Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
static-code-analysis-helper — يفحص الكود المصدري للمشاريع عبر 16 لغة برمجة لتحديد الدوال الخطيرة المرتبطة بـ SQLi وXSS وSSRF وحقن الأوامر والتشفير الضعيف وأنواع أخرى من هجمات الويب. | Kitploit
أدوات/GitHubGitHub/osmankandemir/static-code-analysis-helper
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودأمن الويب
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

يفحص الكود المصدري للمشاريع عبر 16 لغة برمجة لتحديد الدوال الخطيرة المرتبطة بـ SQLi وXSS وSSRF وحقن الأوامر والتشفير الضعيف وأنواع أخرى من هجمات الويب.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
335منذ 6 أشهرتمت المراجعة من قبل Kitploit

الشعار

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

الوصف

تكتشف الدوال التي يُحتمل أن تسبب منهجيات هجوم في العديد من لغات برمجة الويب وأُطُرها في مجلد مشروعك.

تساعدك على إجراء تحليل الشيفرة الثابتة.

ملاحظة: العديد من الدوال الموصوفة هنا قد لا تسبب ثغرات أمنية.

لقطة الشاشة

لغات البرمجة

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

أنواع الهجمات المتعلقة بالنتائج

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, التشفير الضعيف / التخزين التشفيري غير الآمن, اجتياز المسار, هجمات الجلسات, إعادة توجيه مفتوحة, صلاحيات ملفات غير آمنة, حقن XPath, رفع الملفات, تلف الذاكرة / تجاوز سعة المخزن المؤقت, سوء الإعداد الأمني, تنزيل ملفات منعكس, حقن CSV, حقن الأوامر, ثغرات WebSocket, حالة السباق, تسميم ذاكرة التخزين المؤقت, حقن الكود, إلغاء تسلسل ملفات خبيث, ثغرات JWT, كسر التحكم في الوصول, انتحال المحتوى, ثغرات المصادقة, ثغرات ملفات تعريف الارتباط, ثغرات المنطق التجاري.

المهام المتبقية

  • ******** مستودع خاص
  • ******** مستودع خاص
  • فحص عدة لغات برمجة باستخدام تعدد الخيوط
  • ميزة التنزيل من Github أو Gitlab أو Bitbucket إلى المستودع بشكل دوري.

ملاحظة: يُرجى الاطلاع على؛ USAGE_POLICY.md LICENSE

التثبيت

من Git

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

من الكود المصدري

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

من Pypi

التطبيق متاح على PyPI. للتثبيت باستخدام pip:

root@kitploit:~
pip install staticcodeanalysishelper

استخدام الدوال

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

من Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

من DockerHub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

الاستخدام

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

التطوير والمساهمة

لمواصلة تطوير التطبيق، يمكنك إضافة دوال جديدة إلى الملف StaticCodeAnalysisHelper/LanguagesFunctions.py وفق الصيغ التالية.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

انظر؛ CONTRIBUTING.md

الترخيص

Copyright (c) 2025 Osman Kandemir
مرخّص بموجب رخصة GPL-3.0.

التبرعات

إذا أعجبتك Static-Code-Analysis-Helper وترغب في إظهار الدعم، يمكنك استخدام ميزة Buy A Coffee أو Github Sponsors للمطوّر باستخدام الزر أدناه.

أو

ادعمني: https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

سيكون دعمك موضع تقدير كبير😊

تنزيل الأداة