Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VulnHunter — Агентный сканер безопасности ИИ, который рассуждает как атакующий по исходному коду, подтверждает эксплуатируемые уязвимости с помощью исполняемых PoC и обеспечивает исправления по принципу «сначала тесты» через навыки hunt, fix и verify. | Kitploit
Инструменты/GitHubGitHub/nealbridges/vulnhunter
Оборонительные ИнструментыСканеры уязвимостейГенерация полезной нагрузкиСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаЭксплуатацияТестирование на ПроникновениеDevSecOpsОбратная Разработка с Помощью ИИRed TeamingБезопасность ИИ
GitHubnealbridges/vulnhunter

VulnHunter

Агентный сканер безопасности ИИ, который рассуждает как атакующий по исходному коду, подтверждает эксплуатируемые уязвимости с помощью исполняемых PoC и обеспечивает исправления по принципу «сначала тесты» через навыки hunt, fix и verify.

Репозиторий
585971522 ч 8 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VulnHunter

[!NOTE] Поддерживаемый форк Capital One's VulnHunter (Apache-2.0) — создан для работы на любой агентной среде, а не только в Claude Code. Фокус этого форка: переносимость между средами, песочница (контейнеризованная) для валидации эксплойтов и PoC с измеряемым воздействием. См. Зачем эти изменения · Что меняет этот форк · Цифры.

От сопоставления шаблонов к доказуемости.

VulnHunter — это открытый агентный инструмент безопасности на базе ИИ, который применяет проактивный анализ с позиции атакующего непосредственно к исходному коду.

В отличие от традиционных пассивных SAST-сканеров, которые отмечают подозрительные шаблоны и часто дают ложные срабатывания, VulnHunter рассуждает как противник. Он выявляет, какие дефекты действительно эксплуатируемы, строит карты потенциальных путей атак и предлагает точечные, подкреплённые доказательствами исправления.

Современные цепочки поставок программного обеспечения глубоко взаимосвязаны. Одна уязвимость в широко используемом компоненте с открытым исходным кодом может одновременно затронуть тысячи предприятий.

VulnHunter был разработан внутри Capital One и открыт для сообщества. Этот форк продолжает эту работу — та же методология, переработанная для запуска на любой агентной среде, с песочницей (контейнеризованной) для валидации эксплойтов и PoC с измеряемым воздействием в качестве дорожной карты. См. Что меняет этот форк.


Предупреждение о двойном назначении VulnHunter выполняет работы в области кибербезопасности двойного назначения (обнаружение и эксплуатация уязвимостей). Ожидайте ограничений: большинство коммерчески доступных моделей применяют защитные механизмы для кибербезопасности двойного назначения, а агрессивное поведение при эксплуатации может вызвать ограничения скорости или флаги использования. Разработка и тестирование VulnHunter проводились на моделях с открытыми весами, предоставленных сообществом — дерискованных, abliterated и нецензурированных — именно эти модели, вероятно, будут иметь значение для организационного использования в дальнейшем. Проводите аудит только того кода, которым вы владеете или который вы иным образом уполномочены проверять.


[!IMPORTANT] Предварительные требования и требования к модели Методология VulnHunter построена для работы на моделях с открытыми весами, предоставленных сообществом — дерискованных, abliterated, нецензурированных, которые организации могут реально развернуть. Требуется способная модель рассуждения; самая сильная модель, которую предлагает ваша среда, даёт лучшие результаты, но методология не зависит от фронтирной модели конкретного вендора. Вы предоставляете собственный доступ к модели.


Что меняет этот форк

ВозможностьUpstream (Capital One)Этот форкСтатус
Переносимость между средамиНавыки вызывают именно Claude Code; установщик нацелен на ~/.claude/skills; гейты моделей жёстко задают Opus; среда фиксирует claude-opus-4-8Навыки — это переносимые файлы промптов (любая среда с каталогом навыков + субагентами); контракт окружения VULNHUNT_SKILLS_DIR / VULNHUNT_AGENTS_DIR / VULNHUNT_BIN_DIR / VULNHUNT_HOST_CMD / VULNHUNT_MODEL; гейты моделей переформулированы как "самая способная модель рассуждения вашей среды"Реализовано
Установщик без догадокinstall.sh предполагает ~/.claude/skillsЯвные каталоги, учитывает семантику GROK_HOME, записывает лаунчер vh в VULNHUNT_BIN_DIR/~/.local/bin, устанавливает навык vulnhunter-run + определение агента; обновлены эквиваленты .cmd для WindowsРеализовано
Операторский навык vulnhunter-run— (отсутствует)Автономный оператор: клонирование → охота → поиск результатов → запись/валидация манифеста сканирования, с явными правилами остановки и без импровизацииРеализовано
Усиление бенчмарка/судьиФиксированная модель + базовый повторМодель через окружение, конфигурация повторов/откатов, трассировка точек потерь analyze_misses, отслеживание истории по каждой находкеРеализовано
Нейтральный к среде язык отчётовСпецифичная для Claude проза во всех навыкахНейтральный к среде язык инструментов (Agent → субагент, Claude CLI → сессия среды)Реализовано
Валидация эксплойтов с приоритетом песочницыТесты эксплойтов могут быть статическими трассировками; выбор среды выполнения ad hocПредоставление среды выполнения с приоритетом Docker; среда выполнения фиксируется для каждой находки; серьёзность Medium+ требует выполненияВ процессе
PoC с измеряемым воздействиемPoC — это документы; воздействие утверждаетсяИсполняемый PoC + число воздействия в находке (раскрытые строки, усиленные запросы, потерянные ключе-часы)В процессе

Зачем эти изменения

Методология VulnHunter по своей природе не зависит от хоста: это процедура промптов, а не привязка к инструменту. Исходный проект вырос внутри Claude Code — согласованный выбор и правильный первый дом. Но ландшафт агентных сред расширился, и методология безопасности, которая устанавливается только в одну из них, перестаёт быть возможностью аудита и становится функцией вендора. Этот форк вносит четыре изменения, каждое со своей причиной.

1. Переносимость между средами — среда вашей команды не наша среда

Каждый навык здесь — это переносимый файл промпта с явным контрактом окружения (VULNHUNT_SKILLS_DIR, VULNHUNT_AGENTS_DIR, VULNHUNT_MODEL, VULNHUNT_HOST_CMD), а гейты моделей теперь запрашивают самую способную модель рассуждения вашей среды вместо конкретного продукта. Лучше означает: одна и та же методология устанавливается в любую среду, которую уже использует ваша команда — и становится сопоставимой между средами в бенчмарк-прогонах, именно так и разрабатывается этот форк.

2. Установщик без догадок — "куда попадают навыки" — это ответ для каждой среды

Установщик upstream безусловно копировал навыки в ~/.claude/skills. На машине с двумя средами — или со средой с перемещённым домашним каталогом — эта догадка устанавливает в неправильное место, молча. Установщик форка спрашивает или принимает переменные окружения и громко падает с точной инструкцией, когда ответ отсутствует. Лучше означает: безопасно на машинах с несколькими средами, корректно при перемещённых домашних каталогах, громко вместо молчания при неверной конфигурации.

3. Глубина выполнения как записанное решение — "доказуемость" не должна зависеть от инстинкта модели

Исходный дизайн уже требует фальсификации и тестов эксплойтов. Что оставалось открытым — насколько усердно работать, чтобы действительно их выполнить: статическая трассировка, мок-тест или реальный контейнеризованный сервер. В одном бенчмарке из шести прогонов против одного коммита эта свобода дала от 3 до 42 находок — и противоположные вердикты по одному и тому же стоку, один доказан против мока, другой закрыт тестом против реального сервера. Этот форк добавляет процедуру предоставления среды выполнения (с приоритетом Docker, фиксируется для каждой находки) и дисциплину PoC, где воздействие измеряется — утекшие строки, ×-усиление, потерянные ключе-часы — а не описывается словами. Лучше означает: валидность находки больше не зависит от того, у какой модели был инстинкт поднять контейнер. (В процессе — план сборки в публичной дорожной карте; спрашивайте в issues или следите за Discussions репозитория.)

4. Эргономика оператора — цикл исправления накапливается, когда запускается каждую ночь

Скачать инструмент