Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
js-x-ray — JavaScript & Node.js Open-Source-SAST-Scanner. Ein statischer Analysator zur Erkennung der häufigsten schädlichen Muster 🔬. | Kitploit
Tools/GitHubGitHub/nodesecure/js-x-ray
Statische AnalyseSchwachstellenanalyseCode-AnalyseMalware-AnalyseLieferkettensicherheit
GitHubnodesecure/js-x-ray

js-x-ray

JavaScript & Node.js Open-Source-SAST-Scanner. Ein statischer Analysator zur Erkennung der häufigsten schädlichen Muster 🔬.

Repository anzeigen
28542vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

@nodesecure/js-x-ray

npm version license ossf scorecard slsa level3 github ci workflow

JS-X-Ray ist ein JavaScript & TypeScript SAST zur Identifizierung von schädlichen Mustern, Sicherheitslücken und Code-Anomalien. Stellen Sie es sich wie ESLint vor, jedoch speziell für die Sicherheitsanalyse konzipiert. Ursprünglich für die NodeSecure CLI entwickelt, hat sich JS-X-Ray zu einer eigenständigen und ernstzunehmenden Lösung für den Schutz der Lieferkette entwickelt.

🔎 Funktionsweise

JS-X-Ray parst JS- oder TS-Code in einen Abstrakten Syntaxbaum (AST), ohne umfangreiche Verwendung von Regex oder Semgrep-Regeln. Dies ermöglicht Variablenverfolgung, dynamische Auflösung von Importen und die Erkennung von ausgeklügelter Verschleierung, die musterbasierten Tools entgeht. Der Nachteil ist, dass JS-X-Ray ausschließlich auf das JavaScript/TypeScript-Ökosystem spezialisiert ist.

💡 Funktionen

  • Verfolgung von require(), import und dynamischen Importen mit vollständiger Variablenverfolgung
  • Erkennung von verschleiertem Code und Identifizierung des verwendeten Tools (jsfuck, jjencode, obfuscator.io und weitere)
  • Markierung schädlicher Muster: Datenerfassung, Serialisierung von process.env, unsichere Shell-Befehle
  • Erkennung von anfälligem Code: eval(), Function()-Konstruktor, ReDoS-anfällige Regex, SQL-Injection
  • Markierung schwacher kryptografischer Algorithmen (MD5, SHA1, usw.)
  • Extraktion von Infrastrukturindikatoren: URLs, IPs, Hostnamen, E-Mails
  • Konfigurierbare Empfindlichkeitsmodi (konservativ/aggressiv) und erweiterbares Sondensystem
  • Unterstützt sowohl JavaScript als auch TypeScript

💃 Erste Schritte

Diese Pakete sind im Node-Paketrepository verfügbar und können einfach mit npm oder yarn installiert werden.

root@kitploit:~
$ npm i @nodesecure/js-x-ray
# or
$ yarn add @nodesecure/js-x-ray

👀 Verwendung

root@kitploit:~
import { AstAnalyser } from "@nodesecure/js-x-ray";

const scanner = new AstAnalyser();

const { warnings, dependencies } = await scanner.analyseFile("./file.js");

console.log(dependencies);
console.dir(warnings, { depth: null });

Für die vollständige API-Dokumentation, den Warnungskatalog und die erweiterte Nutzung siehe die @nodesecure/js-x-ray Paket-README.

Workspaces

  • @nodesecure/js-x-ray
  • @nodesecure/js-x-ray-ai

🐥 Leitfaden für Mitwirkende

Wenn Sie ein Entwickler sind, der zum Projekt beitragen möchte, müssen Sie zuerst den CONTRIBUTING-Leitfaden lesen.

Sobald Sie Ihre Entwicklung abgeschlossen haben, überprüfen Sie, ob die Tests (und der Linter) noch einwandfrei funktionieren, indem Sie das folgende Skript ausführen:

root@kitploit:~
$ npm run check

[!CAUTION] Falls Sie eine neue Funktion einführen oder einen Fehler beheben, stellen Sie sicher, dass Sie auch Tests dafür hinzufügen.

Interne APIs

Für Mitwirkende, die an den JS-X-Ray-Interna arbeiten, dokumentieren die folgenden Ressourcen die Low-Level-Hilfsprogramme und AST-Manipulationsmuster:

  • ESTree-Hilfsprogramme – Low-Level-Helfer zur Manipulation von ESTree-AST-Knoten
  • ESTree-Zuweisungs- und Deklarationsmuster (Französisch) – Referenzhandbuch für JavaScript-Zuweisungs- und Deklarationsmuster in AST-Form

Benchmarks

Die Leistung von js-x-ray wird mithilfe von mitata gemessen und verfolgt.

So führen Sie die Benchmarks aus:

  1. Navigieren Sie zu workspaces/js-x-ray.
  2. Führen Sie npm run bench aus.

Die Benchmark-Ergebnisse werden in workspaces/js-x-ray/benchmark/report.json gespeichert. Diese Datei nicht manuell bearbeiten; sie wird bei jedem Pull-Request automatisch aktualisiert.

Mitwirkende ✨

All Contributors

Danke an diese wunderbaren Menschen (Emoji-Schlüssel):

Lizenz

MIT

Tool herunterladen
Gentilhomme
Gentilhomme

💻 📖 👀 🛡️ 🐛
Nicolas Hallaert
Nicolas Hallaert

📖
Antoine
Antoine

💻
Mathieu
Mathieu

💻
Vincent Dhennin
Vincent Dhennin

💻 ⚠️
Tony Gorez
Tony Gorez

💻 📖 ⚠️
PierreD
PierreD

⚠️ 💻
Franck Hallaert
Franck Hallaert

💻
Maji
Maji

💻
Michaël Zasso
Michaël Zasso

💻 🐛
Kouadio Fabrice Nguessan
Kouadio Fabrice Nguessan

🚧 💻
Jean
Jean

⚠️ 💻
FredGuiou
FredGuiou

📖 💻
Madina
Madina

💻
SairussDev
SairussDev

💻
Abdou-Raouf ATARMLA
Abdou-Raouf ATARMLA

💻
Clement Gombauld
Clement Gombauld

💻 ⚠️
Hamed Mohamed
Hamed Mohamed

💻
Elie Patrice
Elie Patrice

⚠️
HoyeongJeon
HoyeongJeon

💻
Anne-Flore
Anne-Flore

💻
Resham
Resham

💻
📖
tchapacan
tchapacan

💻 ⚠️
mkarkkainen
mkarkkainen

💻
Ajāy
Ajāy

💻
Michael Mior
Michael Mior

📖