Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnhawk — Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita do GitHub. Suporta Python, JS/TS, Go, PHP, Ruby. | Kitploit
Ferramentas/GitHubGitHub/momenbasel/vulnhawk
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoSegurança na NuvemDevSecOpsDetecção de SegredosConfiguração IncorretaSegurança de IA
791630há 3 mesesRevisado pelo Kitploit
GitHubmomenbasel/vulnhawk

vulnhawk

Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita do GitHub. Suporta Python, JS/TS, Go, PHP, Ruby.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VulnHawk

Scanner de segurança de código com IA que encontra vulnerabilidades que Semgrep e CodeQL deixam passar.

PyPI  GitHub Marketplace  License  Stars

Início Rápido • Ação do GitHub • Comparação • Linguagens • FAQ


O Problema

Ferramentas SAST tradicionais dependem de correspondência de padrões e regras de AST. Elas são excelentes para capturar padrões de vulnerabilidade conhecidos, mas fundamentalmente não conseguem raciocinar sobre intenção.

Se sua API tem 20 endpoints e 19 deles verificam autorização antes de agir em um recurso, o Semgrep não tem como sinalizar aquele que não verifica — porque não há padrão para corresponder. A vulnerabilidade é a ausência de um padrão.

A Solução

O VulnHawk analisa código com IA e, para cada trecho de código examinado, inclui código relacionado de outras partes do seu código-fonte como contexto. Essa etapa de enriquecimento permite que a IA compare como componentes similares lidam com segurança — e identifique aquele que não lida.

Demonstração VulnHawk


Início Rápido

pip install vulnhawk

Escolha um backend:

# Claude Code CLI - GRÁTIS para assinantes (recomendado)
vulnhawk scan ./src -b claude-code

# Codex CLI - GRÁTIS para assinantes ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - gratuito, local, totalmente privado
vulnhawk scan ./src -b ollama -m llama3.1

Sem arquivos de configuração. Sem regras para escrever. Sem banco de dados para construir.

Os backends Claude Code e Codex são gratuitos para usuários com assinaturas existentes. O VulnHawk envia prompts através do seu CLI local, portanto não há custos adicionais de API.


VulnHawk vs Outras Ferramentas SAST

CapacidadeVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Método de detecçãoRaciocínio de IAPadrões ASTFluxo de dados QLML + regrasPadrões + fluxoPadrões
Falhas de lógica de negócioSimNãoLimitadoLimitadoLimitadoNão
Contexto entre arquivosAutomáticoRegras personalizadasConsultas personalizadasParcialCamada pagaLimitado
Complexidade de configuraçãoZero configConfig de regrasConstrução DB + QLArquivo configComplexoConfig de servidor
Regras personalizadas necessáriasNãoSim (YAML)Sim (QL)ParcialSimSim
Correções com contextoSimGenéricoGenéricoGenéricoGenéricoGenérico
Modo local/privadoOllamaSimSimNãoNãoAuto-hospedado
Integração CI/CDAção de 1 linhaAçãoAçãoAçãoPluginPlugin
Entrada SARIF (encadeamento)SimNãoNãoNãoNãoNão
PreçoGrátis*Grátis / PagoGrátis / PagoGrátis / $$$$$$$$Grátis / $$$

*Grátis com Claude Code, Codex CLI ou Ollama. Backends de API custam ~$0.50–$2.00 por varredura.

O que o VulnHawk encontra que outros não conseguem

Classe de vulnerabilidadePor que ferramentas baseadas em regras perdem
Autorização ausente em 1-de-N endpointsNão há padrão para corresponder — o bug é a ausência de uma verificação
IDOR / BOLAExige entender que o ID do usuário no JWT deve corresponder ao ID na URL
Manipulação do valor do pagamentoLógica de negócio — o campo de valor não deve ser confiado ao cliente
Validação de entrada inconsistente5 manipuladores sanitizam, o 6º não — precisa de comparação entre arquivos
Mau uso de entrada armazenadaEntrada salva com segurança, mas eval()'ada ou em SQL bruto 3 arquivos adiante
Condições de corrida em atualizações de estadoModificações concorrentes de saldo sem bloqueio

Combinação de ferramentas recomendada

O VulnHawk foi projetado como uma camada complementar, não uma substituição:

CamadaFerramentaPropósito
1SemgrepGatekeeping rápido e determinístico em padrões conhecidamente ruins
2CodeQLRastreamento profundo de contaminação em cadeias de chamadas complexas
3VulnHawkLógica de negócio, lacunas de autenticação, IDOR e inconsistências que regras não podem expressar

Uso

Modos de varredura

vulnhawk scan ./src                      # Varredura completa (padrão)
vulnhawk scan ./src --mode auth          # Bypass de autenticação, verificações ausentes, falhas de sessão
vulnhawk scan ./src --mode injection     # SQLi, injeção de comando, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Chaves, tokens e senhas codificadas
vulnhawk scan ./src --mode config        # Modo debug, CORS permissivo, cookies inseguros
vulnhawk scan ./src --mode crypto        # Hashing fraco, chaves codificadas, RNG ruim

Formatos de saída

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (Code Scanning do GitHub)
vulnhawk scan ./src -o markdown -f report.md        # Relatório Markdown

Filtro de severidade

vulnhawk scan ./src --severity high      # Crítico + Alto apenas
vulnhawk scan ./src --severity info      # Tudo

Entrada SARIF — encadeie com outras ferramentas

Alimente a saída do Semgrep, CodeQL ou qualquer ferramenta que produza SARIF no VulnHawk. Ele usa esses achados como contexto adicional para validar, expandir e encadeá-los em vulnerabilidades mais profundas.

# Execute Semgrep primeiro, depois enriqueça com VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

O que isso possibilita:

  • Valida se os achados de outras ferramentas são reais ou falsos positivos
  • Descobre vulnerabilidades relacionadas próximas a locais sinalizados
  • Constrói cadeias de ataque de várias etapas conectando achados entre ferramentas
  • Verifica se as correções sugeridas abordam a causa raiz real

Execução de teste

vulnhawk info ./src    # Visualize arquivos, blocos e distribuição de linguagens

Ação do GitHub

O VulnHawk executa uma varredura de linha de base no seu branch padrão e incrementalmente em cada pull request.

Configuração recomendada

name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read
Baixar ferramenta