Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulfy — 🐺 Vulfy – 빠른 Rust 기반 패키지 버전 스캐너 | Kitploit
도구/GitHubGitHub/mindpatch/vulfy
Vulnerability ScannersVulnerability AnalysisCode AnalysisDevSecOpsSupply Chain Security
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – 빠른 Rust 기반 패키지 버전 스캐너

저장소 보기
1631년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Vulfy 로고

🐺 Vulfy

빠르고, 여러 언어를 지원하는, 복잡함 없는 취약점 스캐너.

Release License: MIT Rust CI


🚀 Vulfy란 무엇인가요?

Vulfy는 9가지 프로그래밍 언어에 걸쳐 프로젝트 의존성에서 알려진 보안 문제를 검사하는 초고속 취약점 스캐너입니다. 최대 성능을 위해 Rust로 제작되었으며 OSV.dev 데이터베이스와 통합되어 정확하고 최신의 취약점 정보를 제공합니다.

✨ 주요 기능

  • 🔥 초고속 - 동시 스캐닝을 지원하는 비동기 Rust 성능
  • 🌍 다중 에코시스템 지원 - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 다양한 출력 형식 - 다양한 사용 사례를 위한 Table, JSON, CSV, SARIF
  • 🎯 OSV.dev 통합 - Google의 Open Source Vulnerabilities 데이터베이스에서 제공하는 실제 취약점 데이터
  • ⚡ 제로 구성 - 기본 설정 그대로 동작하며, 필요한 것만 설정
  • 🔄 CI/CD 지원 - 자동화 파이프라인에 적합한 완벽한 종료 코드와 형식
  • 🤖 자동화 및 모니터링 - 스마트 알림과 함께하는 지속적인 Git 저장소 모니터링
  • 📋 고급 정책 엔진 - 사용자 정의 취약점 필터링 및 보안 정책
  • 🔔 다중 플랫폼 알림 - Discord, Slack, webhook 통합

📚 문서

📖 전체 문서 - 종합 가이드, 튜토리얼 및 API 참조

빠른 탐색

  • 🚀 5분 빠른 시작 - 즉시 스캔 시작
  • ⚙️ 설치 가이드 - 모든 설치 방법
  • 📋 CLI 참조 - 전체 명령어 문서
  • 🤖 자동화 설정 - 지속적인 모니터링
  • 🔧 구성 스키마 - 전체 구성 참조

📦 설치

옵션 1: 사전 빌드된 바이너리 (권장)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

옵션 2: Cargo 사용

root@kitploit:~
cargo install vulfy

옵션 3: 소스에서 빌드

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

설치 확인:

root@kitploit:~
vulfy --version
# Should output: vulfy 0.1.0

🏃‍♂️ 빠른 시작

기본 취약점 스캔

root@kitploit:~
# Scan current directory
vulfy scan packages

# Scan specific directory
vulfy scan packages --path /path/to/project

# Only show high-severity vulnerabilities
vulfy scan packages --high-only

보고서 생성

root@kitploit:~
# JSON for automation/CI
vulfy scan packages --format json --output security-report.json

# CSV for spreadsheet analysis
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF for GitHub Security tab
vulfy scan packages --format sarif --output vulfy.sarif

CI/CD 통합

root@kitploit:~
# Fail build if high-severity vulnerabilities found
vulfy scan packages --high-only --quiet || exit 1

# Scan specific ecosystems only
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 지원되는 에코시스템


📋 출력 예시

보기 좋은 테이블 형식 (기본값)

root@kitploit:~
🔍 Scanning for package files...
📦 Found 6 package files across 4 ecosystems

🛡️  VULNERABILITY REPORT
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
│ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
│ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 SCAN SUMMARY
• Total packages scanned: 42
• Vulnerable packages: 8
• Total vulnerabilities: 12
• 🔥 High severity: 4
• 🟡 Medium severity: 6
• 🟢 Low severity: 2

📖 모든 출력 형식 보기 - JSON, CSV, SARIF 예시


🤖 자동화 및 모니터링

Vulfy에는 Git 저장소의 지속적인 보안 모니터링을 위한 강력한 자동화 시스템이 포함되어 있습니다.

주요 자동화 기능

  • 📂 다중 저장소 모니터링 - 브랜치별 스캐닝으로 여러 Git 저장소 추적
  • ⏰ 유연한 일정 관리 - 매시간, 매일, 매주 또는 사용자 정의 cron 표현식
  • 🔔 스마트 알림 - 심각도 기반 필터링을 갖춘 풍부한 Discord/Slack 알림
  • 📋 고급 정책 엔진 - 키워드 매칭을 통한 사용자 정의 취약점 필터링
  • 🔐 인증 지원 - GitHub 토큰, SSH 키, 비공개 저장소 접근
  • 🏗️ 에코시스템 필터링 - 집중 스캔을 위한 저장소별 에코시스템 지정

빠른 자동화 설정

root@kitploit:~
# Initialize automation with example configuration
vulfy automation init --with-examples

# Validate configuration
vulfy automation validate

# Run manual scan using automation config
vulfy automation run

# Start continuous monitoring
vulfy automation start --foreground

구성 예시

root@kitploit:~
# Monitor multiple repositories
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# Schedule daily scans at 2:00 AM UTC
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Discord webhook notifications
[[notifications.webhooks]]
name = "Security Alerts"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# Advanced security policies
[[policies]]
name = "Critical Authentication Issues"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "🚨 Critical auth vulnerability detected!"

📖 전체 자동화 가이드 - 상세 설정 및 구성


🛠️ 사용법 및 구성

명령줄 옵션

root@kitploit:~
vulfy scan packages [OPTIONS]

OPTIONS:
    -p, --path <PATH>              Directory to scan [default: current directory]
    -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
    -o, --output <FILE>            Save results to file
    -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
    -q, --quiet                    Suppress progress output
    --high-only                    Show only high/critical severity vulnerabilities
    --no-recursive                 Don't scan subdirectories
    --no-dev-deps                  Skip development dependencies

프로젝트 구성

프로젝트 루트에 .vulfy.toml을 생성하세요:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

📖 전체 구성 참조 - 전체 스키마 문서


🚀 로드맵

✅ 최근 추가됨

  • 🤖 완전한 자동화 시스템 - 일정 관리와 함께하는 Git 저장소 모니터링
  • 🔔 다중 플랫폼 알림 - Discord, Slack, webhook 통합
  • 📋 고급 정책 엔진 - 사용자 정의 취약점 필터링 및 보안 정책
  • 🆕 새로운 에코시스템 3종 - C/C++, PHP, .NET 지원

🔄 곧 제공 예정

  • 🔧 수정 모드 - 취약한 패키지를 안전한 버전으로 자동 업데이트
  • 📈 추세 분석 - 시간에 따른 취약점 추세 추적
  • ⚡ 감시 모드 - 새로운 취약점에 대한 실시간 모니터링
  • 💾 데이터베이스 저장 - 과거 스캔 데이터 및 분석

🔮 향후 계획

  • 🐳 컨테이너 스캐닝 - Docker 이미지 취약점 탐지
  • 🌐 웹 대시보드 - 중앙 집중식 보안 모니터링 인터페이스
  • 🔌 플러그인 시스템 - 사용자 정의 통합을 위한 확장 가능한 아키텍처

기능 요청이 있으신가요? 이슈를 열어 함께 논의해 보세요!


🏗️ 아키텍처 및 성능

Vulfy는 성능과 안정성을 핵심 원칙으로 구축되었습니다:

  • ⚡ 비동기 우선 설계 - 최대 동시성을 위해 Tokio 기반으로 구축
  • 🔧 전략 패턴 - 다양한 패키지 매니저를 위한 플러그형 파서
  • 🚦 요청 속도 제한 - 구성 가능한 한도 내에서 API를 안정적으로 사용
  • 💾 메모리 효율적 - 대규모 프로젝트를 위한 스트리밍 파서
  • 🛡️ 오류 복원력 - 네트워크 및 파싱 오류의 우아한 처리
  • 🔍 시맨틱 버저닝 - semver 크레이트를 사용한 정확한 버전 비교

📖 아키텍처 심층 분석 - 기술 구현 세부 사항


🤝 기여

기여를 환영합니다! 버그 수정, 새로운 기능, 에코시스템 지원 등 무엇이든 좋습니다.

빠른 시작

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

기여 지침

  • Rust 모범 사례를 따르고 cargo clippy를 실행하세요.
  • 새로운 기능에 대한 테스트를 추가하세요.
  • 사용자에게 영향을 주는 변경 사항에 대한 문서를 업데이트하세요.
  • 커밋 메시지를 명확하고 설명적으로 유지하세요.

📖 기여 가이드 - 상세 기여 지침


🆘 지원 및 커뮤니티

도움 받기

  • 🐛 버그 신고: 이슈 생성
  • 💡 기능 요청: 토론 시작
  • ❓ 질문: GitHub Discussions
  • 📖 문서: 전체 문서

빠른 문제 해결

  • "패키지 파일을 찾을 수 없음" - 지원되는 패키지 파일이 있는 프로젝트 디렉터리에 있는지 확인하세요.
  • "네트워크 연결 실패" - 인터넷 연결을 확인하세요. Vulfy는 OSV.dev API에 접근해야 합니다.
  • "권한 거부" - vulfy 바이너리에 실행 권한이 있는지 확인하세요: chmod +x vulfy

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

🙏 감사의 말

  • OSV.dev - 포괄적인 취약점 데이터베이스
  • Rust 커뮤니티 - 놀라운 크레이트 및 도구 생태계
  • 기여자들 - Vulfy를 더 나아지게 만드는 모든 분들

❤️와 ☕로 mindpatch가 만들었습니다

⭐ GitHub에서 스타를 눌러주세요 | 🐛 이슈 신고 | 💬 토론
도구 다운로드
에코시스템패키지 파일상태
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 신규!
🐘 PHPcomposer.json, composer.lock🆕 신규!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 신규!