Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
semgrep-rules — Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin, PHP, Kubernetes et GitHub Actions. | Kitploit
Outils/GitHubGitHub/elttam/semgrep-rules
Sécurité de l'Infrastructure CloudAnalyse StatiqueSécurité des ConteneursAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité WebDevSecOpsMauvaise Configuration
GitHubelttam/semgrep-rules

semgrep-rules

Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin, PHP, Kubernetes et GitHub Actions.

2462624il y a 2 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

semgrep-rules d'elttam

powered by semgrep r2c community slack

Bienvenue dans le dépôt public de règles semgrep d'[elttam][].

règles semgrep

Nous développons régulièrement des règles lors de nos audits de sécurité assistés par code et de nos recherches en sécurité logicielle. Nous ajouterons fréquemment de nouvelles règles et améliorerons ce contenu pour la communauté semgrep. Nous espérons que les ingénieurs en sécurité produit et les auditeurs de code qui utilisent semgrep trouveront ces règles utiles !

Si vous trouvez des bogues, veuillez ouvrir une issue GitHub.

Pour commencer

Ce guide suppose que vous êtes familier avec Semgrep et que vous l'avez déjà installé.

Ce dépôt divise les règles en deux grandes catégories :

  1. rules/ -- Règles utiles pour les développeurs ou les équipes AppSec, généralement des vulnérabilités.
  2. rules-audit/ -- Règles utiles pour l'audit de code source, l'identification de comportements intéressants et l'énumération des points d'entrée, afin de compléter la revue manuelle du code source.

Testez ce dépôt avec la commande suivante :

git clone https://github.com/elttam/semgrep-rules.git

Pour tester les règles, exécutez :

semgrep --config semgrep-rules/rules semgrep-rules/rules/

Pour tester les règles orientées audit, exécutez :

semgrep --config semgrep-rules/rules-audit semgrep-rules/rules-audit/

Règles

Ces règles sont axées sur l'identification de vulnérabilités ou d'autres faiblesses.

Chemin de la règleLangageTechnologieDescription
generic/jsp-likely-xssGenericJSPDétecte les XSS avec un rendu non sécurisé dans un modèle
go/lang/security/audit/executable-symlinkGoPrise de contrôle potentielle de lien symbolique avec os.Executable
go/lang/security/audit/sprintf-plain-stringGoCaractères de contrôle non échappés dans Sprintf
go/lang/security/audit/uintptr-nonatomicGoUtilisation non atomique d'un uintptr converti
java/lang/security/audit/crypto/gcm-static-ivJavaRecherche GCM utilisant les mêmes valeurs pour la clé et l'IV
java/lang/security/audit/crypto/randomstringutilsJavaApache CommonsRecherche RandomStringUtils utilisant java.util.Random par défaut, qui ne convient pas à la sécurité
java/spring/security/audit/remoting/JavaSpringRecherche l'utilisation de Spring Remoting
php/php-filter-chain-read-from-oraclePHPDétecte un possible oracle d'erreur basé sur une chaîne de filtres PHP
yaml/github-actions/security/save-stateYAMLGithub-ActionsRecherche l'utilisation de ::save-state non sécurisé et obsolète
yaml/github-actions/security/set-outputYAMLGithub-ActionsRecherche l'utilisation de ::set-output non sécurisé et obsolète
yaml/kubernetes/audit/network-policy-ingress-anyYAMLKubernetesRecherche les spécifications de conteneurs avec NetworkPolicy dont l'Ingress autorise ANY
yaml/kubernetes/audit/privileged-containerYAMLKubernetesRecherche les spécifications de conteneurs avec un contexte de sécurité privilégié
yaml/kubernetes/security/allow-privileged-escalationYAMLKubernetesRecherche les spécifications de conteneurs, y compris les conteneurs d'initialisation, autorisant l'élévation de privilèges (allowPrivilegeEscalation)
yaml/kubernetes/security/no-security-contextYAMLKubernetesRecherche les spécifications de conteneurs sans contexte de sécurité, en tenant compte du contexte de sécurité du pod ou du conteneur.
yaml/kubernetes/security/run-as-non-rootYAMLKubernetesRecherche les spécifications de conteneurs autorisant l'exécution en tant que root (runAsNonRoot absent), en tenant compte du contexte de sécurité du pod et du conteneur [PR][Upstream PR 2630]
yaml/kubernetes/security/run-as-non-root-unsafe-valueYAMLKubernetesRecherche les spécifications de conteneurs autorisant explicitement l'exécution en tant que root (runAsNonRoot: false), en tenant compte du contexte de sécurité du pod et du conteneur [PR][Upstream PR 2630]

Règles axées sur l'audit

Ces règles sont utiles pour faciliter la revue manuelle du code source en identifiant des comportements intéressants ou en énumérant les points d'entrée.

Télécharger l’outil