
Analyse le code source de projets dans 16 langages pour signaler les fonctions dangereuses liées aux injections SQL (SQLi), aux XSS, aux SSRF, à l'injection de commandes, à la cryptographie faible et à d'autres classes d'attaques web.

Il détecte les fonctions susceptibles de provoquer des méthodes d'attaque dans de nombreux langages de programmation web et frameworks présents dans votre dossier de projet.
Remarque : Bon nombre des fonctions décrites ici ne provoquent pas nécessairement de vulnérabilités.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Chiffrement faible / Stockage cryptographique non sécurisé, Traversée de chemin, Attaques de session, Redirection ouverte, Permissions de fichiers non sécurisées, Injection XPath, Téléversement de fichiers, Corruption de mémoire / Dépassement de tampon, Mauvaise configuration de sécurité, Téléchargement de fichier réfléchi, Injection CSV, Injection de commandes, Vulnérabilités WebSocket, Course critique, Empoisonnement du cache, Injection de code, Désérialisation de fichiers malveillants, Vulnérabilités JWT, Contrôle d'accès cassé, Usurpation de contenu, Vulnérabilités d'authentification, Vulnérabilités des cookies, Vulnérabilités de logique métier.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
L'application est disponible sur PyPI. Pour l'installer avec pip :
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
Pour continuer à développer l'application StaticCodeAnalysisHelper/LanguagesFunctions.py, vous pouvez ajouter de nouvelles fonctions au fichier selon les syntaxes suivantes.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
Sous licence GPL-3.0.
Si vous aimez Static-Code-Analysis-Helper et souhaitez apporter votre soutien, vous pouvez utiliser la fonctionnalité Buy A Coffee ou Github Sponsors pour le développeur à l'aide du bouton ci-dessous.
Ou
Sponsorisez-moi : https://github.com/sponsors/OsmanKandemir 😊
Votre soutien sera grandement apprécié😊