Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulfy — 🐺 Vulfy – 빠른 Rust 기반 패키지 버전 스캐너 | Kitploit
도구/GitHubGitHub/mindpatch/vulfy
Vulnerability ScannersVulnerability AnalysisCode AnalysisDevSecOpsSupply Chain Security
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – 빠른 Rust 기반 패키지 버전 스캐너

저장소 보기
16341년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Vulfy 로고

🐺 Vulfy

빠르고, 여러 언어를 지원하는, 복잡함 없는 취약점 스캐너.

Release License: MIT Rust CI


🚀 Vulfy란 무엇인가요?

Vulfy는 9가지 프로그래밍 언어에 걸쳐 프로젝트 의존성에서 알려진 보안 문제를 검사하는 초고속 취약점 스캐너입니다. 최대 성능을 위해 Rust로 제작되었으며 OSV.dev 데이터베이스와 통합되어 정확하고 최신의 취약점 정보를 제공합니다.

✨ 주요 기능

  • 🔥 초고속 - 동시 스캐닝을 지원하는 비동기 Rust 성능
  • 🌍 다중 에코시스템 지원 - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 다양한 출력 형식 - 다양한 사용 사례를 위한 Table, JSON, CSV, SARIF
  • 🎯 OSV.dev 통합 - Google의 Open Source Vulnerabilities 데이터베이스에서 제공하는 실제 취약점 데이터
  • ⚡ 제로 구성 - 기본 설정 그대로 동작하며, 필요한 것만 설정
  • 🔄 CI/CD 지원 - 자동화 파이프라인에 적합한 완벽한 종료 코드와 형식
  • 🤖 자동화 및 모니터링 - 스마트 알림과 함께하는 지속적인 Git 저장소 모니터링
  • 📋 고급 정책 엔진 - 사용자 정의 취약점 필터링 및 보안 정책
  • 🔔 다중 플랫폼 알림 - Discord, Slack, webhook 통합

  • 📚 문서

    📖 전체 문서 - 종합 가이드, 튜토리얼 및 API 참조

    빠른 탐색

    • 🚀 5분 빠른 시작 - 즉시 스캔 시작
    • ⚙️ 설치 가이드 - 모든 설치 방법
    • 📋 CLI 참조 - 전체 명령어 문서
    • 🤖 자동화 설정 - 지속적인 모니터링
    • 🔧 구성 스키마 - 전체 구성 참조

    📦 설치

    옵션 1: 사전 빌드된 바이너리 (권장)

    root@kitploit:~
    # Linux/WSL
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
    tar -xzf vulfy-linux-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Intel)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
    tar -xzf vulfy-macos-x86_64.tar.gz
    sudo mv vulfy /usr/local/bin/
    
    # macOS (Apple Silicon)
    curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
    tar -xzf vulfy-macos-aarch64.tar.gz
    sudo mv vulfy /usr/local/bin/
    

    옵션 2: Cargo 사용

    root@kitploit:~
    cargo install vulfy
    

    옵션 3: 소스에서 빌드

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build --release
    sudo cp target/release/vulfy /usr/local/bin/
    

    설치 확인:

    root@kitploit:~
    vulfy --version
    # Should output: vulfy 0.1.0
    

    🏃‍♂️ 빠른 시작

    기본 취약점 스캔

    root@kitploit:~
    # Scan current directory
    vulfy scan packages
    
    # Scan specific directory
    vulfy scan packages --path /path/to/project
    
    # Only show high-severity vulnerabilities
    vulfy scan packages --high-only
    

    보고서 생성

    root@kitploit:~
    # JSON for automation/CI
    vulfy scan packages --format json --output security-report.json
    
    # CSV for spreadsheet analysis
    vulfy scan packages --format csv --output vulnerabilities.csv
    
    # SARIF for GitHub Security tab
    vulfy scan packages --format sarif --output vulfy.sarif
    

    CI/CD 통합

    root@kitploit:~
    # Fail build if high-severity vulnerabilities found
    vulfy scan packages --high-only --quiet || exit 1
    
    # Scan specific ecosystems only
    vulfy scan packages --ecosystems npm,pypi --no-dev-deps
    

    🎯 지원되는 에코시스템

    에코시스템패키지 파일상태
    📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
    🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
    🦀 RustCargo.lock, Cargo.toml✅
    ☕ Javapom.xml, build.gradle, build.gradle.kts✅
    🐹 Gogo.mod, go.sum, go.work✅
    💎 RubyGemfile.lock, Gemfile, *.gemspec✅
    ⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 신규!
    🐘 PHPcomposer.json, composer.lock🆕 신규!
    🔷 .NET*.csproj, packages.config, *.nuspec🆕 신규!

    📋 출력 예시

    보기 좋은 테이블 형식 (기본값)

    root@kitploit:~
    🔍 Scanning for package files...
    📦 Found 6 package files across 4 ecosystems
    
    🛡️  VULNERABILITY REPORT
    ┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
    │ Title                                   │ CVE ID       │ Severity │ Package         │ Year │
    ├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
    │ Remote Code Execution in lodash        │ CVE-2021-123 │ 🔥 High  │ [email protected]   │ 2021 │
    │ Path Traversal in express              │ CVE-2022-456 │ 🟡 Medium│ [email protected]  │ 2022 │
    │ SQL Injection in sequelize             │ CVE-2020-789 │ 🔥 High  │ [email protected] │ 2020 │
    └─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘
    
    📊 SCAN SUMMARY
    • Total packages scanned: 42
    • Vulnerable packages: 8
    • Total vulnerabilities: 12
    • 🔥 High severity: 4
    • 🟡 Medium severity: 6
    • 🟢 Low severity: 2
    

    📖 모든 출력 형식 보기 - JSON, CSV, SARIF 예시


    🤖 자동화 및 모니터링

    Vulfy에는 Git 저장소의 지속적인 보안 모니터링을 위한 강력한 자동화 시스템이 포함되어 있습니다.

    주요 자동화 기능

    • 📂 다중 저장소 모니터링 - 브랜치별 스캐닝으로 여러 Git 저장소 추적
    • ⏰ 유연한 일정 관리 - 매시간, 매일, 매주 또는 사용자 정의 cron 표현식
    • 🔔 스마트 알림 - 심각도 기반 필터링을 갖춘 풍부한 Discord/Slack 알림
    • 📋 고급 정책 엔진 - 키워드 매칭을 통한 사용자 정의 취약점 필터링
    • 🔐 인증 지원 - GitHub 토큰, SSH 키, 비공개 저장소 접근
    • 🏗️ 에코시스템 필터링 - 집중 스캔을 위한 저장소별 에코시스템 지정

    빠른 자동화 설정

    root@kitploit:~
    # Initialize automation with example configuration
    vulfy automation init --with-examples
    
    # Validate configuration
    vulfy automation validate
    
    # Run manual scan using automation config
    vulfy automation run
    
    # Start continuous monitoring
    vulfy automation start --foreground
    

    구성 예시

    root@kitploit:~
    # Monitor multiple repositories
    [[repositories]]
    name = "my-web-app"
    url = "https://github.com/user/my-web-app.git"
    branches = ["main", "develop"]
    ecosystems = ["npm", "pypi"]
    
    [repositories.credentials]
    username = "git"
    token = "your_github_token_here"
    
    # Schedule daily scans at 2:00 AM UTC
    [schedule]
    frequency = "daily"
    time = "02:00"
    timezone = "UTC"
    
    # Discord webhook notifications
    [[notifications.webhooks]]
    name = "Security Alerts"
    url = "https://discord.com/api/webhooks/..."
    webhook_type = "discord"
    enabled = true
    
    # Advanced security policies
    [[policies]]
    name = "Critical Authentication Issues"
    enabled = true
    
    [policies.conditions]
    title_contains = ["authentication", "auth", "bypass"]
    severity = ["high", "critical"]
    
    [policies.actions]
    notify = true
    priority = "critical"
    custom_message = "🚨 Critical auth vulnerability detected!"
    

    📖 전체 자동화 가이드 - 상세 설정 및 구성


    🛠️ 사용법 및 구성

    명령줄 옵션

    root@kitploit:~
    vulfy scan packages [OPTIONS]
    
    OPTIONS:
        -p, --path <PATH>              Directory to scan [default: current directory]
        -f, --format <FORMAT>          Output format: table, json, csv, summary, sarif
        -o, --output <FILE>            Save results to file
        -e, --ecosystems <LIST>        Only scan specific ecosystems (comma-separated)
        -q, --quiet                    Suppress progress output
        --high-only                    Show only high/critical severity vulnerabilities
        --no-recursive                 Don't scan subdirectories
        --no-dev-deps                  Skip development dependencies
    

    프로젝트 구성

    프로젝트 루트에 .vulfy.toml을 생성하세요:

    root@kitploit:~
    [scan]
    ecosystems = ["npm", "pypi", "crates.io"]
    min_severity = "medium"
    skip_dev_deps = true
    ignore_paths = ["node_modules", "vendor", ".git"]
    
    [output]
    format = "table"
    color = "auto"
    
    [api]
    timeout = 30
    max_concurrent = 10
    retry_attempts = 3
    

    📖 전체 구성 참조 - 전체 스키마 문서


    🚀 로드맵

    ✅ 최근 추가됨

    • 🤖 완전한 자동화 시스템 - 일정 관리와 함께하는 Git 저장소 모니터링
    • 🔔 다중 플랫폼 알림 - Discord, Slack, webhook 통합
    • 📋 고급 정책 엔진 - 사용자 정의 취약점 필터링 및 보안 정책
    • 🆕 새로운 에코시스템 3종 - C/C++, PHP, .NET 지원

    🔄 곧 제공 예정

    • 🔧 수정 모드 - 취약한 패키지를 안전한 버전으로 자동 업데이트
    • 📈 추세 분석 - 시간에 따른 취약점 추세 추적
    • ⚡ 감시 모드 - 새로운 취약점에 대한 실시간 모니터링
    • 💾 데이터베이스 저장 - 과거 스캔 데이터 및 분석

    🔮 향후 계획

    • 🐳 컨테이너 스캐닝 - Docker 이미지 취약점 탐지
    • 🌐 웹 대시보드 - 중앙 집중식 보안 모니터링 인터페이스
    • 🔌 플러그인 시스템 - 사용자 정의 통합을 위한 확장 가능한 아키텍처

    기능 요청이 있으신가요? 이슈를 열어 함께 논의해 보세요!


    🏗️ 아키텍처 및 성능

    Vulfy는 성능과 안정성을 핵심 원칙으로 구축되었습니다:

    • ⚡ 비동기 우선 설계 - 최대 동시성을 위해 Tokio 기반으로 구축
    • 🔧 전략 패턴 - 다양한 패키지 매니저를 위한 플러그형 파서
    • 🚦 요청 속도 제한 - 구성 가능한 한도 내에서 API를 안정적으로 사용
    • 💾 메모리 효율적 - 대규모 프로젝트를 위한 스트리밍 파서
    • 🛡️ 오류 복원력 - 네트워크 및 파싱 오류의 우아한 처리
    • 🔍 시맨틱 버저닝 - semver 크레이트를 사용한 정확한 버전 비교

    📖 아키텍처 심층 분석 - 기술 구현 세부 사항


    🤝 기여

    기여를 환영합니다! 버그 수정, 새로운 기능, 에코시스템 지원 등 무엇이든 좋습니다.

    빠른 시작

    root@kitploit:~
    git clone https://github.com/mindPatch/vulfy.git
    cd vulfy
    cargo build
    cargo test
    

    기여 지침

    • Rust 모범 사례를 따르고 cargo clippy를 실행하세요.
    • 새로운 기능에 대한 테스트를 추가하세요.
    • 사용자에게 영향을 주는 변경 사항에 대한 문서를 업데이트하세요.
    • 커밋 메시지를 명확하고 설명적으로 유지하세요.

    📖 기여 가이드 - 상세 기여 지침


    🆘 지원 및 커뮤니티

    도움 받기

    • 🐛 버그 신고: 이슈 생성
    • 💡 기능 요청: 토론 시작
    • ❓ 질문: GitHub Discussions
    • 📖 문서: 전체 문서

    빠른 문제 해결

    • "패키지 파일을 찾을 수 없음" - 지원되는 패키지 파일이 있는 프로젝트 디렉터리에 있는지 확인하세요.
    • "네트워크 연결 실패" - 인터넷 연결을 확인하세요. Vulfy는 OSV.dev API에 접근해야 합니다.
    • "권한 거부" - vulfy 바이너리에 실행 권한이 있는지 확인하세요: chmod +x vulfy

    📄 라이선스

    이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

    🙏 감사의 말

    • OSV.dev - 포괄적인 취약점 데이터베이스
    • Rust 커뮤니티 - 놀라운 크레이트 및 도구 생태계
    • 기여자들 - Vulfy를 더 나아지게 만드는 모든 분들

    ❤️와 ☕로 mindpatch가 만들었습니다

    ⭐ GitHub에서 스타를 눌러주세요 | 🐛 이슈 신고 | 💬 토론
    도구 다운로드