Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rips-scanner — RIPS - Un analizador estático de código fuente para detectar vulnerabilidades en scripts PHP | Kitploit
Herramientas/GitHubGitHub/robocoder/rips-scanner
Escáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesSeguridad WebDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - Un analizador estático de código fuente para detectar vulnerabilidades en scripts PHP

Ver Repositorio
32373hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

RIPS

Un analizador estático de código fuente para vulnerabilidades en scripts PHP

Requisitos

  • servidor web: Apache o Nginx recomendado
  • PHP: última versión recomendada
  • navegador: Firefox recomendado

Instalación

  1. Descargue la última versión
  2. Extraiga los archivos a la raíz de documentos de su servidor web local
  3. Asegúrese de que su servidor web tenga permisos de archivo
  4. Asegúrese de que su instalación esté protegida contra accesos no autorizados
  5. Abra su navegador en http://localhost/rips-xx/

Uso

Siga las instrucciones de la página principal.

Interfaz de Línea de Comandos - CLI

Uso

Consulte el formulario html original de escaneo de php-rips (index.php) para más opciones.

root@kitploit:~
  php index.php [option=value]
OpcionesValor
locarchivo/carpeta objetivo de escaneo
subdirrecurrir subdirectorios [0|1]
ignore_warning[0|1]
vectorvectores de escaneo [all|...]
verbosityverbosidad del registro [0-9]
treestyleestilo de salida html [0|1]
stylesheethoja de estilos de salida html [ayti|...]

Ejemplo: escanear recursivamente ./code en busca de todas las clases de vulnerabilidades

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Nota: en modo cli, argv se analizará en $_POST, por lo que le permite establecer cualquier variable POST.

Notas de Integración con Jenkins-CI

  1. instale el complemento publicador de html

  2. configure (múltiples) scm para clonar tanto este repositorio como el código fuente que desea escanear en carpetas distintas

  3. agregue un paso de compilación: ejecutar shell

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. agregue un paso de compilación: ejecutar python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    

Desarrollo

La rama community de RIPS es una bifurcación de la versión 0.55 y no cuenta con soporte oficial de RIPS Technologies.

RIPS Technologies ofrece una solución completamente reconstruida que supera las limitaciones fundamentales de la versión de código abierto y realiza análisis de seguridad de última generación.

Obtenga más información sobre la próxima generación de RIPS en https://www.ripstech.com/product/datasheets/.

Descargar herramienta

agregue un paso posterior a la compilación: publicar html, seleccione la carpeta 'report' con el nombre 'vulnerability-report'. Aparecerá un nuevo icono de acción en el que se puede hacer clic, 'vulnerability-report', que apunta al resultado del escaneo archivado.

Característica comparadaRIPS 0.5Next Generation
Lenguaje PHP soportadoPHP 3-4, sin OOPtodo, PHP 3-7
Análisis estático de códigoSolo basado en tokensCompleto
Precisión del análisisBajaMuy alta
Análisis específico de versión PHPNoSí
Escalable a códigos grandesNoSí
Soporte API / CLINoSí
Integración continuaNoSí
Cumplimiento / EstándaresNoSí
Almacenar resultados de análisisNoSí
Exportar resultados de análisisNoSí
Sistema de revisión de incidenciasNoSí
Resultados en tiempo realNoSí
Tendencias de vulnerabilidadesNoSí
Detecta riesgos recientesNoSí
Detecta vulnerabilidades complejasLimitadoSí
Tipos de incidencias soportados15>140
VelocidadRápidaRápida