Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
foxguard — Um scanner de segurança de código universal e rápido, escrito em Rust. Baterias incluídas: suporta 14 linguagens, TUI para triagem, segredos, auditorias pós-quânticas, varreduras com detecção de diferenças e mais 𓃥 | Kitploit
Ferramentas/GitHubGitHub/0sec-labs/foxguard
Análise EstáticaScanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaAnálise de CódigoAuditoria de ConfiguraçãoCriptografiaDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosAprendizado de MáquinaConfiguração Incorreta
280157há 16h 1mRevisado pelo Kitploit
GitHub
0sec-labs/foxguard

foxguard

Um scanner de segurança de código universal e rápido, escrito em Rust. Baterias incluídas: suporta 14 linguagens, TUI para triagem, segredos, auditorias pós-quânticas, varreduras com detecção de diferenças e mais 𓃥

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

foxguard

foxguard

Varredura de segurança local rápida para código, segredos, dependências e risco criptográfico.

CI foxguard: clean crates.io npm Install GitHub App

root@kitploit:~
npx foxguard .

demonstração de varredura do foxguard

Porquê

  • lista de verificação  200+ regras integradas em 12 linguagens fonte, além de verificações de configuração e manifesto
  • branch git  Rastreamento de taint para 14 linguagens, com análise entre arquivos para Python, JavaScript, Go, Java, Ruby, PHP, C# e Kotlin
  • relâmpago  Varreduras locais e em CI rápidas, com modo diff para “o que este branch adicionou?”
  • chave  Varredura de segredos, varredura de dependências com base no OSV e auditoria de criptografia pós-quântica
  • plugin  Ponte YAML compatível com Semgrep/OpenGrep que carrega ~98% do registry público (relatório de cobertura)
  • código  Saída terminal, JSON, SARIF, CycloneDX 1.6 CBOM e JSON compatível com Semgrep

Instalação

root@kitploit:~
npx foxguard .                                      # zero install
curl -fsSL https://foxguard.dev/install.sh | sh     # prebuilt binary (macOS/Linux)
cargo install foxguard                              # from source

Instalações pré-construídas verificam binários de release contra checksums.txt. Os binários de release também publicam atestações de artefato do GitHub; use gh attestation verify para verificação manual, ou veja procedência da release.

GitHub Action:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

Integrações: GitHub App, VS Code, plugin Claude Code e servidor MCP.

Início Rápido

root@kitploit:~
foxguard .                              # scan everything
foxguard diff main .                    # only new findings vs main
foxguard secrets .                      # leaked credentials and keys
foxguard sca .                          # dependency vulnerabilities from OSV
foxguard pqc .                          # post-quantum crypto audit
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # Semgrep CLI-compatible JSON

Cobertura de Linguagens

LinguagemRegras integradasRastreamento de taintRegras conscientes de frameworks
JavaScript / TypeScriptSimSimExpress, Next.js
PythonSimSimDjango, Flask, FastAPI
GoSimSimGin
KotlinSimSimSpring
JavaSimSimSpring
RubySimSimRails
PHPSimSimLaravel
RustSim----
C#SimSim.NET
SwiftSimSimiOS
HaskellSim--Regras de seed para Cardano

O rastreamento de taint também cobre C, Bash e Solidity. As varreduras de configuração, manifesto e regras externas cobrem Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C via Semgrep YAML/Coccinelle e mais.

Modos de Segurança

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

O SCA suporta Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock e Pipfile.lock. A auditoria PQC é um scorecard de dois lados: ela sinaliza primitivas vulneráveis a quantum (RSA, ECDSA/DSA, ECDH/DH) com prazos de migração CNSA 2.0, e também detecta algoritmos pós-quânticos já em uso (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC e híbridos como X25519MLKEM768) como inventário informacional e resistente a quantum — reportando uma porcentagem de prontidão para migração. Ambos os lados exportam para um CycloneDX 1.6 CBOM, onde algoritmos pós-quânticos aparecem como ativos resistentes a quantum em vez de vulnerabilidades.

Configuração

foxguard descobre automaticamente .foxguard.yml a partir do caminho da varredura para cima.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

Suprima um achado aceito diretamente com // foxguard: ignore[rule-id].

Benchmarks

RepositórioLinhas de códigofoxguardSemgrepAceleração
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x

Reproduza com ./benchmarks/run.sh; resultados variam por máquina. Veja benchmarks/README.md.

Contribuindo

Veja CONTRIBUTING.md para criação de regras, testes e configuração de desenvolvimento.

Licença

MIT OR Apache-2.0 -- 0sec Labs

Baixar ferramenta