Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bandit — Bandit est un outil conçu pour trouver des problèmes de sécurité courants dans le code Python. | Kitploit
Outils/GitHubGitHub/pycqa/bandit
Analyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de Code
GitHubpycqa/bandit

bandit

Bandit est un outil conçu pour trouver des problèmes de sécurité courants dans le code Python.

Voir le dépôtSite web
8.2k811il y a 17 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/logo/logotype-sm.png :alt: Bandit

======

.. image:: https://github.com/PyCQA/bandit/actions/workflows/pythonpackage.yml/badge.svg?branch=main :target: https://github.com/PyCQA/bandit/actions?query=workflow%3A%22Build+and+Test+Bandit%22+branch%3Amain :alt: Statut de la build

.. image:: https://readthedocs.org/projects/bandit/badge/?version=latest :target: https://readthedocs.org/projects/bandit/ :alt: Statut de la documentation

.. image:: https://img.shields.io/pypi/v/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Dernière version

.. image:: https://img.shields.io/pypi/pyversions/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Versions Python

.. image:: https://img.shields.io/pypi/format/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Format

.. image:: https://img.shields.io/badge/license-Apache%202-blue.svg :target: https://github.com/PyCQA/bandit/blob/main/LICENSE :alt: Licence

.. image:: https://img.shields.io/discord/825463413634891776.svg :target: https://discord.gg/qYxpadCgkx :alt: Discord

Un linter de sécurité de PyCQA

  • Logiciel libre : licence Apache
  • Documentation : https://bandit.readthedocs.io/en/latest/
  • Source : https://github.com/PyCQA/bandit
  • Bogues : https://github.com/PyCQA/bandit/issues
  • Contribuer : https://github.com/PyCQA/bandit/blob/main/CONTRIBUTING.md

Aperçu

Bandit est un outil conçu pour trouver des problèmes de sécurité courants dans le code Python. Pour ce faire, Bandit traite chaque fichier, construit un AST à partir de celui-ci et exécute des plugins appropriés sur les nœuds AST. Une fois que Bandit a fini d'analyser tous les fichiers, il génère un rapport.

Bandit a été initialement développé dans le cadre du projet de sécurité OpenStack, puis transféré vers PyCQA.

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/bandit-terminal.png :alt: Capture d'écran de Bandit

Affichez votre style

.. image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit :alt: Statut de sécurité

Utilisez notre badge dans le README de votre projet !

en utilisant Markdown ::

root@kitploit:~
[![security: bandit](https://img.shields.io/badge/security-bandit-yellow.svg)](https://github.com/PyCQA/bandit)

en utilisant RST ::

root@kitploit:~
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg
    :target: https://github.com/PyCQA/bandit
    :alt: Statut de sécurité

Références

Documentation du module AST Python : https://docs.python.org/3/library/ast.html

Green Tree Snakes - la documentation AST Python manquante : https://greentreesnakes.readthedocs.org/en/latest/

Documentation des différents types de nœuds AST que Bandit couvre actuellement ou pourrait être étendu pour couvrir : https://greentreesnakes.readthedocs.org/en/latest/nodes.html

Images conteneur

Bandit est disponible en tant qu'image conteneur, construite dans le dépôt bandit à l'aide de GitHub Actions. L'image est disponible sur ghcr.io :

.. code-block:: console

root@kitploit:~
docker pull ghcr.io/pycqa/bandit/bandit

L'image est construite pour les architectures suivantes :

  • amd64
  • arm64
  • armv7
  • armv8

Pour extraire une architecture spécifique, utilisez le format suivant :

.. code-block:: console

root@kitploit:~
docker pull --platform=<architecture> ghcr.io/pycqa/bandit/bandit:latest

Chaque image est signée avec sigstore cosign et il est possible de vérifier la source d'origine à l'aide de la commande cosign suivante :

.. code-block:: console

root@kitploit:~
cosign verify ghcr.io/pycqa/bandit/bandit:latest \
  --certificate-identity https://github.com/pycqa/bandit/.github/workflows/build-publish-image.yml@refs/tags/<version> \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

Où <version> est la version de la release de Bandit.

Sponsors

Le développement de Bandit est rendu possible grâce aux sponsors suivants :

.. list-table:: :width: 100% :class: borderless

    • .. image:: https://avatars.githubusercontent.com/u/34240465?s=200&v=4 :target: https://opensource.mercedes-benz.com/ :alt: Mercedes-Benz :width: 88

    • .. image:: https://github.githubassets.com/assets/tidelift-8cea37dea8fc.svg :target: https://tidelift.com/lifter/search/pypi/bandit :alt: Tidelift :width: 88

    • .. image:: https://avatars.githubusercontent.com/u/110237746?s=200&v=4 :target: https://stacklok.com/ :alt: Stacklok :width: 88

Si vous aimez aussi ❤️ Bandit, veuillez envisager de sponsoriser.

Télécharger l’outil