
« Sucosh » est un scanner de vulnérabilités de code source automatisé et un cadre d'évaluation pour Python(Flask-Django) & NodeJs, capable d'effectuer une revue de code dans les processus de développement d'applications web ou d'analyse de code source.
"Sucosh" est un scanner automatisé de vulnérabilités de code source (SAST) et un framework d'évaluation pour Python (Flask-Django) et NodeJs, capable d'effectuer une revue de code dans les processus de développement d'applications Web ou d'analyse de code source. Il peut détecter de nombreuses vulnérabilités (RCE, SSTI, Désérialisation non sécurisée, SSRF, SQLI, CSRF, etc.) dans le code source donné. Pour l'instant, seuls les modules de détection pour les langages Python (Flask, Django) et Node.js (Express.js) sont terminés. À l'avenir, des fonctions de détection spécifiques seront écrites pour PHP (Laravel, Codeigniter), .NET, Go et d'autres langages.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
Autres langages et frameworks
RCE
LFI
SSTI
SSRF
CSRF
Détection de secrets
SQLI
CVE
XSS
Réfléchi
Stocké
DOM
Ensembles de règles personnalisées
** À faire pour les équipes de développement**
Thanks goes to these wonderful people :