
"Sucosh" هو ماسح ضوئي آلي للثغرات في الكود المصدري وإطار تقييم لـ Python(Flask-Django) و NodeJs قادر على إجراء مراجعة الكود في عمليات تطوير تطبيقات الويب أو تحليل الكود المصدري.
"Sucosh" هو إطار عمل آلي لفحص الثغرات الأمنية في الشفرة المصدرية (SAST) وتقييمها للغات Python (Flask-Django) و NodeJs، قادر على إجراء مراجعة للكود في عمليات تطوير تطبيقات الويب أو تحليل الشفرة المصدرية. يمكنه اكتشاف الكثير من الثغرات (RCE, SSTI, Insecure Deserilisation, SSRF, SQLI, CSRF إلخ) في الشفرة المصدرية المقدمة. في الوقت الحالي، تم الانتهاء من وحدات الكشف الخاصة بلغات python (flask, django) و nodejs (express js.). في المستقبل، ستتم كتابة وظائف كشف محددة للغات php (Laravel, Codeigniter) و.NET و Go ولغات أخرى.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
اللغات والأطر الأخرى
RCE
LFI
SSTI
SSRF
CSRF
كشف الأسرار
SQLI
CVE
XSS
المنعكس
المخزن
DOM
مجموعات القواعد المخصصة
** فرق التطوير (المهام)**
شكر لهؤلاء الأشخاص الرائعين :