Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnhawk — AI驱动的SAST扫描器,能发现Semgrep/CodeQL遗漏的身份验证绕过、IDOR和逻辑漏洞。免费的GitHub Action。支持Python、JS/TS、Go、PHP、Ruby。 | Kitploit
工具/GitHubGitHub/momenbasel/vulnhawk
静态分析漏洞扫描器代码分析Web应用程序漏洞利用API安全测试渗透测试云安全DevSecOps秘密检测错误配置AI 安全
GitHub
7916153个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
momenbasel/vulnhawk

vulnhawk

AI驱动的SAST扫描器,能发现Semgrep/CodeQL遗漏的身份验证绕过、IDOR和逻辑漏洞。免费的GitHub Action。支持Python、JS/TS、Go、PHP、Ruby。

查看仓库网站
分享

VulnHawk

基于AI的代码安全扫描器,能发现 Semgrep 和 CodeQL 遗漏的漏洞。

PyPI  GitHub Marketplace  License  Stars

快速开始 • GitHub Action • 对比 • 支持的语言 • 常见问题


问题

传统 SAST 工具依赖模式匹配和 AST 规则。它们擅长捕获已知的漏洞模式,但从根本上讲,它们无法理解意图。

如果你的 API 有 20 个端点,其中 19 个在操作资源前验证了授权,Semgrep 无法标记出那一个没有验证的端点——因为没有可匹配的模式。漏洞恰恰是某个模式的缺失。

解决方案

VulnHawk 使用 AI 分析代码,并且对于它检查的每一段代码,它都会引入代码库其他位置的相关代码作为上下文。这个增强步骤让 AI 能够比较相似组件如何处理安全问题——从而发现那个没有处理的组件。

VulnHawk 演示


快速开始

root@kitploit:~
pip install vulnhawk

选择一个后端:

root@kitploit:~
# Claude Code CLI - 对订阅者免费(推荐)
vulnhawk scan ./src -b claude-code

# Codex CLI - 对 ChatGPT Pro/Plus 订阅者免费
vulnhawk scan ./src -b codex

# Claude API
export ANTHROPIC_API_KEY=sk-ant-...
vulnhawk scan ./src

# OpenAI API
vulnhawk scan ./src -b openai -m gpt-4o

# Ollama - 免费、本地、完全私有
vulnhawk scan ./src -b ollama -m llama3.1

无需配置文件。无需编写规则。无需构建数据库。

Claude Code 和 Codex 后端对已有订阅的用户免费。VulnHawk 通过你的本地 CLI 传递提示,因此没有额外的 API 成本。


VulnHawk 与其他 SAST 工具对比

*使用 Claude Code、Codex CLI 或 Ollama 时免费。API 后端每次扫描大约 $0.50-$2.00。

VulnHawk 能发现而其他工具无法发现的漏洞

推荐的工具组合

VulnHawk 被设计为补充层,而非替代品:

层级工具目的
1

使用方式

扫描模式

root@kitploit:~
vulnhawk scan ./src                      # 完整扫描(默认)
vulnhawk scan ./src --mode auth          # 认证绕过、缺少检查、会话缺陷
vulnhawk scan ./src --mode injection     # SQLi、命令注入、SSTI、XSS
vulnhawk scan ./src --mode secrets       # 硬编码密钥、令牌、密码
vulnhawk scan ./src --mode config        # 调试模式、宽松CORS、不安全cookies
vulnhawk scan ./src --mode crypto        # 弱哈希、硬编码密钥、不良RNG

输出格式

root@kitploit:~
vulnhawk scan ./src -o json -f results.json        # JSON
vulnhawk scan ./src -o sarif -f results.sarif       # SARIF(GitHub 代码扫描)
vulnhawk scan ./src -o markdown -f report.md        # Markdown 报告

严重性过滤

root@kitploit:~
vulnhawk scan ./src --severity high      # 仅严重 + 高危
vulnhawk scan ./src --severity info      # 全部

SARIF 输入 - 与其他工具链式使用

将 Semgrep、CodeQL 或任何生成 SARIF 的工具的输出送入 VulnHawk。它将利用这些发现作为额外上下文来验证、扩展和关联它们,从而发现更深入的漏洞。

root@kitploit:~
# 先运行 Semgrep,然后使用 VulnHawk 增强
semgrep --config auto ./src -o semgrep.sarif --sarif
vulnhawk scan ./src --sarif-input semgrep.sarif

其能力包括:

  • 验证其他工具的发现是真的还是误报
  • 在标记位置附近发现相关漏洞
  • 构建连接多个工具发现的多步攻击链
  • 检查建议的修复是否解决了实际的根因

空跑

root@kitploit:~
vulnhawk info ./src    # 预览文件、代码块和语言分布

GitHub Action

VulnHawk 作为默认分支的基线扫描和每个拉取请求的增量扫描运行。

推荐配置

root@kitploit:~
name: VulnHawk Security Scan
on:
  push:
    branches: [main, master]
  pull_request:

permissions:
  security-events: write
  contents: read

jobs:
  vulnhawk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: momenbasel/vulnhawk@main
        with:
          target: '.'
          backend: 'claude-code'
          claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
          severity: 'medium'
          fail-on-findings: 'true'

发现结果会自动通过 SARIF 上传到 GitHub 的 安全 > 代码扫描 标签页。

后端选项

在 CI 中与 Semgrep 链式使用

root@kitploit:~
steps:
  - uses: actions/checkout@v4

  - name: Semgrep(快速模式扫描)
    uses: returntocorp/semgrep-action@v1
    with:
      config: auto
      generateSarif: true

  - name: VulnHawk(深度AI分析)
    uses: momenbasel/vulnhawk@main
    with:
      target: '.'
      backend: 'claude-code'
      claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}
      sarif-input: 'semgrep.sarif'

支持的语言


工作原理

root@kitploit:~
代码库 ──> 发现 ──> 切块 ──> 增强 ──> 分析 ──> 验证 ──> 报告
                │          │          │           │           │
           尊重       函数      相关       LLM +    去重 +
          .gitignore  类        来自同一   安全       置信度
          .vulnhawk-  路由      目录的     提示       评分
          ignore      模块      代码 +
                               认证模式

增强步骤是关键差异器。对于每个代码块,VulnHawk 包含:

  • 来自同一目录的其他函数/路由
  • 来自整个代码库的认证中间件和守卫模式

这为 AI 提供了识别不一致所需的上下文。


配置

.vulnhawkignore

排除要扫描的路径(gitignore 语法):

root@kitploit:~
generated/
vendor/
third_party/
*.gen.go

环境变量

变量描述
CLAUDE_CODE_OAUTH_TOKENClaude Code CLI 认证(对订阅者免费)
ANTHROPIC_API_KEYClaude API 密钥
OPENAI_API_KEYOpenAI API 密钥

成本


常见问题

Claude Code CLI 后端如何免费工作?

Claude Code 订阅(Max 每月 $100-$200,或 Team 计划)包含无限 CLI 使用。VulnHawk 在底层调用 claude --print,通过你现有的订阅传输分析提示。无需 API 密钥。无按 token 计费。

如何获取 CI/CD 的 OAuth 令牌?

在你的本地机器上运行 claude config get oauth_token。将输出添加为名为 CLAUDE_CODE_OAUTH_TOKEN 的 GitHub Actions 密钥。

应该在每个 PR 上运行还是仅在主分支上运行?

两者都运行。推送到主分支的扫描建立你的安全基线并填充安全标签页。PR 扫描在合并前捕获新漏洞。推荐的工作流配置同时处理两种触发事件。

我的代码会被发送到外部服务吗?

会——代码块会被发送到配置的 LLM 提供商(Anthropic 或 OpenAI)。如需完全私有的气隙扫描,请使用 Ollama 后端,它在你的本地机器上完全运行。

它会替代 Semgrep 或 CodeQL 吗?

不会。VulnHawk 是一个补充层。Semgrep 和 CodeQL 在其擅长的领域(模式匹配和污点追踪)表现出色。VulnHawk 捕获规则无法表述的业务逻辑缺陷、认证缺口和不一致问题。三者一起使用可获得最强的覆盖率。

它支持 PHP / Laravel 和 Ruby / Rails 吗?

支持。VulnHawk 包含对两者框架感知的切块。它检测 Laravel Route::get() 定义、PHP 类/特征/接口、Rails 路由声明(get、post、resources)和 Ruby 类/模块。它还提取框架特定的导入(use、require、include)。

什么是 SARIF 输入?

你可以将任何其他扫描器(Semgrep、CodeQL、Snyk 等)生成的 SARIF 文件输入 VulnHawk。VulnHawk 在分析过程中将这些发现作为额外上下文——验证它们,在附近发现相关问题,并构建连接不同工具发现的多步攻击链。


贡献

参见 CONTRIBUTING.md。

root@kitploit:~
git clone https://github.com/momenbasel/vulnhawk.git
cd vulnhawk
uv venv .venv && source .venv/bin/activate
uv pip install -e ".[dev]"
pytest

支持项目

如果 VulnHawk 对你有所帮助,请考虑赞助该项目以支持持续开发。


专业服务

VulnHawk 由 GreyCore Labs 构建和维护,这是一家在美国注册的进攻性安全公司。希望在你的产品上获得同样的关注?

  • 渗透测试 - Web、API、移动、云。24 小时内固定报价,可应要求提供编辑后的示例报告。
  • 免费外部攻击面扫描 - 48 小时内出具单页报告,无任何附加条件。

许可证

VulnHawk 根据 VulnHawk 许可证 提供源代码可用。

对所有人免费 - 个人、团队、初创公司和企业可以免费将 VulnHawk 用于内部安全扫描,前提是从官方分发渠道安装:

  • GitHub Marketplace
  • PyPI
  • 本仓库

不得出售本软件、将其作为竞争性服务提供、或将分支作为产品重新分发。分支仅允许用于向本仓库提交拉取请求。完整条款见 LICENSE。

下载工具
能力VulnHawkSemgrepCodeQLSnyk CodeCheckmarxSonarQube
检测方法AI 推理AST 模式QL 数据流机器学习 + 规则模式 + 数据流模式
业务逻辑缺陷是否有限有限有限否
跨文件上下文自动自定义规则自定义查询部分付费版有限
设置复杂度零配置规则配置DB 构建 + QL配置文件复杂服务器搭建
需要自定义规则否是 (YAML)是 (QL)部分是是
上下文感知修复是通用通用通用通用通用
本地/私有模式Ollama是是否否自托管
CI/CD 集成一行 ActionActionActionAction插件插件
SARIF 输入(工具链)是否否否否否
价格免费*免费/付费免费/付费免费/$$$$$$$$免费/$$$
漏洞类型基于规则的工具为何遗漏
N 个端点中有 1 个缺少授权没有可匹配的模式——漏洞是某个检查的缺失
IDOR / BOLA需要理解 JWT 中的用户 ID 应与 URL 中的 ID 匹配
支付金额操纵业务逻辑——金额字段不应从客户端信任
不一致的输入验证5 个处理器做了清理,第 6 个没有——需要跨文件比较
存储输入被误用输入安全保存,但在 3 个文件之外被 eval() 或原始 SQL 使用
状态更新中的竞态条件无锁的并行余额修改
Semgrep
快速、确定性的已知不良模式把关
2CodeQL跨复杂调用链的深层污点追踪
3VulnHawk规则无法表述的业务逻辑、认证缺口、IDOR 和不一致问题
后端配置
Claude Code(免费)
root@kitploit:~
backend: 'claude-code'
claude-code-oauth-token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

获取你的令牌:claude config get oauth_token

Codex(免费)
root@kitploit:~
backend: 'codex'

需要在运行器上执行 codex login。

Claude API
root@kitploit:~
api-key: ${{ secrets.ANTHROPIC_API_KEY }}
OpenAI API
root@kitploit:~
backend: 'openai'
api-key: ${{ secrets.OPENAI_API_KEY }}
语言扩展名框架检测
Python.pyDjango, Flask, FastAPI
JavaScript.js .jsxExpress, Fastify, Next.js
TypeScript.ts .tsxExpress, NestJS, Fastify
Go.gonet/http handlers
Java.java类/方法分割
PHP.phpLaravel 路由、类、特征、接口
Ruby.rb .erbRails 路由、类、模块
后端每次扫描(约 100 个文件)要求
Claude Code CLI免费Claude Code Max 或 Team 订阅
Codex CLI免费ChatGPT Pro 或 Plus 订阅
Claude API约 $0.50 - $2.00Anthropic API 积分
OpenAI API约 $1.00 - $4.00OpenAI API 积分
Ollama免费本地机器,8GB+ VRAM