Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hoppr-cop — 从多个数据库聚合漏洞数据,生成去重的VEX、HTML以及GitLab兼容的报告,并整合为CycloneDX SBOMs,用于持续供应链安全监控。 | Kitploit
工具/GitLabGitLab/hoppr/hoppr-cop
漏洞扫描器漏洞分析DevSecOps供应链安全
GitLabhoppr/hoppr-cop

hoppr-cop

从多个数据库聚合漏洞数据,生成去重的VEX、HTML以及GitLab兼容的报告,并整合为CycloneDX SBOMs,用于持续供应链安全监控。

查看仓库
8718天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hoppr-Cop

用于监管您的SBOM漏洞

Hoppr Cop 是一个 CLI 和 Python 库,它通过聚合多个漏洞数据库的数据,从 cyclone-dx 软件物料清单(SBOM)中生成高质量的漏洞信息。该项目是 hoppr 生态系统的一部分,但也可以作为独立的 CLI 或 Python 库完全使用。

更多信息请参阅项目文档

要求

  • Hoppr Cop 支持 CycloneDX 规范版本 1.3、1.4 和 1.5
  • 扫描工具(如需使用则必备)
    • grype -- 版本 `0.73.0`` 或更高
    • trivy -- 版本 `0.46.0`` 或更高

项目状态

初始版本

功能特点

  • 整合来自四个领先开源漏洞数据库的数据
    • gemnasium community
    • grype
    • trivy
    • oss-index
  • 以减少重复并确保每个漏洞信息完整的方式整合这些来源的信息。
  • 生成多种格式的报告
    • cyclone-dx vex —— 可嵌入到现有 BOM 中,或作为独立文件。
    • html —— 可在断网环境中查看的详细漏洞信息。
    • Gitlab 依赖扫描,支持漏洞报告、依赖列表和安全仪表盘

为什么选择它

SBOM 提供了对项目所有依赖项进行清点的理想方式。项目的漏洞应定期监控。hoppr-cop 提供了一种简便机制,无需重新生成 SBOM 即可保持漏洞信息的最新状态。VEX 和 HTML 报告是在断网环境中向用户传达漏洞状态的理想方式。

为什么使用多个扫描器

  • 提供对上流漏洞数据源的广泛覆盖。您可以在此查看数据源的完整详情。Gitlab 和 Sonatype 提供了其他地方无法获取的漏洞报告。
  • 对各种包管理器类型提供更好的覆盖。每个 BOM 扫描器都有其擅长扫描的包管理器,也有一些做得较差的。此外,每个产品支持不同的包生态系统组合。
  • 多个数据源对同一发现达成一致,可提高该发现不是误报的信心。
  • 整合多个来源的信息,可为每个已识别的漏洞提供更完整、更准确的信息,从而加快解决速度。

演示

HopprCop 使用示例

文档

更多信息请参阅项目文档

下载工具