Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SucoshScanny — "Sucosh" هو ماسح ضوئي آلي للثغرات في الكود المصدري وإطار تقييم لـ Python(Flask-Django) و NodeJs قادر على إجراء مراجعة الكود في عمليات تطوير تطبيقات الويب أو تحليل الكود المصدري. | Kitploit
أدوات/GitHubGitHub/mustafabilgici/sucoshscanny
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودأمن الويبكشف الأسرار
GitHubmustafabilgici/sucoshscanny

SucoshScanny

"Sucosh" هو ماسح ضوئي آلي للثغرات في الكود المصدري وإطار تقييم لـ Python(Flask-Django) و NodeJs قادر على إجراء مراجعة الكود في عمليات تطوير تطبيقات الويب أو تحليل الكود المصدري.

عرض المستودع
3959منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sucosh Scanny

"Sucosh" هو إطار عمل آلي لفحص الثغرات الأمنية في الشفرة المصدرية (SAST) وتقييمها للغات Python (Flask-Django) و NodeJs، قادر على إجراء مراجعة للكود في عمليات تطوير تطبيقات الويب أو تحليل الشفرة المصدرية. يمكنه اكتشاف الكثير من الثغرات (RCE, SSTI, Insecure Deserilisation, SSRF, SQLI, CSRF إلخ) في الشفرة المصدرية المقدمة. في الوقت الحالي، تم الانتهاء من وحدات الكشف الخاصة بلغات python (flask, django) و nodejs (express js.). في المستقبل، ستتم كتابة وظائف كشف محددة للغات php (Laravel, Codeigniter) و.NET و Go ولغات أخرى.

مثال على الاستخدام

  • تحليل الشفرة المصدرية مثال: python3 sucosh.py -p <entercodepath>

لقطات الشاشة

المسح

Python

  • Flask
  • Django

Node Js.

  • Express JS.

اللغات والأطر الأخرى

  • سيتم التحديث قريبًا

RCE

  • العثور على الوظائف الخطيرة
  • العثور على وظائف التخفيف
  • تتبع المدخلات

LFI

  • العثور على الوظائف الخطيرة
  • تتبع المدخلات

SSTI

  • العثور على الوظائف الخطيرة
  • تتبع المدخلات

SSRF

  • العثور على الوظائف الخطيرة
  • تتبع المدخلات

CSRF

  • التحقق من رمز CSRF في نماذج HTML

كشف الأسرار

  • فحص بيانات الأسرار (مفاتيح AWS إلخ.)

SQLI

  • العثور على تسلسل السلاسل النصية في هياكل SQL
  • العثور على المدخلات في الشفرة المصدرية

CVE

  • فحص التبعيات الضعيفة

XSS

المنعكس

  • العثور على تسلسل السلاسل النصية في هياكل SQL
  • العثور على المدخلات في جميع لغات البرمجة

المخزن

  • العثور على الوظائف الخطيرة في جميع لغات البرمجة
  • العثور على المدخلات في جميع لغات البرمجة
  • العثور على وظائف التخفيف في جميع لغات البرمجة

DOM

  • العثور على الوظائف الخطيرة في DOM وجميع لغات البرمجة
  • العثور على وظائف التخفيف في DOM وجميع لغات البرمجة
  • العثور على المدخلات في DOM وجميع لغات البرمجة
  • العثور على إصدارات Jquery الضعيفة

مجموعات القواعد المخصصة

  • تكامل مجموعة القواعد مع YAML

ميزات الويب

** فرق التطوير (المهام)**

  • لوحة التحكم للمسؤول ولوحات تحكم المطورين
  • رسوم بيانية لشدة جميع الثغرات
  • قائمة الثغرات
  • التكامل مع مفتاح API لجيثب أو جيتلاب

المساهمون ✨

شكر لهؤلاء الأشخاص الرائعين :


AnduriCaser

✅

MustafaBilgici

✅
تنزيل الأداة