Zurück zu den Updates
New releaseAug 20, 2026

nodejsscan v4.8

nodejsscan ist ein statischer Sicherheitscode-Scanner für Node.js-Anwendungen.

Teilen

nodejsscan nodejsscan Symbol

Statischer Sicherheitscode-Scanner (SAST) für Node.js-Anwendungen, unterstützt durch libsast und semgrep.

Hergestellt mit Liebe in Indien Tweet

platform License python Tests

nodejsscan unterstützen

  • Spenden via PayPal: Spenden via PayPal
  • Projekt sponsern: Github Sponsoren

e-Learning-Kurse & Zertifizierungen

OpSecX Videokurs OpSecX Node.js Security: Pentesting and Exploitation - NJS

nodejsscan ausführen

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

nodejsscan lokal einrichten

Postgres installieren und SQLALCHEMY_DATABASE_URI in nodejsscan/settings.py oder als Umgebungsvariable konfigurieren.

Ab Version 4 wird Windows nicht mehr unterstützt.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Einmal ausführen, um das Datenbankschema zu erstellen

Um nodejsscan auszuführen

./run.sh

Dies startet die nodejsscan-Weboberfläche unter http://127.0.0.1:9090

Kommandozeilenschnittstelle (CLI) und Python-API

njsscan_cli

Präsentationen

Watch the video

Integrationen

Slack-Benachrichtigungen

Erstellen Sie Ihre Slack-App Slack App und setzen Sie SLACK_WEBHOOK_URL in nodejsscan/settings.py oder als Umgebungsvariable.

nodejsscan Slack-Benachrichtigung

E-Mail-Benachrichtigungen

Konfigurieren Sie SMTP-Einstellungen in nodejsscan/settings.py oder als Umgebungsvariable.

CI/CD oder DevSecOps

Docker-Image erstellen

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

nodejsscan Screenshots

nodejsscan Weboberfläche nodejsscan Dashboard nodejsscan Diagramme nodejsscan Übersicht nodejsscan Befunde

Kategorien