Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
static-code-analysis-helper — Analyse le code source de projets dans 16 langages pour signaler les fonctions dangereuses liées aux injections SQL (SQLi), aux XSS, aux SSRF, à l'injection de commandes, à la cryptographie faible et à d'autres classes d'attaques web. | Kitploit
Outils/GitHubGitHub/osmankandemir/static-code-analysis-helper
Analyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeSécurité Web
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

Analyse le code source de projets dans 16 langages pour signaler les fonctions dangereuses liées aux injections SQL (SQLi), aux XSS, aux SSRF, à l'injection de commandes, à la cryptographie faible et à d'autres classes d'attaques web.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
335il y a 6 moisVérifié par Kitploit

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

Description

Il détecte les fonctions susceptibles de provoquer des méthodes d'attaque dans de nombreux langages de programmation web et frameworks présents dans votre dossier de projet.

Vous aide à effectuer une analyse statique de code.

Remarque : Bon nombre des fonctions décrites ici ne provoquent pas nécessairement de vulnérabilités.

Capture d'écran

Langages de programmation

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

Types d'attaques liés aux résultats

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Chiffrement faible / Stockage cryptographique non sécurisé, Traversée de chemin, Attaques de session, Redirection ouverte, Permissions de fichiers non sécurisées, Injection XPath, Téléversement de fichiers, Corruption de mémoire / Dépassement de tampon, Mauvaise configuration de sécurité, Téléchargement de fichier réfléchi, Injection CSV, Injection de commandes, Vulnérabilités WebSocket, Course critique, Empoisonnement du cache, Injection de code, Désérialisation de fichiers malveillants, Vulnérabilités JWT, Contrôle d'accès cassé, Usurpation de contenu, Vulnérabilités d'authentification, Vulnérabilités des cookies, Vulnérabilités de logique métier.

TODO

  • ******** Dépôt privé
  • ******** Dépôt privé
  • Scanner plusieurs langages de programmation avec MultiThread
  • Fonctionnalité de téléchargement périodique depuis Github, Gitlab ou Bitbucket vers le dépôt.

REMARQUE : Veuillez consulter : USAGE_POLICY.md LICENSE

Installation

Depuis Git

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

Depuis le code source

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

Depuis PyPI

L'application est disponible sur PyPI. Pour l'installer avec pip :

root@kitploit:~
pip install staticcodeanalysishelper

Utilisation des fonctions

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Depuis le Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Depuis Docker Hub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Utilisation

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

Développement et contribution

Pour continuer à développer l'application StaticCodeAnalysisHelper/LanguagesFunctions.py, vous pouvez ajouter de nouvelles fonctions au fichier selon les syntaxes suivantes.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

Voir : CONTRIBUTING.md

Licence

Copyright (c) 2025 Osman Kandemir
Sous licence GPL-3.0.

Dons

Si vous aimez Static-Code-Analysis-Helper et souhaitez apporter votre soutien, vous pouvez utiliser la fonctionnalité Buy A Coffee ou Github Sponsors pour le développeur à l'aide du bouton ci-dessous.

Ou

Sponsorisez-moi : https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Votre soutien sera grandement apprécié😊

Télécharger l’outil