Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnhawk — SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие GitHub. Поддерживает Python, JS/TS, Go, PHP, Ruby. | Kitploit
Инструменты/GitHubGitHub/momenbasel/vulnhawk
Статический анализСканеры уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеБезопасность облачных средDevSecOpsОбнаружение СекретовНеправильная КонфигурацияБезопасность ИИ
7916153 месяцев назадПроверено Kitploit
GitHub
momenbasel/vulnhawk

vulnhawk

SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие GitHub. Поддерживает Python, JS/TS, Go, PHP, Ruby.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VulnHawk

Сканер безопасности кода на базе ИИ, который находит уязвимости, пропущенные Semgrep и CodeQL.

PyPI  GitHub Marketplace  License  Stars

Быстрый старт • GitHub Action • Сравнение • Языки • FAQ


Проблема

Традиционные SAST-инструменты полагаются на сопоставление шаблонов и правила AST. Они отлично справляются с обнаружением известных шаблонов уязвимостей, но принципиально не могут рассуждать о намерениях.

Если в вашем API есть 20 конечных точек и 19 из них проверяют авторизацию перед выполнением действия над ресурсом, Semgrep не сможет отметить ту единственную, которая этого не делает — потому что нет шаблона для сопоставления. Уязвимость заключается в шаблона.

отсутствии

Решение

VulnHawk анализирует код с помощью ИИ, и для каждого фрагмента кода он включает связанный код из других частей вашей кодовой базы в качестве контекста. Этот этап обогащения позволяет ИИ сравнивать, как аналогичные компоненты обрабатывают безопасность — и заметить тот, который этого не делает.

Демонстрация VulnHawk


Быстрый старт

root@kitploit:~
pip install vulnhawk

Выберите бэкенд:

root@kitploit:~
# Claude Code CLI - БЕСПЛАТНО для подписчиков (рекомендуется)
vulnhawk scan ./src -b claude-code

# Codex CLI - БЕСПЛАТНО для подписчиков ChatGPT Pro/Plus
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - бесплатно, локально, полностью приватно
vulnhawk scan ./src -b ollama -m llama3.1

Никаких конфигурационных файлов. Никаких правил для написания. Никакой базы данных для создания.

Бэкенды Claude Code и Codex бесплатны для пользователей с существующими подписками. VulnHawk передаёт промпты через ваш локальный CLI, поэтому дополнительных затрат на API нет.


VulnHawk против других SAST-инструментов

ВозможностьVulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
Метод обнаруженияРассуждение ИИAST-шаблоныQL-потоки данныхML + правилаШаблоны + потокиШаблоны
Ошибки бизнес-логикиДаНетОграниченноОграниченноОграниченноНет
Межфайловый контекстАвтоматическиПользовательские правилаПользовательские запросыЧастичноПлатный тарифОграниченно
Сложность настройкиНулеваяНастройка правилСборка DB + QLКонфигурационный файлСложноНастройка сервера
Требуются пользовательские правилаНетДа (YAML)Да (QL)ЧастичноДаДа
Исправления с учётом контекстаДаОбщиеОбщиеОбщиеОбщиеОбщие
Локальный / приватный режимOllamaДаДаНетНетSelf-hosted
Интеграция с CI/CDОднострочный ActionActionActionActionПлагинПлагин
Ввод SARIF (цепочка инструментов)ДаНет

*Бесплатно с Claude Code, Codex CLI или Ollama. Бэкенды API стоят около $0.50-$2.00 за сканирование.

Что VulnHawk находит, а другие — нет

Класс уязвимостиПочему инструменты на основе правил пропускают его
Отсутствие авторизации на 1 из N конечных точекНет шаблона для сопоставления — ошибка в отсутствии проверки
IDOR / BOLAТребуется понимание, что ID пользователя в JWT должен совпадать с ID в URL
Манипуляция суммой платежаБизнес-логика — поле суммы не должно доверяться клиенту
Непоследовательная валидация ввода5 обработчиков санируют, 6-й — нет; требуется межфайловое сравнение
Неправильное использование сохранённого вводаВвод сохранён безопасно, но eval() или raw-SQL в 3 файлах оттуда
Состояния гонки при обновлении состоянияОдновременные модификации баланса без блокировки

Рекомендуемая комбинация инструментов

VulnHawk разработан как дополнительный слой, а не замена:

СлойИнструментНазначение
1SemgrepБыстрая детерминированная проверка известных плохих шаблонов
2CodeQLГлубокое отслеживание "грязных" данных по сложным цепочкам вызовов
3VulnHawkБизнес-логика, пробелы в аутентификации, IDOR и несоответствия, которые правила не могут описать

Использование

Режимы сканирования

root@kitploit:~
vulnhawk scan ./src                      # Полное сканирование (по умолчанию)
vulnhawk scan ./src --mode auth          # Обход аутентификации, пропущенные проверки, ошибки сессий
vulnhawk scan ./src --mode injection     # SQLi, внедрение команд, SSTI, XSS
vulnhawk scan ./src --mode secrets       # Жёстко закодированные ключи, токены, пароли
vulnhawk scan ./src --mode config        # Режим отладки, разрешительный CORS, небезопасные куки
vulnhawk scan ./src --mode crypto        # Слабое хэширование, жёстко закодированные ключи, плохой ГСЧ

Форматы вывода

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF (GitHub Code Scanning)
vulnhawk scan ./src -o markdown -f report.md        # Отчёт в Markdown

Фильтр по серьёзности

root@kitploit:~
vulnhawk scan ./src --severity high      # Только Critical + High
vulnhawk scan ./src --severity info      # Всё

Ввод SARIF — цепочка с другими инструментами

Передайте вывод Semgrep, CodeQL или любого инструмента, производящего SARIF, в VulnHawk. Он использует эти находки как дополнительный контекст для проверки, расширения и объединения их в более глубокие уязвимости.

root@kitploit:~
# Сначала запустите Semgrep, затем обогатите VulnHawk
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

Что это даёт:

  • Проверяет, реальны ли находки других инструментов или это ложные срабатывания
  • Обнаруживает связанные уязвимости рядом с отмеченными местами
  • Строит многошаговые цепочки атак, соединяя находки разных инструментов
  • Проверяет, устраняют ли предложенные исправления фактическую первопричину

Пробный запуск

root@kitploit:~
vulnhawk info ./src    # Предварительный просмотр файлов, фрагментов и разбивки по языкам

GitHub Action

VulnHawk выполняет базовое сканирование в вашей ветке по умолчанию и инкрементально в каждом pull request.

Рекомендуемая настройка

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

Находки автоматически загружаются на вкладку Security > Code Scanning GitHub через SARIF.

Варианты бэкендов

БэкендКонфигурация
Claude Code (бесплатно)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

Получите токен: claude config get oauth_token

Codex (бесплатно)
root@kitploit:~
backend: 'codex'

Требует codex login на раннере.

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}

Цепочка с Semgrep в CI

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep (быстрое сканирование по шаблонам)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk (глубокий анализ ИИ)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

Поддерживаемые языки

ЯзыкРасширенияОпределение фреймворка
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.goОбработчики net/http
Java.javaРазделение по классам/методам
PHP.phpМаршруты Laravel, классы, трейты, интерфейсы
Ruby.rb .erbМаршруты Rails, классы, модули

Как это работает

root@kitploit:~
Codebase ──> Discover ──> Chunk ──> Enrich ──> Analyze ──> Validate ──> Report
                │            │          │           │           │
           Учитывает    Функции,   Связанный   LLM с      Дедупликация +
           .gitignore   классы,    код из      промптами  оценка
           .vulnhawk-   маршруты,  той же      безопас-   достоверности
           ignore       модули     директории  ности
                                   + шаблоны
                                   аутентиф.

Этап обогащения — ключевое отличие. Для каждого фрагмента кода VulnHawk включает:

  • Другие функции/маршруты из той же директории
  • Шаблоны middleware аутентификации и защиты из всей кодовой базы

Это даёт ИИ контекст, необходимый для выявления несоответствий.


Конфигурация

.vulnhawkignore

Исключите пути из сканирования (синтаксис gitignore):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

Переменные окружения

ПеременнаяОписание
CLAUDE_CODE_OAUTH_TOKENТокен аутентификации Claude Code CLI (бесплатно для подписчиков)
ANTHROPIC_API_KEYКлюч API Claude
OPENAI_API_KEYКлюч API OpenAI

Стоимость

БэкендЗа сканирование (~100 файлов)Требование
Claude Code CLIБесплатноПодписка Claude Code Max или Team
Codex CLIБесплатноПодписка ChatGPT Pro или Plus
Claude API~$0.50 - $2.00Кредиты Anthropic API
OpenAI API~$1.00 - $4.00Кредиты OpenAI API
OllamaБесплатноЛокальная машина с 8+ ГБ VRAM

FAQ

Как бэкенд Claude Code CLI работает бесплатно?

Подписки Claude Code (Max за $100-$200/мес. или Team) включают неограниченное использование CLI. VulnHawk вызывает claude --print под капотом, передавая промпты анализа через вашу существующую подписку. Никакого API-ключа. Никакой поминутной оплаты.

Как получить OAuth-токен для CI/CD?

Выполните claude config get oauth_token на локальной машине. Добавьте вывод как секрет GitHub Actions с именем CLAUDE_CODE_OAUTH_TOKEN.

Стоит ли запускать его в каждом PR или только в main?

И то, и другое. Сканирование при пуше в main устанавливает базовый уровень безопасности и заполняет вкладку Security. Сканирование PR выявляет новые уязвимости до слияния. Рекомендуемый workflow обрабатывает оба триггера.

Отправляется ли мой код во внешний сервис?

Да — фрагменты кода отправляются настроенному LLM-провайдеру (Anthropic или OpenAI). Для полностью приватного, изолированного сканирования используйте бэкенд Ollama, который работает полностью на локальной машине.

Заменяет ли он Semgrep или CodeQL?

Нет. VulnHawk — это дополнительный слой. Semgrep и CodeQL отлично справляются со своим делом (сопоставление шаблонов и отслеживание потоков). VulnHawk ловит ошибки бизнес-логики, пробелы в аутентификации и несоответствия, которые правила не могут описать. Используйте все три вместе для максимального покрытия.

Поддерживает ли он PHP / Laravel и Ruby / Rails?

Да. VulnHawk включает разбиение с учётом фреймворка для обоих. Он обнаруживает определения Route::get() в Laravel, PHP-классы/трейты/интерфейсы, объявления маршрутов Rails (get, post, resources) и Ruby-классы/модули. Также извлекаются специфические для фреймворка импорты (use, require, include).

Что такое ввод SARIF?

Вы можете передать VulnHawk SARIF-файл, созданный любым другим сканером (Semgrep, CodeQL, Snyk и т.д.). VulnHawk использует эти находки как дополнительный контекст при анализе — проверяя их, находя связанные проблемы поблизости и строя многошаговые цепочки атак, соединяющие находки разных инструментов.


Участие в разработке

См. CONTRIBUTING.md.

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

Поддержка проекта

Если VulnHawk оказался для вас полезным, рассмотрите возможность спонсирования проекта для поддержки дальнейшей разработки.


Профессиональные услуги

VulnHawk создаётся и поддерживается компанией GreyCore Labs, зарегистрированной в США фирмой по тестированию на проникновение. Хотите, чтобы тот же взгляд был обращён на ваш продукт?

  • Тестирование на проникновение — веб, API, мобильные приложения, облачные инфраструктуры. Фиксированная цитата в течение 24 часов, отредактированный пример отчёта по запросу.
  • Бесплатное сканирование внешней поверхности атаки — одностраничный отчёт за 48 часов, без обязательств.

Лицензия

VulnHawk распространяется с доступным исходным кодом по лицензии VulnHawk.

Бесплатно для всех — частные лица, команды, стартапы и предприятия могут использовать VulnHawk без какой-либо оплаты для внутреннего сканирования безопасности, при условии установки из официального канала распространения:

  • GitHub Marketplace
  • PyPI
  • Этот репозиторий

Вы не можете продавать Программное обеспечение, предлагать его как конкурирующий сервис или распространять форки как продукт. Форки разрешены исключительно для отправки pull request обратно в этот репозиторий. Полные условия см. в LICENSE.

Скачать инструмент
Нет
Нет
Нет
Нет
ЦенаБесплатно*Бесплатно / ПлатноБесплатно / ПлатноБесплатно / $$$$$$$$Бесплатно / $$$