Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulfy — 🐺 Vulfy – Быстрый сканер версий пакетов на Rust | Kitploit
Инструменты/GitHubGitHub/mindpatch/vulfy
Сканеры уязвимостейАнализ уязвимостейАнализ КодаDevSecOpsБезопасность Цепочки Поставок
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Быстрый сканер версий пакетов на Rust

Репозиторий
163121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип Vulfy

🐺 Vulfy

Быстрый кроссязыковой сканер уязвимостей, который не разменивается на мелочи.

Release License: MIT Rust CI


🚀 Что такое Vulfy?

Vulfy — это молниеносно быстрый сканер уязвимостей, который проверяет зависимости вашего проекта на наличие известных проблем безопасности на 9 языках программирования. Написан на Rust для максимальной производительности, интегрируется с базой данных OSV.dev, предоставляя точную и актуальную информацию об уязвимостях.

✨ Ключевые возможности

  • 🔥 Молниеносная скорость — асинхронная производительность Rust с параллельным сканированием
  • 🌍 Поддержка множества экосистем — npm, Python, Rust, Java, Go, Ruby, C/C++, PHP, .NET
  • 📊 Несколько форматов вывода — Таблица, JSON, CSV, SARIF для разных сценариев использования
  • 🎯 Интеграция с OSV.dev — реальные данные об уязвимостях из базы Open Source Vulnerabilities от Google
  • ⚡ Нулевая конфигурация — работает из коробки, настраивайте только то, что нужно
  • 🔄 Готовность к CI/CD — правильные коды завершения и форматы для автоматизированных конвейеров
  • 🤖 Автоматизация и мониторинг — непрерывный мониторинг Git-репозиториев с умными уведомлениями
  • 📋 Расширенный движок политик — пользовательская фильтрация уязвимостей и политики безопасности
  • 🔔 Многоплатформенные уведомления — интеграции с Discord, Slack и вебхуками

📚 Документация

📖 Полная документация — исчерпывающие руководства, учебники и справочники по API

Быстрая навигация

  • 🚀 Быстрый старт за 5 минут — начните сканирование немедленно
  • ⚙️ Руководство по установке — все способы установки
  • 📋 Справочник по CLI — полная документация по командам
  • 🤖 Настройка автоматизации — непрерывный мониторинг
  • 🔧 Схема конфигурации — полный справочник по конфигурации

📦 Установка

Вариант 1: Готовые бинарники (рекомендуется)

# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

Вариант 2: Через Cargo

cargo install vulfy

Вариант 3: Из исходников

git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

Проверка установки:

vulfy --version
# Должно вывести: vulfy 0.1.0

🏃‍♂️ Быстрый старт

Базовое сканирование уязвимостей

# Сканирование текущей директории
vulfy scan packages

# Сканирование указанной директории
vulfy scan packages --path /path/to/project

# Показать только уязвимости высокого уровня
vulfy scan packages --high-only

Создание отчётов

# JSON для автоматизации/CI
vulfy scan packages --format json --output security-report.json

# CSV для анализа в электронных таблицах
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF для вкладки "Безопасность" на GitHub
vulfy scan packages --format sarif --output vulfy.sarif

Интеграция с CI/CD

# Завершить сборку с ошибкой, если найдены уязвимости высокой степени серьёзности
vulfy scan packages --high-only --quiet || exit 1

# Сканировать только определённые экосистемы
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 Поддерживаемые экосистемы

ЭкосистемаФайлы с пакетамиСтатус
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 НОВИНКА!
🐘 PHPcomposer.json, composer.lock🆕 НОВИНКА!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 НОВИНКА!

📋 Пример вывода

Красивый табличный формат (по умолчанию)

🔍 Сканирование файлов с пакетами...
📦 Найдено 6 файлов с пакетами в 4 экосистемах

🛡️  ОТЧЁТ ОБ УЯЗВИМОСТЯХ
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ Название                                │ CVE ID       │ Серьёзность│ Пакет           │ Год  │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ Удалённое выполнение кода в lodash       │ CVE-2021-123 │ 🔥 Высок.│ [email protected]   │ 2021 │
│ Path Traversal в express                 │ CVE-2022-456 │ 🟡 Сред. │ [email protected]  │ 2022 │
│ SQL-инъекция в sequelize                │ CVE-2020-789 │ 🔥 Высок.│ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 СВОДКА СКАНИРОВАНИЯ
• Всего просканировано пакетов: 42
• Уязвимых пакетов: 8
• Всего уязвимостей: 12
• 🔥 Высокая серьёзность: 4
• 🟡 Средняя серьёзность: 6
• 🟢 Низкая серьёзность: 2

📖 Посмотреть все форматы вывода — примеры JSON, CSV, SARIF


🤖 Автоматизация и мониторинг

Vulfy включает мощную систему автоматизации для непрерывного мониторинга безопасности Git-репозиториев.

Ключевые возможности автоматизации

  • 📂 Мониторинг нескольких репозиториев — отслеживание нескольких Git-репозиториев с по-веточным сканированием
  • ⏰ Гибкое расписание — ежечасно, ежедневно, еженедельно или пользовательские cron-выражения
  • 🔔 Умные уведомления — насыщенные оповещения в Discord/Slack с фильтрацией по серьёзности
  • 📋 Расширенный движок политик — пользовательская фильтрация уязвимостей с сопоставлением ключевых слов
  • 🔐 Поддержка аутентификации — токены GitHub, SSH-ключи, доступ к частным репозиториям
  • 🏗️ Фильтрация экосистем — сканирование по экосистемам для каждого репозитория

Быстрая настройка автоматизации

# Инициализация автоматизации с примером конфигурации
vulfy automation init --with-examples

# Проверка конфигурации
vulfy automation validate

# Ручное сканирование с использованием конфигурации автоматизации
vulfy automation run

# Запуск непрерывного мониторинга
vulfy automation start --foreground

Пример конфигурации

Скачать инструмент