Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
medusa — Scanner de segurança com IA em primeiro lugar. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e skills em `.claude/` antes de clonar — além de um scanner de assinaturas de ataques de IA sempre ativo e regras nativas em Rust e PHP. Também: `medusa scan --git` para verificar qualquer repositório, `medusa secrets scan` para chaves de API vazadas. Mais de 40.000 padrões, zero configuração. | Kitploit
Ferramentas/GitHubGitHub/pantheon-security/medusa
Scanners de VulnerabilidadesSegurança de ContêineresAnálise Estática de Código (SAST)Análise de CódigoAuditoria de ConfiguraçãoSegurança WebSegurança na NuvemDevSecOpsDetecção de Segredos
Segurança da Cadeia de Suprimentos
Segurança de IA
GitHubpantheon-security/medusa

medusa

Ver RepositórioSite
95715621há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Scanner de segurança com IA em primeiro lugar. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e skills em `.claude/` antes de clonar — além de um scanner de assinaturas de ataques de IA sempre ativo e regras nativas em Rust e PHP. Também: `medusa scan --git` para verificar qualquer repositório, `medusa secrets scan` para chaves de API vazadas. Mais de 40.000 padrões, zero configuração.

Compartilhar

🐍 MEDUSA - Scanner de Segurança com IA

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

Scanner de segurança com foco em IA com mais de 40.000 padrões de detecção para aplicações de IA/ML, agentes e LLM. 🤖 Funciona pronto para uso - nenhuma instalação de ferramentas é necessária. 🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell 🔥 medusa scan --git <URL> — Examine qualquer repositório em busca de ataques à cadeia de suprimentos de IA (envenenamento de repositório, injeção de prompt, envenenamento de ferramentas MCP) 🔐 medusa secrets scan — Encontre chaves de API vazadas no seu histórico de Claude / Cursor / Copilot / shell. 21 tipos de emissores. Redação interativa no local. 🚀 v2026.7.0: detecção de comprometimento do Claude Code, um scanner de assinaturas de ataques de IA sempre ativo, regras de segurança nativas para Rust e PHP e diagnósticos em nível de regra — além de mais de 40.000 padrões de detecção.


🎯 O que é a MEDUSA?

A MEDUSA é um scanner de segurança com foco em IA com mais de 40.000 padrões de detecção que funciona pronto para uso. Basta instalar e escanear - nenhuma instalação de ferramentas externas é necessária. As regras integradas da MEDUSA detectam vulnerabilidades em aplicações de IA/ML, agentes de LLM, servidores MCP, pipelines de RAG e código tradicional.

✨ Principais Recursos

  • 🔥 medusa scan --git <URL> - Examine qualquer repositório do GitHub em busca de ataques à cadeia de suprimentos de IA em segundos
  • 🔐 medusa secrets scan + purge - Encontre chaves de API / tokens / chaves privadas vazadas nos históricos de chat do Claude Code / Cursor / Copilot / Zed / Gemini e no seu histórico de REPL do bash / zsh / psql / mysql / python. 21 tipos de emissores (Anthropic, OpenAI, PyPI, PATs do GitHub, AWS, GCP, Stripe, Slack…). Purga interativa [y/n/s/a/q] com backup obrigatório byte-idêntico e redação compatível com JSONL. Apenas local, sem telemetria.
  • 🤖 Mais de 40.000 Padrões de Segurança para IA - Cobertura líder do setor para aplicações de IA/ML, agentes e LLM
  • 🛡️ Detecção de Envenenamento de Repositório - Detecta configurações maliciosas de editores de IA em mais de 28 tipos de arquivo (Cursor, Cline, Copilot, Claude Code, Gemini, Kiro e outros)
  • 🚀 Nenhuma Configuração Necessária - Funciona imediatamente após pip install - nenhuma instalação de ferramentas necessária
  • 🚨 200 Detecções de CVEs - Log4Shell, Spring4Shell, backdoor do XZ Utils, RCE do LangChain, execução remota de código no MCP, React2Shell e mais
  • ⚡ Processamento Paralelo - Escaneamento multicore (10-40x mais rápido que o sequencial), funciona em macOS/Windows/Linux
  • 🎨 CLI elegante - Saída rica no terminal com barras de progresso
  • 🧠 Integração com IDE - Suporte a Claude Code, Cursor, VS Code e CLI do Gemini
  • 🔄 Cache Inteligente - Ignora arquivos inalterados para reescaneamentos ultrarrápidos (baseado em hash de conteúdo, correto em CI)
  • ⚙️ Configurável - .medusa.yml para configurações específicas do projeto
  • 🌍 Multiplataforma - Suporte nativo para Windows, macOS e Linux
  • 📊 Múltiplos Relatórios - Exportações em JSON, HTML, Markdown e SARIF para qualquer fluxo de trabalho
  • 🔧 Suporte Opcional a Linters - Detecta automaticamente linters externos se instalados para maior cobertura

🆕 Novidades na v2026.7.0

Detecção de cadeia de suprimentos no Claude Code, cobertura mais ampla de linguagens e observabilidade em nível de regra.

MudançaDetalhes
🛡️Detecção de comprometimento do Claude Codemedusa scan --git agora avalia estruturalmente .claude/ — hooks envenenados (curl|bash, base64→exec, exfiltração de credenciais, reverse shells), permissões excessivamente amplas (Bash(*), bypassPermissions), subagentes com ferramentas curinga e skills dropper — antes de você clonar.
🎯Scanner de assinaturas de ataques sempre ativoFecha uma lacuna de falsos negativos — payloads de jailbreak / injeção de prompt em arquivos de dados (.jsonl/.csv) e prosa agora são detectados independentemente da confiança no contexto do LLM, além da recuperação de unicode invisível / bidi (Trojan Source, CVE-2021-42574).
🦀Regras de segurança nativas para Rust22 regras prontas para uso (nenhum toolchain necessária) — verificação TLS desabilitada, injeção de comandos, desserialização não confiável, SQL bruto, operações de memória inseguras, criptografia fraca, SSRF.
🐘Regras de segurança nativas para PHP16 regras prontas para uso — SQLi, injeção de comandos/eval, LFI/RFI, path traversal, injeção de objetos via unserialize(), upload irrestrito, XSS refletido, SSRF, criptografia fraca.
🔬Diagnósticos de regras (--trace-rules)Log de disparo por regra + cronometragem (rule-trace.jsonl, slow_rules.csv) e um heartbeat capaz de sobreviver a travamentos — encontrou e corrigiu um ReDoS real de backtracking catastrófico, além de um lint de ReDoS/conjunto aninhado que bloqueia padrões ruins no momento da autoria.
⚡Mecanismo + precisãoGanhos rápidos de desempenho no mecanismo de escaneamento, modo de triagem com consciência de contexto para avaliação de alvos --git, amostragem com limite de bytes para arquivos grandes e correção de falso positivo de segredos em placeholders de documentação.
Versões anteriores

v2026.5.12 — Maior lançamento de padrões: 9.600 → 40.000+ padrões de detecção coletados de 8.466 artigos de pesquisa em segurança de IA, endurecido contra falsos positivos; scanner estrutural de integridade de regras.

v2026.5.10 — Endurecimento de segurança: correção de injeção de comando na extensão do VS Code, bug de achados em cache no --fail-on, correção de caminho obsoleto no cache de ferramentas, configurações MCP no diretório home do usuário agora são opt-in.

v2026.5.9 — Cobertura para comércio agêntico: UCPScanner + AP2Scanner + 45 regras de padrões positivos ajustadas manualmente.

v2026.5.8 — medusa secrets: escaneie históricos de chat de IA e de shell em busca de credenciais vazadas (21 tipos de emissores) com purga interativa [y/n/s/a/q].

v2026.5.7 — Regras de injeção de prompt indireta (101/102), scanner de importações na cadeia de suprimentos, correção de multiprocessamento no macOS/Windows.

v2026.5.5 — lançamento de endurecimento de segurança (defesas contra injeção de argv, SSRF via git, integridade do cache HMAC, correção de XSS em Markdown).

Linters Externos (opcionais): a MEDUSA detecta automaticamente bandit, eslint, shellcheck, etc. se estiverem instalados. Consulte o Guia de Ferramentas Opcionais.


🔐 Examine seu histórico de chat de IA em busca de segredos vazados

Baixar ferramenta