Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jackhammer — Jackhammer - Один инструмент оценки/управления уязвимостями безопасности для решения всех проблем команды безопасности. | Kitploit
Инструменты/GitHubGitHub/olacabs/jackhammer
Фреймворки для пентестаСканеры уязвимостейДинамический анализ (песочница)Статический анализ кода (SAST)Анализ уязвимостейАнализ КодаАудит конфигурацииВеб-безопасностьСетевая безопасностьDevSecOpsМобильная безопасностьОбнаружение Секретов
73916397 лет назадПроверено Kitploit
GitHubolacabs/jackhammer

jackhammer

Jackhammer - Один инструмент оценки/управления уязвимостями безопасности для решения всех проблем команды безопасности.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Jackhammer:

Один инструмент для оценки и управления уязвимостями безопасности, решающий все проблемы команды безопасности.

Что такое Jackhammer?

Jackhammer — это инструмент для совместной работы, созданный с целью устранения разрыва между командой безопасности и командами разработки и тестирования, а также для помощи TPM (менеджерам технических продуктов) в понимании и отслеживании качества кода, поступающего в производство. Он может выполнять статический анализ кода и динамический анализ со встроенными возможностями управления уязвимостями. Он находит уязвимости безопасности в целевых приложениях и помогает командам безопасности управлять хаосом в эту новую эру непрерывной интеграции и непрерывных/множественных развёртываний.

Он полностью работает на основе RBAC (управление доступом на основе ролей). Существуют удобные дашборды для индивидуальных сканирований и сканирований команды, предоставляющие достаточную гибкость для совместной работы с разными командами. Он полностью построен на подключаемой архитектуре, которая может быть интегрирована с любым инструментом с открытым исходным кодом или коммерческим.

Jackhammer использует проект OWASP Pipeline для запуска множества инструментов с открытым исходным кодом и коммерческих инструментов для анализа вашего кода, веб-приложений, мобильных приложений, CMS (WordPress), сетей.

Ключевые возможности:

  • Предоставляет унифицированный интерфейс для совместной работы над находками
  • Сканирование (кода) может выполняться для всех репозиториев управления кодом
  • Планирование сканирований по интервалам # ежедневно, еженедельно, ежемесячно
  • Расширенная фильтрация ложных срабатываний
  • Публикация уязвимостей в системы отслеживания ошибок
  • Отслеживание статистики и тенденций уязвимостей в ваших приложениях
  • Интеграция с большинством инструментов сканирования с открытым исходным кодом и коммерческих
  • Управление пользователями и ролями, предоставляющее больший контроль
  • Настраиваемые уровни серьёзности для списка находок в различных приложениях
  • Встроенная последовательность изменения статуса уязвимости
  • Простые в использовании фильтры для просмотра целевых наборов из множества уязвимостей
  • Асинхронное сканирование (через sidekiq), которое масштабируется
  • Бесшовное управление уязвимостями
  • Отслеживание статистики и графиков тенденций безопасности в ваших приложениях
  • Легкая интеграция с различными инструментами сканирования с открытым исходным кодом, коммерческими и пользовательскими
  • Поддерживаемые сканеры уязвимостей:

    Статический анализ:

    • Brakeman
    • Bundler-Audit
    • Dawnscanner
    • FindSecurityBugs
    • Xanitizer*
    • NodeSecurityProject
    • Retire.js

       * требуется лицензия      ** требуется коммерческая лицензия

    Поиск жёстко закодированных секретов/токенов/учётных данных:

    • Trufflehog (немного изменён/расширен для лучшего результата и интеграции по состоянию на май 2017 года)

    Веб-приложения:

    • Arachni

    Мобильные приложения:

    • Androbugs (немного изменён/расширен для лучшего результата и интеграции по состоянию на май 2017 года)
    • Androguard (немного изменён/расширен для лучшего результата и интеграции по состоянию на май 2017 года)

    WordPress:

    • WPScan (немного изменён/расширен для лучшего результата и интеграции по состоянию на май 2017 года)

    Сеть:

    • Nmap

    Добавление пользовательских (других инструментов с открытым исходным кодом/коммерческих/личных) сканеров:

    Вы можете добавить любой сканер в Jackhammer в течение 10-30 минут. Смотрите ссылки/видео

    Быстрый старт и установка

    Смотрите наше Руководство по быстрому старту/установке, если хотите попробовать Jackhammer как можно быстрее с помощью Docker Compose.

    Выполните следующие команды для локальной настройки (корпоративный режим):
    root@kitploit:~
     git clone https://github.com/olacabs/jackhammer
     sh ./docker-build.sh
    
    
    Учётные данные по умолчанию для локальной настройки:

    имя пользователя: [email protected]

    пароль: j4ckh4mm3r

    (Для режима одного пользователя)
    root@kitploit:~
    sh ./docker-build.sh SingleUser
    
    

    зарегистрируйтесь для получения доступа

    Перезапуск Jackhammer

    root@kitploit:~
    docker-compose stop
    docker-compose rm
    docker-compose up -d
    

    Руководство пользователя

    Руководство пользователя даст вам обзор того, как использовать Jackhammer после запуска.

    Демо

    Ссылка на демо-среду:

    https://jch.olacabs.com/

    Учётные данные по умолчанию:

    имя пользователя: [email protected]

    пароль: [email protected]

    Скачать инструмент