
"Sucosh" es un escáner automatizado de vulnerabilidades de código fuente y un marco de evaluación para Python(Flask-Django) & NodeJs capaz de realizar revisión de código en procesos de desarrollo de aplicaciones web o análisis de código fuente.
"Sucosh" es un escáner automatizado de vulnerabilidades de código fuente (SAST) y un marco de evaluación para Python (Flask-Django) y NodeJs, capaz de realizar revisiones de código en procesos de desarrollo de aplicaciones web o análisis de código fuente. Puede detectar muchas vulnerabilidades (RCE, SSTI, Deserialización insegura, SSRF, SQLI, CSRF, etc.) en el código fuente dado. Por ahora, solo los módulos de detección de los lenguajes Python (Flask, Django) y NodeJs (Express JS) están terminados. En el futuro, se escribirán funciones de detección específicas para PHP (Laravel, Codeigniter), .NET, Go y otros lenguajes.
python3 sucosh.py -p <ruta_del_código>

Python
Node Js.
Otros lenguajes y frameworks
RCE
LFI
SSTI
SSRF
CSRF
Detección de secretos
SQLI
CVE
XSS
Reflejado
Almacenado
DOM
Conjuntos de reglas personalizadas
Para equipos de desarrolladores
Gracias a estas maravillosas personas:
![]() AnduriCaser ✅ |
![]() MustafaBilgici ✅ |