Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnhawk — Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita do GitHub. Suporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Ferramentas/GitHubGitHub/momenbasel/vulnhawk
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoSegurança na NuvemDevSecOpsDetecção de SegredosConfiguração IncorretaSegurança de IA
791615há 3 mesesRevisado pelo Kitploit
GitHub
momenbasel/vulnhawk

vulnhawk

Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita do GitHub. Suporta Python, JS/TS, Go, PHP, Ruby.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VulnHawk

Scanner de segurança de código com IA que encontra vulnerabilidades que Semgrep e CodeQL deixam passar.

PyPI  GitHub Marketplace  License  Stars

Início Rápido • Ação do GitHub • Comparação • Linguagens • FAQ


O Problema

Ferramentas SAST tradicionais dependem de correspondência de padrões e regras de AST. Elas são excelentes para capturar padrões de vulnerabilidade conhecidos, mas fundamentalmente não conseguem raciocinar sobre intenção.

Se sua API tem 20 endpoints e 19 deles verificam autorização antes de agir em um recurso, o Semgrep não tem como sinalizar aquele que não verifica — porque não há padrão para corresponder. A vulnerabilidade é a de um padrão.

ausência

A Solução

O VulnHawk analisa código com IA e, para cada trecho de código examinado, inclui código relacionado de outras partes do seu código-fonte como contexto. Essa etapa de enriquecimento permite que a IA compare como componentes similares lidam com segurança — e identifique aquele que não lida.

Demonstração VulnHawk


Início Rápido

root@kitploit:~
pip install vulnhawk

Escolha um backend:

root@kitploit:~
# Claude Code CLI - GRÁTIS para assinantes (recomendado)
vulnhawk scan ./src -b claude-code

# Codex CLI - GRÁTIS para assinantes ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - gratuito, local, totalmente privado
vulnhawk scan ./src -b ollama -m llama3.1

Sem arquivos de configuração. Sem regras para escrever. Sem banco de dados para construir.

Os backends Claude Code e Codex são gratuitos para usuários com assinaturas existentes. O VulnHawk envia prompts através do seu CLI local, portanto não há custos adicionais de API.


VulnHawk vs Outras Ferramentas SAST

CapacidadeVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Método de detecçãoRaciocínio de IAPadrões ASTFluxo de dados QLML + regrasPadrões + fluxoPadrões
Falhas de lógica de negócioSimNãoLimitadoLimitadoLimitadoNão
Contexto entre arquivosAutomáticoRegras personalizadasConsultas personalizadasParcialCamada pagaLimitado
Complexidade de configuraçãoZero configConfig de regrasConstrução DB + QLArquivo configComplexoConfig de servidor
Regras personalizadas necessáriasNãoSim (YAML)Sim (QL)ParcialSimSim
Correções com contextoSimGenéricoGenéricoGenéricoGenéricoGenérico
Modo local/privadoOllamaSimSimNãoNãoAuto-hospedado
Integração CI/CDAção de 1 linhaAçãoAçãoAçãoPluginPlugin
Entrada SARIF (encadeamento)SimNãoNão

*Grátis com Claude Code, Codex CLI ou Ollama. Backends de API custam ~$0.50–$2.00 por varredura.

O que o VulnHawk encontra que outros não conseguem

Classe de vulnerabilidadePor que ferramentas baseadas em regras perdem
Autorização ausente em 1-de-N endpointsNão há padrão para corresponder — o bug é a ausência de uma verificação
IDOR / BOLAExige entender que o ID do usuário no JWT deve corresponder ao ID na URL
Manipulação do valor do pagamentoLógica de negócio — o campo de valor não deve ser confiado ao cliente
Validação de entrada inconsistente5 manipuladores sanitizam, o 6º não — precisa de comparação entre arquivos
Mau uso de entrada armazenadaEntrada salva com segurança, mas eval()'ada ou em SQL bruto 3 arquivos adiante
Condições de corrida em atualizações de estadoModificações concorrentes de saldo sem bloqueio

Combinação de ferramentas recomendada

O VulnHawk foi projetado como uma camada complementar, não uma substituição:

CamadaFerramentaPropósito
1SemgrepGatekeeping rápido e determinístico em padrões conhecidamente ruins
2CodeQLRastreamento profundo de contaminação em cadeias de chamadas complexas
3VulnHawkLógica de negócio, lacunas de autenticação, IDOR e inconsistências que regras não podem expressar

Uso

Modos de varredura

root@kitploit:~
vulnhawk scan ./src                      # Varredura completa (padrão)
vulnhawk scan ./src --mode auth          # Bypass de autenticação, verificações ausentes, falhas de sessão
vulnhawk scan ./src --mode injection     # SQLi, injeção de comando, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Chaves, tokens e senhas codificadas
vulnhawk scan ./src --mode config        # Modo debug, CORS permissivo, cookies inseguros
vulnhawk scan ./src --mode crypto        # Hashing fraco, chaves codificadas, RNG ruim

Formatos de saída

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Code Scanning do GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Relatório Markdown

Filtro de severidade

root@kitploit:~
vulnhawk scan ./src --severity high      # Crítico + Alto apenas
vulnhawk scan ./src --severity info      # Tudo

Entrada SARIF — encadeie com outras ferramentas

Alimente a saída do Semgrep, CodeQL ou qualquer ferramenta que produza SARIF no VulnHawk. Ele usa esses achados como contexto adicional para validar, expandir e encadeá-los em vulnerabilidades mais profundas.

root@kitploit:~
# Execute Semgrep primeiro, depois enriqueça com VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

O que isso possibilita:

  • Valida se os achados de outras ferramentas são reais ou falsos positivos
  • Descobre vulnerabilidades relacionadas próximas a locais sinalizados
  • Constrói cadeias de ataque de várias etapas conectando achados entre ferramentas
  • Verifica se as correções sugeridas abordam a causa raiz real

Execução de teste

root@kitploit:~
vulnhawk info ./src    # Visualize arquivos, blocos e distribuição de linguagens

Ação do GitHub

O VulnHawk executa uma varredura de linha de base no seu branch padrão e incrementalmente em cada pull request.

Configuração recomendada

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

Os achados são automaticamente enviados para a aba Segurança > Code Scanning do GitHub via SARIF.

Opções de backend

BackendConfiguração
Claude Code (grátis)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Obtenha seu token: claude config get oauth_token

Codex (grátis)
root@kitploit:~
backend: 'codex'

Requer codex login no runner.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}

Encadeamento com Semgrep no CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (varredura rápida de padrões)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (análise profunda com IA)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Linguagens Suportadas

LinguagemExtensõesDetecção de framework
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.goManipuladores net/http
Java.javaDivisão de classe/método
PHP.phpRotas Laravel, classes, traits, interfaces
Ruby.rb .erbRotas Rails, classes, módulos

Como Funciona

root@kitploit:~
Codebase ──> Descoberta ──> Fragmentação ──> Enriquecimento ──> Análise ──> Validação ──> Relatório
                │              │                │                   │           │
           Respeita        Funções         Código            LLM com      Dedup +
           .gitignore      Classes         relacionado      prompts de   pontuação
           .vulnhawk-      Rotas           do mesmo dir +   segurança    de confiança
           ignore          Módulos         padrões de auth

A etapa de enriquecimento é o diferencial central. Para cada bloco de código, o VulnHawk inclui:

  • Outras funções/rotas do mesmo diretório
  • Padrões de middleware de autenticação e guarda de todo o código-fonte

Isso dá à IA o contexto necessário para identificar inconsistências.


Configuração

.vulnhawkignore

Exclua caminhos da varredura (sintaxe gitignore):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Variáveis de ambiente

VariávelDescrição
CLAUDE_CODE_OAUTH_TOKENAutenticação do Claude Code CLI (grátis para assinantes)
ANTHROPIC_API_KEYChave da API Claude
OPENAI_API_KEYChave da API OpenAI

Custo

BackendPor varredura (~100 arquivos)Requisito
Claude Code CLIGrátisAssinatura Claude Code Max ou Team
Codex CLIGrátisAssinatura ChatGPT Pro ou Plus
Claude API~$0,50 – $2,00Créditos da API Anthropic
OpenAI API~$1,00 – $4,00Créditos da API OpenAI
OllamaGrátisMáquina local com 8 GB+ de VRAM

FAQ

Como o backend Claude Code CLI funciona de graça?

Assinaturas do Claude Code (Max a $100–$200/mês, ou planos Team) incluem uso ilimitado do CLI. O VulnHawk invoca claude --print internamente, enviando prompts de análise através da sua assinatura existente. Sem chave de API. Sem cobrança por token.

Como obtenho meu token OAuth para CI/CD?

Execute claude config get oauth_token na sua máquina local. Adicione a saída como um segredo do GitHub Actions chamado CLAUDE_CODE_OAUTH_TOKEN.

Devo executá-lo em todo PR ou apenas no main?

Ambos. Varreduras de push no main estabelecem sua linha de base de segurança e preenchem a aba de Segurança. Varreduras em PR capturam novas vulnerabilidades antes do merge. O fluxo de trabalho recomendado configura ambos os gatilhos.

Meu código é enviado para um serviço externo?

Sim — blocos de código são enviados para o provedor de LLM configurado (Anthropic ou OpenAI). Para varredura totalmente privada e isolada, use o backend Ollama, que roda inteiramente na sua máquina local.

Isso substitui o Semgrep ou CodeQL?

Não. O VulnHawk é uma camada complementar. Semgrep e CodeQL são excelentes no que fazem (correspondência de padrões e rastreamento de contaminação). O VulnHawk captura bugs de lógica de negócio, lacunas de autenticação e inconsistências que regras não conseguem expressar. Use todos os três juntos para a cobertura mais forte.

Suporta PHP/Laravel e Ruby/Rails?

Sim. O VulnHawk inclui fragmentação com reconhecimento de framework para ambos. Detecta definições de Route::get() do Laravel, classes/traits/interfaces do PHP, declarações de rota do Rails (get, post, resources) e classes/módulos do Ruby. Também extrai importações específicas do framework (use, require, include).

O que é entrada SARIF?

Você pode alimentar o VulnHawk com um arquivo SARIF produzido por qualquer outro scanner (Semgrep, CodeQL, Snyk, etc.). O VulnHawk usa esses achados como contexto adicional durante a análise — validando-os, encontrando problemas relacionados nas proximidades e construindo cadeias de ataque de várias etapas que conectam achados entre ferramentas.


Contribuindo

Veja CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Apoie o Projeto

Se o VulnHawk é útil para você, considere patrocinar o projeto para apoiar o desenvolvimento contínuo.


Serviços profissionais

VulnHawk é construído e mantido pela GreyCore Labs, uma empresa de segurança ofensiva incorporada nos EUA. Quer o mesmo olhar no seu próprio produto?

  • Teste de penetração — web, API, mobile, nuvem. Orçamento fixo em 24 horas, relatório de amostra editado sob solicitação.
  • Varredura gratuita de superfície de ataque externa — relatório de uma página em 48 horas, sem compromisso.

Licença

VulnHawk é código-fonte disponível sob a Licença VulnHawk.

Grátis para todos — indivíduos, equipes, startups e empresas podem usar o VulnHawk sem custo para varreduras internas de segurança, desde que instalado a partir de um canal de distribuição oficial:

  • GitHub Marketplace
  • PyPI
  • Este repositório

Você não pode vender o Software, oferecê-lo como um serviço concorrente ou redistribuir forks como um produto. Forks são permitidos exclusivamente para enviar pull requests de volta a este repositório. Veja LICENSE para os termos completos.

Baixar ferramenta
Não
Não
Não
PreçoGrátis*Grátis / PagoGrátis / PagoGrátis / $$$$$$$$Grátis / $$$