Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnhawk — SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие GitHub. Поддерживает Python, JS/TS, Go, PHP, Ruby. | Kitploit
Инструменты/GitHubGitHub/momenbasel/vulnhawk
Статический анализСканеры уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеБезопасность облачных средDevSecOpsОбнаружение СекретовНеправильная КонфигурацияБезопасность ИИ
7916303 месяцев назадПроверено Kitploit
GitHubmomenbasel/vulnhawk

vulnhawk

SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие GitHub. Поддерживает Python, JS/TS, Go, PHP, Ruby.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VulnHawk

Сканер безопасности кода на базе ИИ, который находит уязвимости, пропущенные Semgrep и CodeQL.

PyPI  GitHub Marketplace  License  Stars

Быстрый старт • GitHub Action • Сравнение • Языки • FAQ


Проблема

Традиционные SAST-инструменты полагаются на сопоставление шаблонов и правила AST. Они отлично справляются с обнаружением известных шаблонов уязвимостей, но принципиально не могут рассуждать о намерениях.

Если в вашем API есть 20 конечных точек и 19 из них проверяют авторизацию перед выполнением действия над ресурсом, Semgrep не сможет отметить ту единственную, которая этого не делает — потому что нет шаблона для сопоставления. Уязвимость заключается в отсутствии шаблона.

Решение

VulnHawk анализирует код с помощью ИИ, и для каждого фрагмента кода он включает связанный код из других частей вашей кодовой базы в качестве контекста. Этот этап обогащения позволяет ИИ сравнивать, как аналогичные компоненты обрабатывают безопасность — и заметить тот, который этого не делает.

Демонстрация VulnHawk


Быстрый старт

pip install vulnhawk

Выберите бэкенд:

# Claude Code CLI - БЕСПЛАТНО для подписчиков (рекомендуется)
vulnhawk scan ./src -b claude-code

# Codex CLI - БЕСПЛАТНО для подписчиков ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - бесплатно, локально, полностью приватно
vulnhawk scan ./src -b ollama -m llama3.1

Никаких конфигурационных файлов. Никаких правил для написания. Никакой базы данных для создания.

Бэкенды Claude Code и Codex бесплатны для пользователей с существующими подписками. VulnHawk передаёт промпты через ваш локальный CLI, поэтому дополнительных затрат на API нет.


VulnHawk против других SAST-инструментов

ВозможностьVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Метод обнаруженияРассуждение ИИAST-шаблоныQL-потоки данныхML + правилаШаблоны + потокиШаблоны
Ошибки бизнес-логикиДаНетОграниченноОграниченноОграниченноНет
Межфайловый контекстАвтоматическиПользовательские правилаПользовательские запросыЧастичноПлатный тарифОграниченно
Сложность настройкиНулеваяНастройка правилСборка DB + QLКонфигурационный файлСложноНастройка сервера
Требуются пользовательские правилаНетДа (YAML)Да (QL)ЧастичноДаДа
Исправления с учётом контекстаДаОбщиеОбщиеОбщиеОбщиеОбщие
Локальный / приватный режимOllamaДаДаНетНетSelf-hosted
Интеграция с CI/CDОднострочный ActionActionActionActionПлагинПлагин
Ввод SARIF (цепочка инструментов)ДаНетНетНетНетНет
ЦенаБесплатно*Бесплатно / ПлатноБесплатно / ПлатноБесплатно / $$$$$$$$Бесплатно / $$$

*Бесплатно с Claude Code, Codex CLI или Ollama. Бэкенды API стоят около $0.50-$2.00 за сканирование.

Что VulnHawk находит, а другие — нет

Класс уязвимостиПочему инструменты на основе правил пропускают его
Отсутствие авторизации на 1 из N конечных точекНет шаблона для сопоставления — ошибка в отсутствии проверки
IDOR / BOLAТребуется понимание, что ID пользователя в JWT должен совпадать с ID в URL
Манипуляция суммой платежаБизнес-логика — поле суммы не должно доверяться клиенту
Непоследовательная валидация ввода5 обработчиков санируют, 6-й — нет; требуется межфайловое сравнение
Неправильное использование сохранённого вводаВвод сохранён безопасно, но eval() или raw-SQL в 3 файлах оттуда
Состояния гонки при обновлении состоянияОдновременные модификации баланса без блокировки

Рекомендуемая комбинация инструментов

VulnHawk разработан как дополнительный слой, а не замена:

СлойИнструментНазначение
1SemgrepБыстрая детерминированная проверка известных плохих шаблонов
2CodeQLГлубокое отслеживание "грязных" данных по сложным цепочкам вызовов
3VulnHawkБизнес-логика, пробелы в аутентификации, IDOR и несоответствия, которые правила не могут описать

Использование

Режимы сканирования

vulnhawk scan ./src                      # Полное сканирование (по умолчанию)
vulnhawk scan ./src --mode auth          # Обход аутентификации, пропущенные проверки, ошибки сессий
vulnhawk scan ./src --mode injection     # SQLi, внедрение команд, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Жёстко закодированные ключи, токены, пароли
vulnhawk scan ./src --mode config        # Режим отладки, разрешительный CORS, небезопасные куки
vulnhawk scan ./src --mode crypto        # Слабое хэширование, жёстко закодированные ключи, плохой ГСЧ

Форматы вывода

vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Отчёт в Markdown

Фильтр по серьёзности

vulnhawk scan ./src --severity high      # Только Critical + High
vulnhawk scan ./src --severity info      # Всё

Ввод SARIF — цепочка с другими инструментами

Передайте вывод Semgrep, CodeQL или любого инструмента, производящего SARIF, в VulnHawk. Он использует эти находки как дополнительный контекст для проверки, расширения и объединения их в более глубокие уязвимости.

# Сначала запустите Semgrep, затем обогатите VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Что это даёт:

  • Проверяет, реальны ли находки других инструментов или это ложные срабатывания
  • Обнаруживает связанные уязвимости рядом с отмеченными местами
  • Строит многошаговые цепочки атак, соединяя находки разных инструментов
  • Проверяет, устраняют ли предложенные исправления фактическую первопричину

Пробный запуск

vulnhawk info ./src    # Предварительный просмотр файлов, фрагментов и разбивки по языкам

GitHub Action

VulnHawk выполняет базовое сканирование в вашей ветке по умолчанию и инкрементально в каждом pull request.

Рекомендуемая настройка

name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read
Скачать инструмент