Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulfy — 🐺 Vulfy – Fast Rust based package version scanner | Kitploit
Ferramentas/GitHubGitHub/mindpatch/vulfy
Vulnerability ScannersVulnerability AnalysisCode AnalysisDevSecOpsSupply Chain Security
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Fast Rust based package version scanner

Ver Repositório
163há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Logotipo do Vulfy

🐺 Vulfy

Scanner de vulnerabilidades rápido, multilinguagem que não perde tempo.

Release License: MIT Rust CI


🚀 O que é o Vulfy?

O Vulfy é um scanner de vulnerabilidades ultrarrápido que verifica as dependências do seu projeto em busca de problemas de segurança conhecidos em 9 linguagens de programação. Construído com Rust para máxima performance, ele se integra ao banco de dados OSV.dev para fornecer informações precisas e atualizadas sobre vulnerabilidades.

✨ Principais Características

  • 🔥 Extremamente Rápido - Performance assíncrona em Rust com escaneamento concorrente
  • 🌍 Suporte a Múltiplos Ecossistemas - npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Múltiplos Formatos de Saída - Tabela, JSON, CSV, SARIF para diferentes casos de uso
  • 🎯 Integração com OSV.dev - Dados reais de vulnerabilidades do banco de Vulnerabilidades de Código Aberto do Google
  • ⚡ Zero Configuração - Funciona imediatamente, configure apenas o que precisar
  • 🔄 Pronto para CI/CD - Códigos de saída e formatos perfeitos para pipelines automatizados
  • 🤖 Automação e Monitoramento - Monitoramento contínuo de repositórios Git com notificações inteligentes
  • 📋 Mecanismo de Políticas Avançado - Filtragem personalizada de vulnerabilidades e políticas de segurança
  • 🔔 Notificações Multiplataforma - Integrações com Discord, Slack e webhooks

📚 Documentação

📖 Documentação Completa - Guias abrangentes, tutoriais e referência da API

Navegação Rápida

  • 🚀 Início Rápido em 5 Minutos - Comece a escanear imediatamente
  • ⚙️ Guia de Instalação - Todos os métodos de instalação
  • 📋 Referência da CLI - Documentação completa dos comandos
  • 🤖 Configuração de Automação - Monitoramento contínuo
  • 🔧 Esquema de Configuração - Referência completa da configuração

📦 Instalação

Opção 1: Binários Pré-construídos (Recomendado)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Opção 2: Usando Cargo

root@kitploit:~
cargo install vulfy

Opção 3: A partir do Código Fonte

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Verificar Instalação:

root@kitploit:~
vulfy --version
# Deve exibir: vulfy 0.1.0

🏃‍♂️ Início Rápido

Escaneamento Básico de Vulnerabilidades

root@kitploit:~
# Escanear o diretório atual
vulfy scan packages

# Escanear um diretório específico
vulfy scan packages --path /caminho/para/projeto

# Mostrar apenas vulnerabilidades de alta gravidade
vulfy scan packages --high-only

Gerar Relatórios

root@kitploit:~
# JSON para automação/CI
vulfy scan packages --format json --output security-report.json

# CSV para análise em planilhas
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF para a aba de Segurança do GitHub
vulfy scan packages --format sarif --output vulfy.sarif

Integração CI/CD

root@kitploit:~
# Falhar o build se vulnerabilidades de alta gravidade forem encontradas
vulfy scan packages --high-only --quiet || exit 1

# Escanear apenas ecossistemas específicos
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Ecossistemas Suportados


📋 Exemplo de Saída

Formato de Tabela Bonito (Padrão)

root@kitploit:~
🔍 Escaneando arquivos de pacote...
📦 Encontrados 6 arquivos de pacote em 4 ecossistemas

🛡️  RELATÓRIO DE VULNERABILIDADES
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Título                                  │ ID CVE       │ Severidade │ Pacote         │ Ano  │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Execução Remota de Código no lodash    │ CVE-2021-123 │ 🔥 Alta  │ [email protected]   │ 2021 │
│ Path Traversal no express              │ CVE-2022-456 │ 🟡 Média │ [email protected]  │ 2022 │
│ Injeção de SQL no sequelize            │ CVE-2020-789 │ 🔥 Alta  │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 RESUMO DO ESCANEAMENTO
• Total de pacotes escaneados: 42
• Pacotes vulneráveis: 8
• Total de vulnerabilidades: 12
• 🔥 Alta gravidade: 4
• 🟡 Média gravidade: 6
• 🟢 Baixa gravidade: 2

📖 Ver Todos os Formatos de Saída - Exemplos em JSON, CSV, SARIF


🤖 Automação e Monitoramento

O Vulfy inclui um sistema de automação poderoso para monitoramento contínuo de segurança de repositórios Git.

Principais Recursos de Automação

  • 📂 Monitoramento de Múltiplos Repositórios - Acompanhe vários repositórios Git com escaneamento por branch
  • ⏰ Agendamento Flexível - Horário, diário, semanal ou expressões cron personalizadas
  • 🔔 Notificações Inteligentes - Alertas ricos no Discord/Slack com filtragem por gravidade
  • 📋 Mecanismo de Políticas Avançado - Filtragem personalizada de vulnerabilidades com correspondência de palavras-chave
  • 🔐 Suporte a Autenticação - Tokens do GitHub, chaves SSH, acesso a repositórios privados
  • 🏗️ Filtragem por Ecossistema - Segmentação de ecossistemas por repositório para escaneamentos focados

Configuração Rápida de Automação

root@kitploit:~
# Inicializar automação com configuração de exemplo
vulfy automation init --with-examples

# Validar configuração
vulfy automation validate

# Executar escaneamento manual usando a configuração de automação
vulfy automation run

# Iniciar monitoramento contínuo
vulfy automation start --foreground

Exemplo de Configuração

root@kitploit:~
# Monitorar múltiplos repositórios
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# Agendar escaneamentos diários às 02:00 UTC
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Notificações via webhook do Discord
[[notifications.webhooks]]
name = "Alertas de Segurança"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# Políticas de segurança avançadas
[[policies]]
name = "Problemas Críticos de Autenticação"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "🚨 Vulnerabilidade crítica de autenticação detectada!"

📖 Guia Completo de Automação - Configuração e detalhamento


🛠️ Uso e Configuração

Opções de Linha de Comando

root@kitploit:~
vulfy scan packages [OPÇÕES]

OPÇÕES:
    -p, --path <CAMINHO>              Diretório a ser escaneado [padrão: diretório atual]
    -f, --format <FORMATO>            Formato de saída: table, json, csv, summary, sarif
    -o, --output <ARQUIVO>            Salvar resultados em arquivo
    -e, --ecosystems <LISTA>          Escanear apenas ecossistemas específicos (separados por vírgula)
    -q, --quiet                       Suprimir saída de progresso
    --high-only                       Mostrar apenas vulnerabilidades de alta/gravidade crítica
    --no-recursive                    Não escanear subdiretórios
    --no-dev-deps                     Ignorar dependências de desenvolvimento

Configuração do Projeto

Crie .vulfy.toml na raiz do seu projeto:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

📖 Referência Completa de Configuração - Documentação completa do esquema


🚀 Roteiro

✅ Adicionados Recentemente

  • 🤖 Sistema Completo de Automação - Monitoramento de repositórios Git com agendamento
  • 🔔 Notificações Multiplataforma - Integrações com Discord, Slack e webhooks
  • 📋 Mecanismo de Políticas Avançado - Filtragem personalizada de vulnerabilidades e políticas de segurança
  • 🆕 3 Novos Ecossistemas - Suporte a C/C++, PHP e .NET

🔄 Em Breve

  • 🔧 Modo de Correção - Atualizar automaticamente pacotes vulneráveis para versões seguras
  • 📈 Análise de Tendências - Acompanhar tendências de vulnerabilidades ao longo do tempo
  • ⚡ Modo de Observação - Monitoramento em tempo real para novas vulnerabilidades
  • 💾 Armazenamento em Banco de Dados - Dados históricos de escaneamento e análises

🔮 Planos Futuros

  • 🐳 Escaneamento de Contêineres - Detecção de vulnerabilidades em imagens Docker
  • 🌐 Painel Web - Interface centralizada de monitoramento de segurança
  • 🔌 Sistema de Plugins - Arquitetura extensível para integrações personalizadas

Tem sugestões de recursos? Abra uma issue e vamos discutir!


🏗️ Arquitetura e Desempenho

O Vulfy é construído com desempenho e confiabilidade como princípios fundamentais:

  • ⚡ Design Assíncrono-Primeiro - Construído sobre Tokio para máxima concorrência
  • 🔧 Padrão de Estratégia - Parsers plugáveis para diferentes gerenciadores de pacotes
  • 🚦 Limitação de Taxa - Uso respeitoso da API com limites configuráveis
  • 💾 Eficiência de Memória - Parsers em streaming para projetos grandes
  • 🛡️ Resiliência a Erros - Tratamento elegante de erros de rede e parsing
  • 🔍 Versionamento Semântico - Comparação adequada de versões usando a crate semver

📖 Mergulho Profundo na Arquitetura - Detalhes da implementação técnica


🤝 Contribuindo

Aceitamos contribuições! Seja correção de bugs, novos recursos ou suporte a ecossistemas.

Início Rápido

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

Diretrizes de Contribuição

  • Siga as melhores práticas do Rust e execute cargo clippy
  • Adicione testes para novos recursos
  • Atualize a documentação para mudanças visíveis ao usuário
  • Mantenha as mensagens de commit claras e descritivas

📖 Guia de Contribuição - Instruções detalhadas de contribuição


🆘 Suporte e Comunidade

Obtendo Ajuda

  • 🐛 Relatar Bugs: Criar uma issue
  • 💡 Solicitar Recursos: Iniciar uma discussão
  • ❓ Perguntas: Discussões do GitHub
  • 📖 Documentação: Documentação completa

Solução Rápida de Problemas

  • "Nenhum arquivo de pacote encontrado" - Certifique-se de estar em um diretório de projeto com arquivos de pacote suportados
  • "Falha na conexão de rede" - Verifique a conectividade com a internet; o Vulfy precisa acessar a API do OSV.dev
  • "Permissão negada" - Certifique-se de que o binário vulfy seja executável: chmod +x vulfy

📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

🙏 Agradecimentos

  • OSV.dev - Banco de dados abrangente de vulnerabilidades
  • Comunidade Rust - Ecossistema incrível de crates e ferramentas
  • Colaboradores - Todos que tornam o Vulfy melhor

Feito com ❤️ e ☕ por mindpatch

⭐ Dê uma estrela no GitHub | 🐛 Relatar Problemas | 💬 Discussões
Baixar ferramenta
EcossistemaArquivos de PacoteStatus
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 NOVO!
🐘 PHPcomposer.json, composer.lock🆕 NOVO!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 NOVO!