Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
foxguard — Быстрый универсальный сканер безопасности кода, написанный на Rust. Всё включено: поддержка 14 языков, TUI для триажа, секреты, постквантовые аудиты, сканирование с учётом изменений и многое другое 𓃥 | Kitploit
Инструменты/GitHubGitHub/0sec-labs/foxguard
Статический анализСканеры уязвимостейИнструменты шифрования/дешифрованияАнализ КодаАудит конфигурацииКриптографияDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокМашинное ОбучениеНеправильная Конфигурация
280152 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
0sec-labs/foxguard

foxguard

Быстрый универсальный сканер безопасности кода, написанный на Rust. Всё включено: поддержка 14 языков, TUI для триажа, секреты, постквантовые аудиты, сканирование с учётом изменений и многое другое 𓃥

РепозиторийСайт

foxguard

foxguard

Быстрое локальное сканирование безопасности для кода, секретов, зависимостей и крипто-рисков.

CI foxguard: чистый crates.io npm Установить GitHub App

root@kitploit:~
npx foxguard .

демонстрация сканирования foxguard

Зачем

  • список  Более 200 встроенных правил для 12 языков исходного кода, а также проверки конфигураций и манифестов
  • ветка git  Отслеживание потока данных (taint tracking) для 14 языков с межфайловым анализом для Python, JavaScript, Go, Java, Ruby, PHP, C# и Kotlin
  • вспышка  Быстрые локальные сканирования и в CI, с режимом diff для «что добавила эта ветка?»
  • ключ  Сканирование секретов, сканирование зависимостей на основе OSV и аудит постквантовой криптографии
  • плагин  YAML-мост, совместимый с Semgrep/OpenGrep, загружающий ~98% публичного реестра (отчёт о покрытии)
  • файл-код  Вывод в терминал, JSON, SARIF, CycloneDX 1.6 CBOM и совместимый с Semgrep JSON

Установка

root@kitploit:~
npx foxguard .                                      # без установки
curl -fsSL https://foxguard.dev/install.sh | sh     # предварительно собранный бинарник (macOS/Linux)
cargo install foxguard                              # из исходников

Предварительно собранные установки проверяют бинарники релиза по checksums.txt. Релизные бинарники также публикуют аттестации артефактов GitHub; используйте gh attestation verify для ручной проверки или смотрите происхождение релиза.

GitHub Action:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

Интеграции: GitHub App, VS Code, плагин Claude Code и MCP сервер.

Быстрый старт

root@kitploit:~
foxguard .                              # сканировать всё
foxguard diff main .                    # только новые находки относительно main
foxguard secrets .                      # утёкшие учётные данные и ключи
foxguard sca .                          # уязвимости зависимостей из OSV
foxguard pqc .                          # аудит постквантовой криптографии
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # JSON, совместимый с Semgrep CLI

Покрытие языков

Отслеживание потока данных также работает для C, Bash и Solidity. Сканирование конфигураций, манифестов и внешних правил охватывает Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C через Semgrep YAML/Coccinelle и другое.

Режимы безопасности

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

SCA поддерживает Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock и Pipfile.lock. Аудит PQC — это двусторонняя карта: он помечает квантово-уязвимые примитивы (RSA, ECDSA/DSA, ECDH/DH) со сроками миграции CNSA 2.0, а также обнаруживает уже используемые постквантовые алгоритмы (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC и гибриды, такие как X25519MLKEM768) как информационную, квантово-устойчивую инвентаризацию — с отчётом процента готовности к миграции. Обе стороны экспортируются в CycloneDX 1.6 CBOM, где постквантовые алгоритмы отображаются как квантово-устойчивые активы, а не уязвимости.

Конфигурация

foxguard автоматически находит .foxguard.yml от пути сканирования вверх.

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

Подавление принятого результата прямо в коде: // foxguard: ignore[rule-id].

Бенчмарки

Воспроизведите с помощью ./benchmarks/run.sh; результаты зависят от машины. См. benchmarks/README.md.

Вклад в развитие

См. CONTRIBUTING.md о написании правил, тестах и настройке разработки.

Лицензия

MIT OR Apache-2.0 -- 0sec Labs

Скачать инструмент
ЯзыкВстроенные правилаОтслеживание потока данныхПравила с учетом фреймворков
JavaScript / TypeScriptДаДаExpress, Next.js
PythonДаДаDjango, Flask, FastAPI
GoДаДаGin
KotlinДаДаSpring
JavaДаДаSpring
RubyДаДаRails
PHPДаДаLaravel
RustДа----
C#ДаДа.NET
SwiftДаДаiOS
HaskellДа--Правила для seed Cardano
РепозиторийСтрок кодаfoxguardSemgrepУскорение
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x