Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
abap-code-scanner — محلل أكواد ABAP | Kitploit
أدوات/GitHubGitHub/owasp/abap-code-scanner
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكودDevSecOpsسوء التكوين
GitHubowasp/abap-code-scanner

abap-code-scanner

محلل أكواد ABAP

عرض المستودع
105منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

اختبار أمان التطبيقات الثابت (SAST) لـ SAP ABAP. أداة CLI مجانية ومفتوحة المصدر للعثور على الثغرات الأمنية في أكواد ABAP المخصصة - دون اتصال بالإنترنت وداخل CI.

OWASP Incubator License: MIT Python 3.9+ Stars Issues


الإصدارات

الإصدارالوصفالمكان
أداة سطر الأوامر مفتوحة المصدر (مجانية، MIT)فحص كود ABAP المُصدَّر محليًا أو في CIهذا المستودع (أدناه)
السحابة (SAP BTP)SaaS تجاري يقرأ ABAP عبر اتصالات BTPإصدار السحابة / BTP
الويب (وحدة التحكم الإدارية)أداة SAST ويب تجارية تتصل بـ SAP عبر JCo / RFCإصدار الويب

الإصدارات التجارية من إنتاج RedRays؛ هذا المشروع التابع لـ OWASP (أداة سطر الأوامر مفتوحة المصدر) مجاني ومفتوح المصدر.

لماذا

يعمل SAP على أكواد ABAP المخصصة - غالبًا ما يصل حجمها إلى ملايين الأسطر، كُتبت على مدى عقود، وتُشغّل الرواتب والمالية والخدمات اللوجستية. ونادرًا ما تُراجع هذه الأكواد أمنيًا، وهي مصدر متكرر لثغرات الحقن واجتياز المسارات والأسرار المضمنة، بينما تكون أدوات SAP القياسية ثقيلة ومرتبطة بالأنظمة.

تقوم أداة سطر الأوامر هذه بتحليل كود ABAP المُصدَّر تحليلًا ثابتًا دون اتصال - بدون اتصال SAP، وبدون وكيل، وبدون بيانات تتبع - وتنشئ تقرير XLSX يمكنك العمل بناءً عليه. ضعها في CI للتحكم في طلبات السحب.

بدء سريع

يتطلب Python 3.9+ و pip.

root@kitploit:~
git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

عند انتهاء الفحص، ستجد abap_security_scan_report.xlsx في مجلد المشروع:

مثال على تقرير XLSX

خيارات CLI

الخيارالوصفالافتراضي
pathمجلد كود ABAP المراد فحصه(مطلوب)
-c, --configمسار ملف إعداد YAMLconfig.yml

الإعداد

يقرأ الماسح ملف YAML (الافتراضي config.yml، ويمكن استبداله بـ -c). اختر الفحوصات التي تريد تشغيلها، وامتدادات الملفات التي تريد تضمينها، والأنماط التي تريد استثناءها:

root@kitploit:~
checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

كتابة فحص مخصص

  1. أنشئ ملف Python جديدًا في مجلد checks/.
  2. عرّف صنفًا (class) يرث من صنف الفحص الأساسي.
  3. نفّذ الدوال المطلوبة، بما في ذلك الدالة الرئيسية run.
  4. أضف اسم الصنف إلى قائمة checks: في ملف الإعداد الخاص بك.

تشغيل الاختبارات

root@kitploit:~
# Unix-like
./run_tests.sh

# Windows
run_tests.bat

خارطة الطريق

  • تحليل تدفق البيانات / تحليل التلوث (من المصادر إلى المصارف) لتقليل النتائج الإيجابية الكاذبة
  • إخراج SARIF لفحص كود GitHub
  • إخراج JSON
  • المزيد من الفحوصات المرتبطة بقائمة OWASP Top 10 وإرشادات البرمجة الآمنة من SAP

المساهمة

طلبات السحب مرحّب بها - الفحوصات الجديدة وحالات الاختبار وإصلاحات الأخطاء والوثائق كلها مفيدة. راجع CONTRIBUTING.md ويرجى اتباع مدونة قواعد السلوك الخاصة بـ OWASP.

الأمان

هل وجدت ثغرة في الماسح نفسه؟ يرجى اتباع عملية الإفصاح المسؤول في SECURITY.md - لا تفتح Issue عامة للتقارير الأمنية.

الترخيص

MIT. تمت المساهمة والصيانة الأصلية بواسطة RedRays. إصدارا السحابة (SAP BTP) والويب (وحدة التحكم الإدارية) منتجان تجاريان؛ هذا المشروع التابع لـ OWASP (أداة سطر الأوامر مفتوحة المصدر) مجاني ومفتوح المصدر.


مشروع حاضنة OWASP.
تنزيل الأداة