Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
static-code-analysis-helper — Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie und anderen Web-Angriffsklassen verbunden sind. | Kitploit
Tools/GitHubGitHub/osmankandemir/static-code-analysis-helper
Statische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseWebsicherheit
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie und anderen Web-Angriffsklassen verbunden sind.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
335vor 6 MonatenVon Kitploit geprüft

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

Beschreibung

Es erkennt Funktionen, die in vielen Web-Programmiersprachen und Frameworks in Ihrem Projektordner wahrscheinlich Angriffsmethoden verursachen.

Hilft Ihnen bei der statischen Codeanalyse.

Hinweis: Viele der hier beschriebenen Funktionen verursachen möglicherweise keine Schwachstellen.

Bildschirmfoto

Programmiersprachen

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

Arten von Angriffen im Zusammenhang mit Ergebnissen

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Schwache Verschlüsselung / Unsichere kryptografische Speicherung, Path Traversal, Session-Angriffe, Offener Redirect, Unsichere Dateiberechtigungen, XPath-Injection, Datei-Uploads, Speicherkorruption / Pufferüberlauf, Sicherheitsfehlkonfiguration, Reflected File Download, CSV-Injection, Command Injection, WebSocket-Schwachstellen, Race Condition, Cache-Poisoning, Code-Injection, Böswillige Datei-Deserialisierung, JWT-Schwachstellen, Gebrochene Zugriffskontrolle, Content-Spoofing, Authentifizierungsschwachstellen, Cookie-Schwachstellen, Schwachstellen in der Geschäftslogik.

TODO

  • ******** Privates Repository
  • ******** Privates Repository
  • Mehrere Programmiersprachen mit MultiThread scannen
  • Funktion zum periodischen Herunterladen von Github, Gitlab oder Bitbucket in das Repository.

HINWEIS : Bitte beachten Sie; USAGE_POLICY.md LICENSE

Installation

Von Git

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

Aus dem Quellcode

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

Von PyPI

Die Anwendung ist auf PyPI verfügbar. Zur Installation mit pip:

root@kitploit:~
pip install staticcodeanalysishelper

Funktionsnutzung

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Scan einer bestimmten Programmiersprache

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Vollständiger Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Aus dem Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Von DockerHub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Verwendung

root@kitploit:~
Bitte scannen Sie für das korrekte Ergebnis nur die Projektdateien.

-f FOLDER [FOLDER], --folder Ordner [FOLDER] Projektordnerpfad. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Programmiersprache auswählen. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Ausgabe speichern. --output

Liste der Programmiersprachen : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

Entwicklung und Mitarbeit

Um die Anwendung weiterzuentwickeln, können Sie StaticCodeAnalysisHelper/LanguagesFunctions.py neue Funktionen gemäß der folgenden Syntax zu der Datei hinzufügen.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

Siehe; CONTRIBUTING.md

Lizenz

Copyright (c) 2025 Osman Kandemir
Lizenziert unter der GPL-3.0-Lizenz.

Spenden

Wenn Ihnen Static-Code-Analysis-Helper gefällt und Sie Unterstützung zeigen möchten, können Sie die Funktion Buy A Coffee oder Github Sponsors für den Entwickler über die folgende Schaltfläche nutzen.

Oder

Sponsor mich : https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Ihre Unterstützung wird sehr geschätzt😊

Tool herunterladen