Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nodejsscan — nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js. | Kitploit
Herramientas/GitHubGitHub/ajinabraham/nodejsscan
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de CódigoSeguridad WebDevSecOpsTop en Análisis de Código #14Top en Análisis Estático de Código (SAST) #11
GitHubajinabraham/nodejsscan

nodejsscan

2.6k34311hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

Ver RepositorioSitio web
Compartir

nodejsscan icono de nodejsscan

Escáner de seguridad de código estático (SAST) para aplicaciones Node.js impulsado por libsast y semgrep.

Hecho con Amor en India Tweet

platform License python

Tests

Apoya a nodejsscan

  • Dona vía Paypal: Donar vía Paypal
  • Patrocina el proyecto: Github Sponsors

Cursos de e-Learning y Certificaciones

Curso en video OpSecX OpSecX Seguridad Node.js: Pruebas de Penetración y Explotación - NJS

Ejecutar nodejsscan

root@kitploit:~
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Configurar nodejsscan localmente

Instala Postgres y configura SQLALCHEMY_DATABASE_URI en nodejsscan/settings.py o como variable de entorno.

A partir de la versión 4, se ha eliminado el soporte para Windows.

root@kitploit:~
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Ejecutar una vez para crear el esquema de la base de datos

Para ejecutar nodejsscan:

./run.sh

Esto ejecutará la interfaz de usuario web de nodejsscan en http://127.0.0.1:9090

Interfaz de Línea de Comandos (CLI) y API de Python

njsscan_cli

  • CLI: https://github.com/ajinabraham/njsscan#command-line-options
  • API: https://github.com/ajinabraham/njsscan#python-api

Presentaciones

Mira el video

Integraciones

Alertas de Slack

Crea tu aplicación de Slack App y configura SLACK_WEBHOOK_URL en nodejsscan/settings.py o como variable de entorno.

alerta de Slack de nodejsscan

Alertas por Correo Electrónico

Configura los ajustes SMTP en nodejsscan/settings.py o como variable de entorno.

CI/CD o DevSecOps

  • Github Action: https://github.com/ajinabraham/njsscan#github-action
  • Gitlab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
  • Travis CI: https://github.com/ajinabraham/njsscan#travis-ci

Construir imagen Docker

root@kitploit:~
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
  • CLI Docker Image: https://github.com/ajinabraham/njsscan#build-locally

Capturas de pantalla de nodejsscan

interfaz web de nodejsscan panel de control de nodejsscan gráficos de nodejsscan vista general de nodejsscan hallazgos de nodejsscan

Descargar herramienta