Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulfy — 🐺 Vulfy – Fast Rust based package version scanner | Kitploit
工具/GitHubGitHub/mindpatch/vulfy
Vulnerability ScannersVulnerability AnalysisCode AnalysisDevSecOpsSupply Chain Security
GitHubmindpatch/vulfy

Vulfy

🐺 Vulfy – Fast Rust based package version scanner

查看仓库
1631年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Vulfy Logo

🐺 Vulfy

快速、跨语言的漏洞扫描器,毫不含糊。

Release License: MIT Rust CI


🚀 什么是 Vulfy?

Vulfy 是一个闪电般快速的漏洞扫描器,可检查您项目依赖项中 9 种编程语言 的已知安全问题。它基于 Rust 构建,追求极致性能,并集成 OSV.dev 数据库,提供准确、最新的漏洞信息。

✨ 主要特性

  • 🔥 闪电般速度 - 异步 Rust 性能与并发扫描
  • 🌍 多生态系统支持 - npm、Python、Rust、Java、Go、Ruby、C/C++、PHP、.NET
  • 📊 多种输出格式 - 表格、JSON、CSV、SARIF,适用于不同场景
  • 🎯 集成 OSV.dev - 来自 Google 开源漏洞数据库的实时漏洞数据
  • ⚡ 零配置 - 开箱即用,仅配置所需项
  • 🔄 CI/CD 就绪 - 完美的退出代码和格式,适用于自动化流水线
  • 🤖 自动化与监控 - 持续 Git 仓库监控与智能通知
  • 📋 高级策略引擎 - 自定义漏洞过滤与安全策略
  • 🔔 多平台通知 - Discord、Slack 和 Webhook 集成

📚 文档

📖 完整文档 - 综合指南、教程与 API 参考

快速导航

  • 🚀 5 分钟快速入门 - 立即开始扫描
  • ⚙️ 安装指南 - 所有安装方法
  • 📋 CLI 参考 - 完整命令文档
  • 🤖 自动化设置 - 持续监控
  • 🔧 配置模式 - 完整配置参考

📦 安装

方式一:预构建二进制文件(推荐)

root@kitploit:~
# Linux/WSL
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-linux-x86_64.tar.gz
tar -xzf vulfy-linux-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Intel)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-x86_64.tar.gz
tar -xzf vulfy-macos-x86_64.tar.gz
sudo mv vulfy /usr/local/bin/

# macOS (Apple Silicon)
curl -LO https://github.com/mindPatch/vulfy/releases/latest/download/vulfy-macos-aarch64.tar.gz
tar -xzf vulfy-macos-aarch64.tar.gz
sudo mv vulfy /usr/local/bin/

方式二:使用 Cargo

root@kitploit:~
cargo install vulfy

方式三:从源码构建

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build --release
sudo cp target/release/vulfy /usr/local/bin/

验证安装:

root@kitploit:~
vulfy --version
# 应输出:vulfy 0.1.0

🏃‍♂️ 快速入门

基础漏洞扫描

root@kitploit:~
# 扫描当前目录
vulfy scan packages

# 扫描指定目录
vulfy scan packages --path /path/to/project

# 仅显示高严重性漏洞
vulfy scan packages --high-only

生成报告

root@kitploit:~
# JSON 格式用于自动化/CI
vulfy scan packages --format json --output security-report.json

# CSV 格式用于电子表格分析
vulfy scan packages --format csv --output vulnerabilities.csv

# SARIF 格式用于 GitHub 安全选项卡
vulfy scan packages --format sarif --output vulfy.sarif

CI/CD 集成

root@kitploit:~
# 如果发现高严重性漏洞则构建失败
vulfy scan packages --high-only --quiet || exit 1

# 仅扫描特定生态系统
vulfy scan packages --ecosystems npm,pypi --no-dev-deps

🎯 支持的生态系统


📋 输出示例

精美表格格式(默认)

root@kitploit:~
🔍 正在扫描包文件...
📦 在 4 个生态系统中找到 6 个包文件

🛡️  漏洞报告
┌─────────────────────────────────────────┬──────────────┬──────────┬─────────────────┬──────┐
│ 标题                                   │ CVE ID       │ 严重性   │ 包               │ 年份 │
├─────────────────────────────────────────┼──────────────┼──────────┼─────────────────┼──────┤
│ lodash 中的远程代码执行                │ CVE-2021-123 │ 🔥 高    │ [email protected]   │ 2021 │
│ express 中的路径遍历                   │ CVE-2022-456 │ 🟡 中    │ [email protected]  │ 2022 │
│ sequelize 中的 SQL 注入                │ CVE-2020-789 │ 🔥 高    │ [email protected] │ 2020 │
└─────────────────────────────────────────┴──────────────┴──────────┴─────────────────┴──────┘

📊 扫描摘要
• 扫描的包总数:42
• 存在漏洞的包:8
• 漏洞总数:12
• 🔥 高严重性:4
• 🟡 中严重性:6
• 🟢 低严重性:2

📖 查看所有输出格式 - JSON、CSV、SARIF 示例


🤖 自动化与监控

Vulfy 包含强大的自动化系统,用于对 Git 仓库进行持续安全监控。

关键自动化特性

  • 📂 多仓库监控 - 跟踪多个 Git 仓库,支持分支特定扫描
  • ⏰ 灵活调度 - 每小时、每天、每周或自定义 Cron 表达式
  • 🔔 智能通知 - 丰富的 Discord/Slack 告警,支持基于严重性的过滤
  • 📋 高级策略引擎 - 自定义漏洞过滤与关键词匹配
  • 🔐 认证支持 - GitHub 令牌、SSH 密钥、私有仓库访问
  • 🏗️ 生态系统过滤 - 每个仓库的生态系统定位,实现聚焦扫描

快速自动化设置

root@kitploit:~
# 使用示例配置初始化自动化
vulfy automation init --with-examples

# 验证配置
vulfy automation validate

# 使用自动化配置运行手动扫描
vulfy automation run

# 开始持续监控
vulfy automation start --foreground

配置示例

root@kitploit:~
# 监控多个仓库
[[repositories]]
name = "my-web-app"
url = "https://github.com/user/my-web-app.git"
branches = ["main", "develop"]
ecosystems = ["npm", "pypi"]

[repositories.credentials]
username = "git"
token = "your_github_token_here"

# 每天 UTC 时间 2:00 调度扫描
[schedule]
frequency = "daily"
time = "02:00"
timezone = "UTC"

# Discord Webhook 通知
[[notifications.webhooks]]
name = "安全告警"
url = "https://discord.com/api/webhooks/..."
webhook_type = "discord"
enabled = true

# 高级安全策略
[[policies]]
name = "关键认证问题"
enabled = true

[policies.conditions]
title_contains = ["authentication", "auth", "bypass"]
severity = ["high", "critical"]

[policies.actions]
notify = true
priority = "critical"
custom_message = "🚨 检测到关键认证漏洞!"

📖 完整自动化指南 - 详细设置与配置


🛠️ 使用与配置

命令行选项

root@kitploit:~
vulfy scan packages [选项]

选项:
    -p, --path <路径>              要扫描的目录 [默认:当前目录]
    -f, --format <格式>            输出格式:table、json、csv、summary、sarif
    -o, --output <文件>            将结果保存到文件
    -e, --ecosystems <列表>        仅扫描特定生态系统(逗号分隔)
    -q, --quiet                    抑制进度输出
    --high-only                    仅显示高/关键严重性漏洞
    --no-recursive                 不扫描子目录
    --no-dev-deps                  跳过开发依赖项

项目配置

在项目根目录创建 .vulfy.toml:

root@kitploit:~
[scan]
ecosystems = ["npm", "pypi", "crates.io"]
min_severity = "medium"
skip_dev_deps = true
ignore_paths = ["node_modules", "vendor", ".git"]

[output]
format = "table"
color = "auto"

[api]
timeout = 30
max_concurrent = 10
retry_attempts = 3

📖 完整配置参考 - 完整模式文档


🚀 路线图

✅ 最近新增

  • 🤖 完整自动化系统 - Git 仓库监控与调度
  • 🔔 多平台通知 - Discord、Slack 和 Webhook 集成
  • 📋 高级策略引擎 - 自定义漏洞过滤和安全策略
  • 🆕 3 个新生态系统 - C/C++、PHP 和 .NET 支持

🔄 即将推出

  • 🔧 修复模式 - 自动将易受攻击的包更新到安全版本
  • 📈 趋势分析 - 随时间跟踪漏洞趋势
  • ⚡ 监控模式 - 实时监控新漏洞
  • 💾 数据库存储 - 历史扫描数据和分析

🔮 未来计划

  • 🐳 容器扫描 - Docker 镜像漏洞检测
  • 🌐 Web 仪表盘 - 集中式安全监控界面
  • 🔌 插件系统 - 可扩展架构,支持自定义集成

有功能请求? 提交 Issue 一起讨论!


🏗️ 架构与性能

Vulfy 以性能和可靠性为核心原则构建:

  • ⚡ 异步优先设计 - 基于 Tokio 实现最大并发
  • 🔧 策略模式 - 不同包管理器的可插入解析器
  • 🚦 速率限制 - 礼貌的 API 使用,支持可配置限制
  • 💾 内存高效 - 大型项目的流式解析器
  • 🛡️ 错误弹性 - 优雅处理网络和解析错误
  • 🔍 语义化版本 - 使用 semver crate 进行正确版本比较

📖 架构深度解析 - 技术实现细节


🤝 贡献

我们欢迎各种贡献!无论是错误修复、新功能还是生态系统支持。

快速开始

root@kitploit:~
git clone https://github.com/mindPatch/vulfy.git
cd vulfy
cargo build
cargo test

贡献指南

  • 遵循 Rust 最佳实践并运行 cargo clippy
  • 为新增功能添加测试
  • 更新面向用户的变更文档
  • 保持提交信息清晰描述

📖 贡献指南 - 详细贡献说明


🆘 支持与社区

获取帮助

  • 🐛 错误报告:创建 Issue
  • 💡 功能请求:发起讨论
  • ❓ 问题:GitHub 讨论
  • 📖 文档:完整文档

快速故障排除

  • “未找到包文件” - 确保您在包含支持的包文件的项目目录中
  • “网络连接失败” - 检查网络连接;Vulfy 需要访问 OSV.dev API
  • “权限被拒绝” - 确保 vulfy 二进制文件可执行:chmod +x vulfy

📄 许可证

本项目基于 MIT 许可证 - 详情请参见 LICENSE 文件。

🙏 致谢

  • OSV.dev - 全面的漏洞数据库
  • Rust 社区 - 出色的 crate 和工具生态系统
  • 贡献者 - 每一位让 Vulfy 变得更好的人

由 mindpatch 用 ❤️ 和 ☕ 打造

⭐ 在 GitHub 上星标我们 | 🐛 报告问题 | 💬 讨论
下载工具
生态系统包文件状态
📦 npmpackage-lock.json, yarn.lock, pnpm-lock.yaml, package.json✅
🐍 Pythonrequirements.txt, Pipfile.lock, poetry.lock, pyproject.toml✅
🦀 RustCargo.lock, Cargo.toml✅
☕ Javapom.xml, build.gradle, build.gradle.kts✅
🐹 Gogo.mod, go.sum, go.work✅
💎 RubyGemfile.lock, Gemfile, *.gemspec✅
⚙️ C/C++vcpkg.json, CMakeLists.txt, conanfile.txt🆕 新!
🐘 PHPcomposer.json, composer.lock🆕 新!
🔷 .NET*.csproj, packages.config, *.nuspec🆕 新!