Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
static-code-analysis-helper — Examina el código fuente de proyectos en 16 lenguajes para señalar funciones peligrosas vinculadas a SQLi, XSS, SSRF, inyección de comandos, criptografía débil y otras clases de ataques web. | Kitploit
Herramientas/GitHubGitHub/osmankandemir/static-code-analysis-helper
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoSeguridad Web
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

Examina el código fuente de proyectos en 16 lenguajes para señalar funciones peligrosas vinculadas a SQLi, XSS, SSRF, inyección de comandos, criptografía débil y otras clases de ataques web.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
335hace 6 mesesRevisado por Kitploit

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

Descripción

Detecta funciones que probablemente causen metodologías de ataque en muchos lenguajes de programación web y frameworks de tu carpeta de proyecto.

Te ayuda a realizar análisis de código estático.

Nota : Muchas de las funciones descritas aquí pueden no causar vulnerabilidades.

Captura de pantalla

Lenguajes de programación

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

Tipos de ataques relacionados con los resultados

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Weak Encryption / Insecure Cryptographic Storage, Path Traversel, Session Attacks,Open Redirect, Insecure File Permissions, XPath Injection, File Uploads, Memory Corruption / Buffer Overflow, Security Misconfiguration, Reflected File Download, CSV Injection, Command Injection, WebSocket Vulnerabilities, Race Condition, Cache Poisoning, Code Injection, Malicious File Deserialization, JWT Vulnerabilities, Broken Access Control, Content Spoofing, Authentication Vulnerabilities, Cookie Vulnerabilities, Business Logic Vulnerabilities.

TODO

  • ******** Repositorio privado
  • ******** Repositorio privado
  • Escanear múltiples lenguajes de programación con MultiThread
  • Funcionalidad para descargar desde Github, Gitlab o Bitbucket al repositorio periódicamente.

NOTA : Por favor, consulte; USAGE_POLICY.md LICENSE

Instalación

Desde Git

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

Desde el código fuente

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

Desde Pypi

La aplicación está disponible en PyPI. Para instalar con pip:

root@kitploit:~
pip install staticcodeanalysishelper

Uso de funciones

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Desde Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Desde DockerHub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Uso

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

Desarrollo y Contribución

Para continuar desarrollando la aplicación StaticCodeAnalysisHelper/LanguagesFunctions.py puedes añadir nuevas funciones al archivo según las siguientes sintaxis.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

Consulte; CONTRIBUTING.md

Licencia

Copyright (c) 2025 Osman Kandemir
Licenciado bajo la Licencia GPL-3.0.

Donaciones

Si te gusta Static-Code-Analysis-Helper y deseas mostrar apoyo, puedes usar la función Buy A Coffee o Github Sponsors para el desarrollador usando el botón de abajo.

O

Patrocíname : https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Tu apoyo será muy apreciado😊

Descargar herramienta