Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
semgrep-rules — Java, Go, Python, C#, Kotlin, PHP, Kubernetes और GitHub Actions में भेद्यता का पता लगाने और ऑडिट-केंद्रित कोड समीक्षा के लिए स्थैतिक विश्लेषण सुरक्षा नियम। | Kitploit
उपकरण/GitHubGitHub/elttam/semgrep-rules
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षास्थैतिक विश्लेषणकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubelttam/semgrep-rules

semgrep-rules

Java, Go, Python, C#, Kotlin, PHP, Kubernetes और GitHub Actions में भेद्यता का पता लगाने और ऑडिट-केंद्रित कोड समीक्षा के लिए स्थैतिक विश्लेषण सुरक्षा नियम।

2462688 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

elttam के semgrep-rules

powered by semgrep r2c community slack

elttam की सार्वजनिक semgrep नियम रिपॉज़िटरी में आपका स्वागत है।

semgrep नियम

हम अपने कोड-सहायता प्राप्त सुरक्षा ऑडिट और सॉफ़्टवेयर सुरक्षा अनुसंधान के दौरान नियमित रूप से नियम विकसित करते हैं। हम semgrep समुदाय के लिए लगातार नए नियम जोड़ते रहेंगे और यहाँ मौजूद चीज़ों में सुधार करते रहेंगे। हमें उम्मीद है कि semgrep का उपयोग करने वाले उत्पाद सुरक्षा इंजीनियर और कोड ऑडिटर इन्हें उपयोगी पाएँगे!

यदि आपको कोई बग मिले, तो कृपया GitHub issue दर्ज करें।

शुरुआत

यह मार्गदर्शिका मानती है कि आप Semgrep से परिचित हैं और इसे पहले से इंस्टॉल किया हुआ है।

इस रिपॉज़िटरी में नियमों को दो व्यापक श्रेणियों में विभाजित किया गया है:

  1. rules/ -- डेवलपर्स या AppSec टीमों के लिए उपयोगी नियम, ये आम तौर पर कमज़ोरियाँ होती हैं।
  2. rules-audit/ -- स्रोत कोड ऑडिट, दिलचस्प व्यवहार की पहचान, और मैन्युअल स्रोत कोड समीक्षा को बढ़ाने के लिए entrypoints की गणना करने में उपयोगी नियम।

इस रिपॉज़िटरी को निम्न कमांड के साथ आज़माएँ:

root@kitploit:~
git clone https://github.com/elttam/semgrep-rules.git

नियमों को आज़माने के लिए, चलाएँ:

root@kitploit:~
semgrep --config semgrep-rules/rules semgrep-rules/rules/

ऑडिट-केंद्रित नियमों को आज़माने के लिए, चलाएँ:

root@kitploit:~
semgrep --config semgrep-rules/rules-audit semgrep-rules/rules-audit/

नियम

ये नियम कमज़ोरियों या अन्य दुर्बलताओं की पहचान करने पर केंद्रित हैं।

नियम पथभाषाप्रौद्योगिकीविवरण
generic/jsp-likely-xssGenericJSPटेम्पलेट में असुरक्षित रेंडरिंग के साथ XSS का पता लगाएँ
go/lang/security/audit/executable-symlinkGoos.Executable के साथ संभावित symlink अधिग्रहण
go/lang/security/audit/sprintf-plain-stringGoSprintf अनएस्केप्ड नियंत्रण वर्ण
go/lang/security/audit/uintptr-nonatomicGoपरिवर्तित uintptr का गैर-परमाणु उपयोग
java/lang/security/audit/crypto/gcm-static-ivJavakey और IV के लिए समान मानों का उपयोग करने वाले GCM को खोजें
java/lang/security/audit/crypto/randomstringutilsJavaApache Commonsडिफ़ॉल्ट java.util.Random का उपयोग करने वाले RandomStringUtils को खोजें, जो सुरक्षा के लिए उपयुक्त नहीं है
java/spring/security/audit/remoting/JavaSpringSpring Remoting के उपयोग का पता लगाएँ
php/php-filter-chain-read-from-oraclePHPसंभावित PHP फ़िल्टर चेन त्रुटि-आधारित oracle का पता लगाएँ
yaml/github-actions/security/save-stateYAMLGithub-Actionsअसुरक्षित और अप्रचलित ::save-state का उपयोग खोजें
yaml/github-actions/security/set-outputYAMLGithub-Actionsअसुरक्षित और अप्रचलित ::set-output का उपयोग खोजें
yaml/kubernetes/audit/network-policy-ingress-anyYAMLKubernetesIngress Permit ANY के साथ NetworkPolicy वाले कंटेनर specs खोजें
yaml/kubernetes/audit/privileged-containerYAMLKubernetessecurity context privileged वाले कंटेनर specs खोजें
yaml/kubernetes/security/allow-privileged-escalationYAMLKubernetesinit कंटेनरों सहित ऐसे कंटेनर specs खोजें जो privilege escalation की अनुमति देते हैं (allowPrivilegeEscalation)
yaml/kubernetes/security/no-security-contextYAMLKubernetesबिना security context वाले कंटेनर specs खोजें; pod या कंटेनर security context पर विचार करता है।
yaml/kubernetes/security/run-as-non-rootYAMLKubernetesऐसे कंटेनर specs खोजें जो root के रूप में चलने की अनुमति देते हैं ( अनुपलब्ध), pod और कंटेनर security context पर विचार करता है

ऑडिट-केंद्रित नियम

ये नियम दिलचस्प व्यवहार की पहचान करके या entrypoints की गणना करके मैन्युअल स्रोत कोड समीक्षा में सहायता करने के लिए उपयोगी हैं।

नियम पथभाषाप्रौद्योगिकीविवरण
c/lang/security/audit/execCप्रक्रियाओं के निष्पादन का पता लगाएँ
csharp/dotnet/security/audit/entrypoints/apsnet-controllerC#ASP.NETASP.NET REST entrypoints खोजें
java/jackson/polymorphic-typingJavaJacksonकमज़ोर Jackson deserialisation समस्याओं का पता लगाने में सहायता के लिए polymorphic typing खोजें।
java/jackson/type-resolver-overrideJavaJacksonTypeResolveBuilder का उपयोग करने वाली polymorphic typing खोजें
java/jax-rs/security/audit/entrypoints/JavaJAX-RSJAX-RS REST entrypoints खोजें
java/lang/security/audit/processbuilderJavaProcessBuilder के साथ प्रक्रियाओं के निष्पादन का पता लगाएँ
java/spring/security/audit/entrypoints/JavaSpringSpring REST entrypoints खोजें
java/struts2/security/audit/devmode/JavaStruts2devMode के उपयोग का पता लगाएँ
java/struts2/security/audit/dmi/JavaStruts2Dynamic Method Invocation के उपयोग का पता लगाएँ
java/struts2/security/audit/entrypoints/JavaStruts2Struts2 REST entrypoints खोजें
java/xstream/security/audit/fromxmlJavaXStreamXStream.fromXML(...) के उपयोग का पता लगाएँ
kotlin/spark/security/audit/entrypoints/KotlinSparkSpark REST entrypoints खोजें
python/flask/security/audit/entrypoints/PythonFlaskFlask REST entrypoints खोजें
टूल डाउनलोड करें
runAsNonRoot
PR
yaml/kubernetes/security/run-as-non-root-unsafe-valueYAMLKubernetesऐसे कंटेनर specs खोजें जो स्पष्ट रूप से root के रूप में चलने की अनुमति देते हैं (runAsNonRoot: false), pod और कंटेनर security context पर विचार करता है PR