Каталог инструментов

6 инструментов

Тег: vulnerability-scanner ×

Aderyn

v0.3.4
Blockchain / Web3

Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.

# Через cargo cargo install aderyn # Или через npm (wrapper) npm install -g @cyfrin/aderyn # Анализ Foundry/Hardhat проекта cd my-contract-project aderyn . # Вывод в Markdown-файл aderyn . --output report.md # Проверить конкретный контракт aderyn src/MyContract.sol

Grype

v0.118.0
Cloud & Container Security

Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE.

# Official installer script (Linux / macOS) curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin # Homebrew (macOS / Linux) brew tap anchore/grype brew install grype # MacPorts sudo port install grype # Winget (Windows) winget install Anchore.Grype # Scoop (Windows) scoop bucket add main scoop install main/grype # Chocolatey (Windows) choco install grype -y # Snap snap install grype # Arch Linux (AUR) sudo pacman -S grype-bin # Docker docker pull anchore/grype # GitHub Releases — .deb / .rpm / binary tarballs # Download from https://github.com/anchore/grype/releases # Install .deb with: sudo dpkg -i grype_*.deb # Install .rpm with: sudo rpm -i grype_*.rpm # For tarballs, extract and copy 'grype' binary to a directory in $PATH

OpenAnt

vlatest
Exploitation

Открытый пайплайн для обнаружения уязвимостей на базе LLM: использует состязательную верификацию и динамическое тестирование, чтобы находить и подтверждать реальные проблемы безопасности в коде.

# Требования: Go 1.25+ и Anthropic API-ключ с доступом к Claude Opus 4.6 git clone https://github.com/knostic/OpenAnt.git cd OpenAnt/apps/openant-cli/ make build ln -sf "$(pwd)/apps/openant-cli/bin/openant" /usr/local/bin/openant # Пример использования openant setup llm openant scan /path/to/repo --llm-config my-llm openant serve

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

Tsunami

v0.2.0
Network Analysis

Универсальный сетевой сканер безопасности от Google с расширяемой системой плагинов для обнаружения уязвимостей высокой критичности с высокой достоверностью.

# Docker — pull and run the full scanner image (recommended) docker pull ghcr.io/google/tsunami-scanner-full docker run -it --rm ghcr.io/google/tsunami-scanner-full bash # Inside the container — start Python plugin server (optional) tsunami-py-server >/tmp/py_server.log 2>&1 & # Inside the container — start callback server (optional) tsunami-tcs >/tmp/tcs_server.log 2>&1 & # Inside the container — run a scan tsunami --ip-v4-target=127.0.0.1 --python-plugin-server-address=127.0.0.1 --python-plugin-server-port=34567 # Build-from-source dependencies (if compiling locally) sudo apt install nmap ncrack docker.io openjdk-11-jdk # Build core engine from source cd tsunami-security-scanner docker build -t ghcr.io/google/tsunami-scanner-core:latest -f core.Dockerfile .

seval

v0.1.3
Exploitation

Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.

brew install Hari-Nagarajan/tap/seval cargo install seval seval init git clone https://codeberg.org/Haaari/seval.git cd seval && cargo build --release