Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rips-scanner — RIPS - Un analyseur statique de code source pour les vulnérabilités dans les scripts PHP | Kitploit
Outils/GitHubGitHub/robocoder/rips-scanner
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésSécurité WebDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - Un analyseur statique de code source pour les vulnérabilités dans les scripts PHP

Voir le dépôt
32373il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

RIPS

Un analyseur statique de code source pour les vulnérabilités dans les scripts PHP

Prérequis

  • serveur web : Apache ou Nginx recommandé
  • PHP : dernière version recommandée
  • navigateur : Firefox recommandé

Installation

  1. Téléchargez la dernière version
  2. Extrayez les fichiers dans la racine des documents de votre serveur web local
  3. Assurez-vous que votre serveur web dispose des permissions sur les fichiers
  4. Assurez-vous que votre installation est protégée contre tout accès non autorisé
  5. Ouvrez votre navigateur à l'adresse http://localhost/rips-xx/

Utilisation

Suivez les instructions sur la page principale.

Interface en ligne de commande - CLI

Utilisation

Consultez le formulaire HTML de scan php-rips d'origine (index.php) pour plus d'options.

root@kitploit:~
  php index.php [option=value]

Exemple : analyse récursive de ./code pour toutes les classes de vulnérabilités

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Remarque : en mode CLI, argv est analysé dans $_POST, ce qui vous permet de définir toutes les variables POST.

Notes d'intégration Jenkins-CI

  1. installez le plugin html publisher

  2. configurez le(s) SCM pour cloner ce dépôt ainsi que la source à analyser dans des dossiers distincts

  3. ajoutez une étape de build : exécuter un script shell

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. ajoutez une étape de build : exécuter un script python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. ajoutez une étape post-build : publier le HTML, sélectionnez le dossier 'report' avec le nom 'vulnerability-report'. Une nouvelle icône d'action cliquable 'vulnerability-report' apparaîtra, pointant vers le résultat d'analyse archivé.

Développement

La branche community de RIPS est issue d'un fork de la version 0.55 et n'est pas officiellement prise en charge par RIPS Technologies.

Une solution entièrement reconstruite est disponible auprès de RIPS Technologies ; elle surmonte les limitations fondamentales de la version open source et effectue une analyse de sécurité de pointe.

En savoir plus sur la nouvelle génération de RIPS sur https://www.ripstech.com/product/datasheets/.

Télécharger l’outil
OptionsValeur
locfichier/dossier cible à analyser
subdirparcourir les sous-dossiers [0|1]
ignore_warning[0|1]
vectorvecteurs d'analyse [all|...]
verbosityniveau de verbosité des journaux [0-9]
treestylestyle de sortie HTML [0|1]
stylesheetfeuille de style de sortie HTML [ayti|...]
Fonctionnalité comparéeRIPS 0.5Nouvelle génération
Langage PHP pris en chargePHP 3-4, pas d'OOPtout, PHP 3-7
Analyse statique de codeUniquement basée sur les jetonsComplète
Précision de l'analyseFaibleTrès élevée
Analyse spécifique à la version PHPNonOui
Passage à l'échelle pour les grands codesNonOui
Prise en charge API / CLINonOui
Intégration continueNonOui
Conformité / NormesNonOui
Stockage des résultats d'analyseNonOui
Export des résultats d'analyseNonOui
Système de revue des problèmesNonOui
Résultats en temps réelNonOui
Tendances des vulnérabilitésNonOui
Détection des risques récentsNonOui
Détection des vulnérabilités complexesLimitéeOui
Types de problèmes pris en charge15>140
VitesseRapideRapide