Volver a actualizaciones
Nuevo releaseAug 20, 2026

nodejsscan v4.8

nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

Compartir

nodejsscan icono de nodejsscan

Escáner de seguridad de código estático (SAST) para aplicaciones Node.js impulsado por libsast y semgrep.

Hecho con Amor en India Tweet

platform License python Tests

Apoya a nodejsscan

  • Dona vía Paypal: Donar vía Paypal
  • Patrocina el proyecto: Github Sponsors

Cursos de e-Learning y Certificaciones

Curso en video OpSecX OpSecX Seguridad Node.js: Pruebas de Penetración y Explotación - NJS

Ejecutar nodejsscan

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Configurar nodejsscan localmente

Instala Postgres y configura SQLALCHEMY_DATABASE_URI en nodejsscan/settings.py o como variable de entorno.

A partir de la versión 4, se ha eliminado el soporte para Windows.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Ejecutar una vez para crear el esquema de la base de datos

Para ejecutar nodejsscan:

./run.sh

Esto ejecutará la interfaz de usuario web de nodejsscan en http://127.0.0.1:9090

Interfaz de Línea de Comandos (CLI) y API de Python

njsscan_cli

Presentaciones

Mira el video

Integraciones

Alertas de Slack

Crea tu aplicación de Slack App y configura SLACK_WEBHOOK_URL en nodejsscan/settings.py o como variable de entorno.

alerta de Slack de nodejsscan

Alertas por Correo Electrónico

Configura los ajustes SMTP en nodejsscan/settings.py o como variable de entorno.

CI/CD o DevSecOps

Construir imagen Docker

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

Capturas de pantalla de nodejsscan

interfaz web de nodejsscan panel de control de nodejsscan gráficos de nodejsscan vista general de nodejsscan hallazgos de nodejsscan

Categorías