Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
abap-code-scanner — Analyseur de code ABAP | Kitploit
Outils/GitHubGitHub/owasp/abap-code-scanner
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse de CodeDevSecOpsMauvaise Configuration
GitHubowasp/abap-code-scanner

abap-code-scanner

Analyseur de code ABAP

Voir le dépôt
10514il y a 3 joursPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

Analyse statique de sécurité applicative (SAST) pour SAP ABAP. Une CLI gratuite et open source pour détecter les vulnérabilités de sécurité dans le code ABAP personnalisé - hors ligne et en CI.

OWASP Incubator License: MIT Python 3.9+ Stars Issues


Éditions

ÉditionCe que c'estOù
CLI open source (gratuite, MIT)Analyse le code source ABAP exporté en local ou en CICe dépôt (ci-dessous)
Cloud (SAP BTP)SaaS commercial qui lit l'ABAP via des destinations BTPÉdition Cloud / BTP
Web (Console de gestion)SAST web commercial qui se connecte à SAP via JCo / RFCÉdition Web

Les éditions commerciales sont proposées par RedRays ; ce projet OWASP (la CLI open source) est gratuit et open source.

Pourquoi

SAP repose sur du code ABAP personnalisé - souvent des millions de lignes, écrites au fil des décennies, alimentant la paie, la finance et la logistique. Ce code est rarement audité sur le plan de la sécurité et constitue une source fréquente de vulnérabilités d'injection, de traversée de répertoire et de secrets codés en dur, tandis que l'outillage SAP standard est lourd et lié au système.

Cette CLI analyse statiquement le code source ABAP exporté hors ligne - sans connexion SAP, sans agent, sans télémétrie - et génère un rapport XLSX exploitable. Intégrez-la dans votre CI pour contrôler les pull requests.

Démarrage rapide

Nécessite Python 3.9+ et pip.

git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

Une fois l'analyse terminée, vous trouverez abap_security_scan_report.xlsx dans le dossier du projet :

Exemple de rapport XLSX

Options de la CLI

OptionDescriptionValeur par défaut
pathRépertoire du code source ABAP à analyser(requis)
-c, --configChemin vers le fichier de configuration YAMLconfig.yml

Configuration

Le scanner lit un fichier YAML (par défaut config.yml, modifiable avec -c). Choisissez les contrôles à exécuter, les extensions de fichiers à inclure et les motifs à exclure :

checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

Écrire un contrôle personnalisé

  1. Créez un nouveau fichier Python dans le répertoire checks/.
  2. Définissez une classe qui hérite de la classe de contrôle de base.
  3. Implémentez les méthodes requises, y compris la méthode principale run.
  4. Ajoutez le nom de la classe à la liste checks: dans votre fichier de configuration.

Exécuter les tests

# Unix-like
./run_tests.sh

# Windows
run_tests.bat

Feuille de route

  • Analyse de flux de données / de teinte (sources vers puits) pour réduire les faux positifs
  • Sortie SARIF pour l'analyse de code GitHub
  • Sortie JSON
  • Davantage de contrôles mappés à l'OWASP Top 10 et aux recommandations de codage sécurisé SAP

Contribuer

Les pull requests sont les bienvenues : nouveaux contrôles, cas de test, corrections de bugs et documentation sont tous utiles. Consultez CONTRIBUTING.md et veuillez respecter le Code de conduite OWASP.

Sécurité

Vous avez trouvé une vulnérabilité dans le scanner lui-même ? Veuillez suivre le processus de divulgation responsable décrit dans SECURITY.md - n'ouvrez pas de ticket public pour les signalements de sécurité.

Licence

MIT. Initialement contribué et maintenu par RedRays. Les éditions Cloud (SAP BTP) et Web (Console de gestion) sont des produits commerciaux ; ce projet OWASP (la CLI open source) est gratuit et open source.


Un projet OWASP Incubator.
Télécharger l’outil