/プライベートモードOllamaはいはいいいえいいえセルフホスト
CI/CD 統合1行の ActionActionActionActionプラグインプラグイン
SARIF 入力 (ツール連鎖)はいいいえいいえいいえいいえいいえ
価格無料*無料 / 有料無料 / 有料無料 / $$$$$$$$無料 / $$$
脆弱性クラスルールベースのツールが見逃す理由
N エンドポイント中1つの認可欠落マッチするパターンがない – バグはチェックの不在である
IDOR / BOLAJWT 内のユーザー ID が URL 内の ID と一致すべきであることを理解する必要がある
支払い金額の改ざんビジネスロジック – amount フィールドはクライアントから信頼されるべきではない
入力検証の不整合5つのハンドラはサニタイズするが、6つ目はしない – ファイル間の比較が必要
保存された入力の悪用入力は安全に保存されるが、3ファイル離れた場所で eval() または生 SQL で使用される
状態更新の競合状態ロックなしでの同時残高変更
1
Semgrep
既知の悪質パターンに対する高速で決定的なゲートキーピング
2CodeQL複雑なコールチェーンを横断する深い汚染追跡
3VulnHawkビジネスロジック、認可の隙間、IDOR、およびルールでは表現できない不整合
バックエンド設定
Claude Code (無料)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

トークンを取得: claude config get oauth_token

Codex (無料)
root@kitploit:~
backend: 'codex'

ランナー上で codex login が必要です。

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}
言語拡張子フレームワーク検出
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.gonet/http handlers
Java.javaクラス/メソッド分割
PHP.phpLaravel ルート、クラス、トレイト、インターフェース
Ruby.rb .erbRails ルート、クラス、モジュール
バックエンドスキャンあたり(約100ファイル)要件
Claude Code CLI無料Claude Code Max または Team サブスクリプション
Codex CLI無料ChatGPT Pro または Plus サブスクリプション
Claude API約 $0.50~$2.00Anthropic API クレジット
OpenAI API約 $1.00~$4.00OpenAI API クレジット
Ollama無料8GB+ VRAM のローカルマシン