Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnhuntr — Descoberta de vulnerabilidades zero-shot usando LLMs | Kitploit
Ferramentas/GitHubGitHub/protectai/vulnhuntr
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de PenetraçãoSegurança de IA
GitHubprotectai/vulnhuntr

vulnhuntr

Descoberta de vulnerabilidades zero-shot usando LLMs

Ver Repositório
2.7k31822há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Logotipo do Vulnhuntr

Uma ferramenta para identificar vulnerabilidades exploráveis remotamente usando LLMs e análise estática de código.

As primeiras vulnerabilidades 0day do mundo descobertas por IA autônoma

Descrição

O Vulnhuntr aproveita o poder dos LLMs para criar e analisar automaticamente cadeias de chamada de código inteiras, começando na entrada remota do usuário e terminando na saída do servidor, para a detecção de vulnerabilidades complexas, de múltiplas etapas e que contornam a segurança, indo muito além do que as ferramentas tradicionais de análise estática de código são capazes de realizar. Veja todos os detalhes, incluindo a saída do Vulnhuntr para todas as 0-days aqui: Blog Protect AI Vulnhuntr

Vulnerabilidades Encontradas

[!TIP] Encontrou uma vulnerabilidade usando o Vulnhuntr? Envie um relatório para huntr.com para ganhar $$ e envie um PR para adicioná-la à lista abaixo!

[!NOTE] Esta tabela é apenas uma amostra das vulnerabilidades encontradas até agora. Removeremos o sigilo à medida que os períodos de divulgação responsável terminarem.

RepositórioEstrelasVulnerabilidades
gpt_academic67kLFI, XSS
ComfyUI66kXSS
Langflow46kRCE, IDOR
FastChat37kSSRF
Ragflow31kRCE
LLaVA21kSSRF
gpt-researcher17kAFO
Letta14kAFO

Limitações

  • Somente bases de código Python são suportadas.
  • Só é possível identificar as seguintes classes de vulnerabilidades:
    • Inclusão local de arquivo (LFI)
    • Sobrescrita arbitrária de arquivo (AFO)
    • Execução remota de código (RCE)
    • Cross-site scripting (XSS)
    • Injeção de SQL (SQLI)
    • Falsificação de solicitação no servidor (SSRF)
    • Referência direta insegura a objeto (IDOR)

Instalação

[!IMPORTANT] O Vulnhuntr exige estritamente Python 3.10 por causa de uma série de bugs no Jedi, que ele usa para analisar código Python. Ele não funcionará de forma confiável se for instalado com qualquer outra versão do Python.

Recomendamos usar pipx ou Docker para instalar e executar o Vulnhuntr facilmente.

Usando Docker:

docker build -t vulnhuntr https://github.com/protectai/vulnhuntr.git#main

Usando pipx:

pipx install git+https://github.com/protectai/vulnhuntr.git --python python3.10

Alternativamente, você pode instalar diretamente da fonte usando poetry:

git clone https://github.com/protectai/vulnhuntr
cd vulnhuntr && poetry install

Uso

Esta ferramenta foi projetada para analisar um repositório do GitHub em busca de possíveis vulnerabilidades exploráveis remotamente. A ferramenta requer uma chave de API e o caminho local de um repositório do GitHub. Você também pode, opcionalmente, especificar um endpoint personalizado para o serviço de LLM.

[!CAUTION] Sempre defina limites de gastos ou monitore de perto os custos com o provedor de LLM que você usa. Esta ferramenta tem potencial para gerar contas altas, pois tenta encaixar o máximo de código possível na janela de contexto dos LLMs.

[!TIP] Recomendamos usar Claude como LLM. Em nossos testes, obtivemos melhores resultados com ele do que com GPT.

Interface de Linha de Comando

usage: vulnhuntr [-h] -r ROOT [-a ANALYZE] [-l {claude,gpt,ollama}] [-v]

Analyze a GitHub project for vulnerabilities. Export your ANTHROPIC_API_KEY/OPENAI_API_KEY before running.

options:
  -h, --help            show this help message and exit
  -r ROOT, --root ROOT  Path to the root directory of the project
  -a ANALYZE, --analyze ANALYZE
                        Specific path or file within the project to analyze
  -l {claude,gpt,ollama}, --llm {claude,gpt,ollama}
                        LLM client to use (default: claude)
  -v, --verbosity       Increase output verbosity (-v for INFO, -vv for DEBUG)

Exemplos

A partir de uma instalação via pipx, analise o repositório inteiro usando Claude:

export ANTHROPIC_API_KEY="sk-1234"
vulnhuntr -r /path/to/target/repo/

[!TIP] Recomendamos fornecer ao Vulnhuntr arquivos específicos que lidam com entrada remota do usuário e escaneá-los individualmente.

A partir de uma instalação via pipx, analise o arquivo /path/to/target/repo/server.py usando GPT-4o. Você também pode especificar um subdiretório em vez de um arquivo:

export OPENAI_API_KEY="sk-1234"
vulnhuntr -r /path/to/target/repo/ -a server.py -l gpt 

A partir de uma instalação via docker, execute usando Claude e um endpoint personalizado para analisar /local/path/to/target/repo/repo-subfolder/target-file.py:

docker run --rm -e ANTHROPIC_API_KEY=sk-1234 -e ANTHROPIC_BASE_URL=https://localhost:1234/api -v /local/path/to/target/repo:/repo vulnhuntr:latest -r /repo -a repo-subfolder/target-file.py

Experimental

Ollama está incluído como uma opção; no entanto, não tivemos sucesso com os modelos de código aberto estruturando sua saída corretamente.

export OLLAMA_BASE_URL=http://localhost:11434/api/generate
export OLLAMA_MODEL=llama3.2
vulnhuntr -r /path/to/target/repo/ -a server.py -l ollama

Fluxo Lógico

Lógica do VulnHuntr

  • O LLM resume o README e inclui isso no prompt do sistema
  • O LLM faz uma análise inicial de um arquivo inteiro e relata quaisquer vulnerabilidades potenciais
  • O Vulnhuntr então fornece ao LLM um prompt específico para a vulnerabilidade para análise secundária
  • Cada vez que o LLM analisa o código, ele solicita funções/classes/variáveis de contexto adicionais de outros arquivos do projeto
  • Ele continua fazendo isso até que toda a cadeia de chamadas, da entrada do usuário ao processamento no servidor, esteja completa e então fornece uma análise final
  • A análise final consiste em seu raciocínio, um exploit de prova de conceito e uma pontuação de confiança

[!TIP] Geralmente, pontuações de confiança < 7 significam que provavelmente não há uma vulnerabilidade. Pontuações de confiança 7 significam que ela deve ser investigada, e pontuações de confiança 8+ significam que é muito provável que seja uma vulnerabilidade válida.

Saída

A ferramenta gera um relatório detalhado das vulnerabilidades encontradas nos arquivos analisados. O relatório inclui:

  • Resultados da avaliação inicial para cada arquivo.
  • Resultados da avaliação secundária com funções de contexto e referências de classe.
  • Pontuações de confiança para as vulnerabilidades encontradas.
  • Registros (logs) do processo de análise.
  • Exploit de PoC

Abaixo está um exemplo de um relatório do Vulnhuntr descrevendo uma vulnerabilidade de execução remota de código 0-day no Ragflow (agora corrigida):

Baixar ferramenta