
"Sucosh" ist ein automatisiertes Scanner- und Bewertungsframework für Quellcode-Schwachstellen für Python (Flask-Django) und NodeJs, das in der Lage ist, Code-Reviews in Webanwendungsentwicklungs- oder Quellcode-Analyseprozessen durchzuführen.
" Sucosh" ist ein automatischer Source-Code-Schwachstellenscanner (SAST) und Bewertungsframework für Python (Flask, Django) und NodeJs, das in der Lage ist, Code-Reviews in der Webanwendungsentwicklung oder bei der Quellcodeanalyse durchzuführen. Es kann eine Vielzahl von Schwachstellen (RCE, SSTI, Insecure Deserialization, SSRF, SQLI, CSRF usw.) im angegebenen Quellcode erkennen. Derzeit sind nur die Erkennungsmodule für Python (Flask, Django) und Node.js (Express.js) fertiggestellt. In Zukunft werden spezifische Erkennungsfunktionen für PHP (Laravel, CodeIgniter), .NET, Go und andere Sprachen geschrieben.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
Andere Sprachen und Frameworks
RCE
LFI
SSTI
SSRF
CSRF
Secret-Erkennung
SQLI
CVE
XSS
Reflected
Stored
DOM
Benutzerdefinierte Regelwerke
** Aufgaben für Entwicklerteams **
Thanks goes to these wonderful people :