Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bumblebee — ディスク上のパッケージ、拡張機能、開発者ツールのメタデータを対象とした読み取り専用の開発者エンドポイントスキャナ。既知のソフトウェアサプライチェーン侵害への露出を確認するために構築されました。 | Kitploit
ツール/GitHubGitHub/perplexityai/bumblebee
脆弱性スキャナー情報収集DevSecOps脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンス
GitHubperplexityai/bumblebee

bumblebee

ディスク上のパッケージ、拡張機能、開発者ツールのメタデータを対象とした読み取り専用の開発者エンドポイントスキャナ。既知のソフトウェアサプライチェーン侵害への露出を確認するために構築されました。

リポジトリを見る
4.9k43512日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脅威インテリジェンス暴露カタログ

最近のサプライチェーンキャンペーン向けに維持されている暴露カタログ。Perplexity Computer を用いた公開脅威インテリジェンスレポートから構築され、新しいキャンペーンが報告されるたびにPRを通じて更新されます。

--exposure-catalog <path> を使用してスキャンにカタログを渡します。本番環境で使用する前に、エントリを現在のアドバイザリと照合してください。

カタログ

ファイルキャンペーンソース
mastra-2026-06-17.jsonMastra npm サプライチェーン侵害(@mastra/* 全体で141パッケージ/141バージョン、さらに create-mastra と、postinstall 経由でクロスプラットフォームの情報窃取型マルウェアを配信した [email protected] タイポスクワット依存関係を含む)Socket, 2026-06-17
mini-shai-hulud-leoplatform-2026-06-24.jsonMini Shai-Hulud / Miasma (Hades 亜種) LeoPlatform/RStreams ウェーブ(侵害された czirker npm アカウント;26 npm パッケージ + 1 Go モジュール / 27 バージョン;"Phantom Gyp" binding.gyp インストールフック、Bun ステージング情報窃取型マルウェア、"Alright Lets See If This Works" デッドドロップマーカー)Socket, 2026-06-24; OX Security, 2026-06-24
mini-shai-hulud.jsonMini/Shai-Hulud 2026年5月 npm および PyPI 侵害(OX Security 影響パッケージテーブル)Fleet、Socket、Snyk、Mistral、TanStack、The Hacker News に対してクロスチェック済み
mini-shai-hulud-redhat-cloud-services.jsonRed Hat Cloud Services の npm パッケージ (@redhat-cloud-services) に対する Mini Shai-Hulud 侵害(32パッケージ / 95バージョン;"Miasma: The Spreading Blight" ワームマーカー)Socket, 2026-06-01
laravel-lang-2026-05-23.jsonlaravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes、laravel-lang/actions にわたる Laravel Lang Composer/Packagist サプライチェーン侵害

OSV からのカタログ生成

tools/osvcatalog はローカルの OSV スナップショットをオフラインでカタログに変換します。Bumblebee はスキャン時に osv.dev にクエリを送信することはありません。悪意のあるパッケージレコード(MAL- ID、またはそれにエイリアスされたレコード)のみが severity: "critical" とともに出力されます。

2つの入力形式がサポートされています。カバレッジに基づいて選択してください。

OSSF malicious-packages リポジトリ(推奨、すべてのエコシステムが1つのツリーに):

root@kitploit:~
git clone --filter=blob:none --sparse --depth=1 \
  https://github.com/ossf/malicious-packages.git mp
git -C mp sparse-checkout set osv/malicious
go run ./tools/osvcatalog \
  -source "https://github.com/ossf/malicious-packages@$(git -C mp rev-parse HEAD)" \
  -o threat_intel/osv-malicious.json mp/osv/malicious/

OSV エコシステムごとのダンプ(単一エコシステム、zip アーカイブ):

root@kitploit:~
curl -fsSLO https://osv-vulnerabilities.storage.googleapis.com/npm/all.zip
go run ./tools/osvcatalog -o threat_intel/osv-npm-malicious.json npm/all.zip

各入力パスは、ディレクトリツリー、OSV all.zip アーカイブ、または単一の .json レコードのいずれかです。サポートされている OSV エコシステムは Bumblebee に次のようにマッピングされます:npm、PyPI → pypi、Go → go、RubyGems → rubygems、Packagist → packagist、VSCode → editor-extension。範囲がすべてのバージョンが影響を受けると宣言しているレコード(単一の introduced: "0" イベント)は "versions": ["*"] で出力されます。範囲が限定されていて が列挙されていないレコードはスキップされます。出力は決定論的で、スキーマに対して検証され、使用前にレビューされるべきです。生成された は、スコープ、エコシステムごとのカウント、スキップ理由の内訳、およびオプションの 来歴ラベルを記録します。

ツールをダウンロード
Socket, 2026-05-23
nx-console-vscode-2026-05-18.jsonNx Console VS Code 拡張機能 (nrwl.angular-console 18.95.0) の侵害が 2026-05-18 に VS Code Marketplace に公開されました(OpenVSX は影響なし;18.100.0+ で修正済み)StepSecurity, 2026-05-18
antv-mini-shai-hulud.jsonAntV / Mini Shai-Hulud 2026年5月 npm ワームウェーブ(npm および PyPI 全体で324パッケージ/643バージョン;2026-05-13以降に検出されたアーティファクトに限定)Socket, 2026-05-19
node-ipc-credential-stealer.jsonnode-ipc npm 2026年5月の資格情報窃取型マルウェア侵害(7つの悪意のあるバージョン)Socket, 2026-05-14
shopsprint-decimal-typosquat.jsonGo github.com/shopsprint/decimal v1.3.3 の DNS TXT バックドア付きタイポスクワットSocket, 2026-05-19
gemstuffer.jsonGemStuffer RubyGems 流出キャンペーン(123 gem / 155 バージョン)、英国地方自治体を標的にSocket, 2026-05-13
glassworm.jsonOpen VSX / VS Code 上の GlassWorm 自己増殖型 IDE 拡張機能ワーム(不可視 Unicode ローダー、推移的な extensionPack/Dependencies 配信、Solana memo C2、資格情報/ウォレット窃取);243 の editor-extension パッケージ / 381 バージョン + 2 npm パッケージ / 2 バージョン(245 エントリ / 383 バージョン)Socket GlassWorm v2 campaign CSV and Socket transitive report, 2026-03-13; supplemented by Koi Security, 2025-10-18, Checkmarx, 2026-03, and Sonatype, 2026-03-17
trapdoor-crypto-stealer.jsonnpm、PyPI、Cargo/Crates.io にわたる TrapDoor Crypto Stealer クロスエコシステム資格情報/ウォレット窃取型マルウェア(28 npm/PyPI エントリ / 378 バージョン;6つの Cargo パッケージは _cargo_packages に記載されており、Cargo サポートが実装されるまでマッチングされません)Socket, 2026-05-24
affected[].versions
_comment
-source