Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SucoshScanny — « Sucosh » est un scanner de vulnérabilités de code source automatisé et un cadre d'évaluation pour Python(Flask-Django) & NodeJs, capable d'effectuer une revue de code dans les processus de développement d'applications web ou d'analyse de code source. | Kitploit
Outils/GitHubGitHub/mustafabilgici/sucoshscanny
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité WebDétection de Secrets
GitHubmustafabilgici/sucoshscanny

SucoshScanny

« Sucosh » est un scanner de vulnérabilités de code source automatisé et un cadre d'évaluation pour Python(Flask-Django) & NodeJs, capable d'effectuer une revue de code dans les processus de développement d'applications web ou d'analyse de code source.

Voir le dépôt
3958il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sucosh Scanny

"Sucosh" est un scanner automatisé de vulnérabilités de code source (SAST) et un framework d'évaluation pour Python (Flask-Django) et NodeJs, capable d'effectuer une revue de code dans les processus de développement d'applications Web ou d'analyse de code source. Il peut détecter de nombreuses vulnérabilités (RCE, SSTI, Désérialisation non sécurisée, SSRF, SQLI, CSRF, etc.) dans le code source donné. Pour l'instant, seuls les modules de détection pour les langages Python (Flask, Django) et Node.js (Express.js) sont terminés. À l'avenir, des fonctions de détection spécifiques seront écrites pour PHP (Laravel, Codeigniter), .NET, Go et d'autres langages.

Exemple d'utilisation

  • Analyse de code source. Par exemple : python3 sucosh.py -p <entercodepath>

Captures d'écran

Analyse

Python

  • Flask
  • Django

Node Js.

  • Express JS.

Autres langages et frameworks

  • Une mise à jour sera bientôt disponible

RCE

  • Trouver les fonctions dangereuses
  • Trouver les fonctions de mitigation
  • Suivi des entrées

LFI

  • Trouver les fonctions dangereuses
  • Suivi des entrées

SSTI

  • Trouver les fonctions dangereuses
  • Suivi des entrées

SSRF

  • Trouver les fonctions dangereuses
  • Suivi des entrées

CSRF

  • Vérifier les jetons CSRF dans les formulaires HTML

Détection de secrets

  • Vérifier les données secrètes (clé AWS, etc.)

SQLI

  • Trouver les concaténations de chaînes dans les structures SQL
  • Trouver les entrées dans le code source

CVE

  • Vérifier les dépendances vulnérables

XSS

Réfléchi

  • Trouver les concaténations de chaînes dans les structures SQL
  • Trouver les entrées dans tous les langages de programmation

Stocké

  • Trouver les fonctions dangereuses dans tous les langages de programmation
  • Trouver les entrées dans tous les langages de programmation
  • Trouver les fonctions de mitigation dans tous les langages de programmation

DOM

  • Trouver les fonctions dangereuses DOM dans tous les langages de programmation
  • Trouver les fonctions de mitigation DOM dans tous les langages de programmation
  • Trouver les entrées DOM dans tous les langages de programmation
  • Trouver les versions vulnérables de jQuery

Ensembles de règles personnalisées

  • Intégration de règles avec YAML

Fonctionnalités Web

** À faire pour les équipes de développement**

  • Tableau de bord administrateur et tableaux de bord développeurs
  • Graphiques pour la sévérité de toutes les vulnérabilités
  • Liste des vulnérabilités
  • Intégration de clé API Github ou Gitlab

Contributors ✨

Thanks goes to these wonderful people :


AnduriCaser

✅

MustafaBilgici

✅
Télécharger l’outil