Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cumulus — SDK и сканер для мониторинга уязвимостей веб-приложений в реальном времени. Обнаруживает XSS, SQL-инъекции, конфиденциальные полезные нагрузки и уязвимости кода с помощью динамического анализа во время выполнения и статического сканирования. | Kitploit
Инструменты/GitHubGitHub/tophat-cloud/cumulus
Статический анализСканеры уязвимостейДинамический анализ (песочница)Веб-безопасность
GitHubtophat-cloud/cumulus

cumulus

SDK и сканер для мониторинга уязвимостей веб-приложений в реальном времени. Обнаруживает XSS, SQL-инъекции, конфиденциальные полезные нагрузки и уязвимости кода с помощью динамического анализа во время выполнения и статического сканирования.

Репозиторий
40334 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Cumulus

Программное обеспечение для мониторинга уязвимостей приложений

Build & Test codecov npm version Discord

Что такое Cumulus

Cumulus — это сервис, который помогает отслеживать и устранять уязвимости безопасности в реальном времени. Проблемы отображаются на веб-панели. Сервис очень простой и мощный.

Ключевые возможности

Просто установите SDK на клиентскую часть веб-приложения, и сервис сможет обнаруживать уязвимости безопасности

  • SDK динамически выявляет уязвимости на внутреннем уровне (например, события DOM, XHR-запросы)
  • Сканер статически выявляет уязвимости на внешнем уровне (например, анализ на основе веб-сканирования)
ИмяИсточникОписание
XSSSDKКогда пользователь вводит строку, содержащую шаблон XSS, срабатывает обнаружение XSS
SQL-инъекцияSDKКогда пользователь вводит строку, содержащую шаблон SQL-инъекции, срабатывает обнаружение SQL-инъекции
Чувствительные данныеSDKПри отправке запроса с чувствительными данными, например, незакодированным паролем
Загрузка файловSDKКогда пользователь встраивает файл, вызывающий беспокойство за систему, например, веб-шелл
Избыточные комментарииСканерКомментарии в коде на HTML или JS
Обход директорийСканерОбнаружение уязвимости перечисления каталогов
ПодборСканерОбнаружение чувствительных страниц, таких как админка
Необфусцированный кодСканерОбнаружение необфусцированного уязвимого кода

Если вы считаете, что можно обнаружить дополнительные уязвимости, пожалуйста, внесите свой вклад в SDK или сканер

Cumulus SDK для JavaScript

Официальный Cumulus SDK для JavaScript, доступный как npm

Примечание: текущая версия не поддерживается в TypeScript-проектах, но мы рассматриваем эту возможность и скоро её реализуем! (#2)

Установка

Для установки SDK просто добавьте пакет следующим образом:

root@kitploit:~
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus

Установка и использование SDK всегда следуют одному и тому же принципу.

root@kitploit:~
import { protect, captureMessage } from 'cumulus';

protect({
  key: '__key__',
});

captureMessage('Hello, world!');

Если у вас нет __key__, пожалуйста, зарегистрируйтесь и создайте проект, чтобы получить ключ

Содержание

  • Официальный сайт
  • Участие в разработке
  • Журнал изменений
  • Лицензия с открытым исходным кодом
  • Документация
  • План развития

Ресурсы

  • cumulus-scanner
  • cumulus-front
  • cumulus-back

Автор

TopHat

@Jinny You  из TopHat

Скачать инструмент