Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
semgrep-rules — Java, Go, Python, C#, Kotlin, PHP, Kubernetes और GitHub Actions में भेद्यता का पता लगाने और ऑडिट-केंद्रित कोड समीक्षा के लिए स्थैतिक विश्लेषण सुरक्षा नियम। | Kitploit
उपकरण/GitHubGitHub/elttam/semgrep-rules
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षास्थैतिक विश्लेषणकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubelttam/semgrep-rules

semgrep-rules

Java, Go, Python, C#, Kotlin, PHP, Kubernetes और GitHub Actions में भेद्यता का पता लगाने और ऑडिट-केंद्रित कोड समीक्षा के लिए स्थैतिक विश्लेषण सुरक्षा नियम।

24626242 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

elttam के semgrep-rules

powered by semgrep r2c community slack

[elttam][] की सार्वजनिक semgrep नियम रिपॉज़िटरी में आपका स्वागत है।

semgrep नियम

हम अपने कोड-सहायता प्राप्त सुरक्षा ऑडिट और सॉफ़्टवेयर सुरक्षा अनुसंधान के दौरान नियमित रूप से नियम विकसित करते हैं। हम semgrep समुदाय के लिए लगातार नए नियम जोड़ते रहेंगे और यहाँ मौजूद चीज़ों में सुधार करते रहेंगे। हमें उम्मीद है कि semgrep का उपयोग करने वाले उत्पाद सुरक्षा इंजीनियर और कोड ऑडिटर इन्हें उपयोगी पाएँगे!

यदि आपको कोई बग मिले, तो कृपया GitHub issue दर्ज करें।

शुरुआत

यह मार्गदर्शिका मानती है कि आप Semgrep से परिचित हैं और इसे पहले से इंस्टॉल किया हुआ है।

इस रिपॉज़िटरी में नियमों को दो व्यापक श्रेणियों में विभाजित किया गया है:

  1. rules/ -- डेवलपर्स या AppSec टीमों के लिए उपयोगी नियम, ये आम तौर पर कमज़ोरियाँ होती हैं।
  2. rules-audit/ -- स्रोत कोड ऑडिट, दिलचस्प व्यवहार की पहचान, और मैन्युअल स्रोत कोड समीक्षा को बढ़ाने के लिए entrypoints की गणना करने में उपयोगी नियम।

इस रिपॉज़िटरी को निम्न कमांड के साथ आज़माएँ:

git clone https://github.com/elttam/semgrep-rules.git

नियमों को आज़माने के लिए, चलाएँ:

semgrep --config semgrep-rules/rules semgrep-rules/rules/

ऑडिट-केंद्रित नियमों को आज़माने के लिए, चलाएँ:

semgrep --config semgrep-rules/rules-audit semgrep-rules/rules-audit/

नियम

ये नियम कमज़ोरियों या अन्य दुर्बलताओं की पहचान करने पर केंद्रित हैं।

नियम पथभाषाप्रौद्योगिकीविवरण
generic/jsp-likely-xssGenericJSPटेम्पलेट में असुरक्षित रेंडरिंग के साथ XSS का पता लगाएँ
go/lang/security/audit/executable-symlinkGoos.Executable के साथ संभावित symlink अधिग्रहण
go/lang/security/audit/sprintf-plain-stringGoSprintf अनएस्केप्ड नियंत्रण वर्ण
go/lang/security/audit/uintptr-nonatomicGoपरिवर्तित uintptr का गैर-परमाणु उपयोग
java/lang/security/audit/crypto/gcm-static-ivJavakey और IV के लिए समान मानों का उपयोग करने वाले GCM को खोजें
java/lang/security/audit/crypto/randomstringutilsJavaApache Commonsडिफ़ॉल्ट java.util.Random का उपयोग करने वाले RandomStringUtils को खोजें, जो सुरक्षा के लिए उपयुक्त नहीं है
java/spring/security/audit/remoting/JavaSpringSpring Remoting के उपयोग का पता लगाएँ
php/php-filter-chain-read-from-oraclePHPसंभावित PHP फ़िल्टर चेन त्रुटि-आधारित oracle का पता लगाएँ
yaml/github-actions/security/save-stateYAMLGithub-Actionsअसुरक्षित और अप्रचलित ::save-state का उपयोग खोजें
yaml/github-actions/security/set-outputYAMLGithub-Actionsअसुरक्षित और अप्रचलित ::set-output का उपयोग खोजें
yaml/kubernetes/audit/network-policy-ingress-anyYAMLKubernetesIngress Permit ANY के साथ NetworkPolicy वाले कंटेनर specs खोजें
yaml/kubernetes/audit/privileged-containerYAMLKubernetessecurity context privileged वाले कंटेनर specs खोजें
yaml/kubernetes/security/allow-privileged-escalationYAMLKubernetesinit कंटेनरों सहित ऐसे कंटेनर specs खोजें जो privilege escalation की अनुमति देते हैं (allowPrivilegeEscalation)
yaml/kubernetes/security/no-security-contextYAMLKubernetesबिना security context वाले कंटेनर specs खोजें; pod या कंटेनर security context पर विचार करता है।
yaml/kubernetes/security/run-as-non-rootYAMLKubernetesऐसे कंटेनर specs खोजें जो root के रूप में चलने की अनुमति देते हैं (runAsNonRoot अनुपलब्ध), pod और कंटेनर security context पर विचार करता है [PR][Upstream PR 2630]
yaml/kubernetes/security/run-as-non-root-unsafe-valueYAMLKubernetesऐसे कंटेनर specs खोजें जो स्पष्ट रूप से root के रूप में चलने की अनुमति देते हैं (runAsNonRoot: false), pod और कंटेनर security context पर विचार करता है [PR][Upstream PR 2630]

ऑडिट-केंद्रित नियम

ये नियम दिलचस्प व्यवहार की पहचान करके या entrypoints की गणना करके मैन्युअल स्रोत कोड समीक्षा में सहायता करने के लिए उपयोगी हैं।

नियम पथभाषाप्रौद्योगिकीविवरण
c/lang/security/audit/execCप्रक्रियाओं के निष्पादन का पता लगाएँ
csharp/dotnet/security/audit/entrypoints/apsnet-controllerC#ASP.NETASP.NET REST entrypoints खोजें
java/jackson/polymorphic-typingJavaJacksonकमज़ोर Jackson deserialisation समस्याओं का पता लगाने में सहायता के लिए polymorphic typing खोजें।
java/jackson/type-resolver-overrideJavaJacksonTypeResolveBuilder का उपयोग करने वाली polymorphic typing खोजें
java/jax-rs/security/audit/entrypoints/JavaJAX-RSJAX-RS REST entrypoints खोजें
java/lang/security/audit/processbuilderJavaProcessBuilder के साथ प्रक्रियाओं के निष्पादन का पता लगाएँ
java/spring/security/audit/entrypoints/JavaSpringSpring REST entrypoints खोजें
java/struts2/security/audit/devmode/JavaStruts2devMode के उपयोग का पता लगाएँ
java/struts2/security/audit/dmi/JavaStruts2Dynamic Method Invocation के उपयोग का पता लगाएँ
java/struts2/security/audit/entrypoints/JavaStruts2Struts2 REST entrypoints खोजें
java/xstream/security/audit/fromxmlJavaXStreamXStream.fromXML(...) के उपयोग का पता लगाएँ
kotlin/spark/security/audit/entrypoints/KotlinSparkSpark REST entrypoints खोजें
python/flask/security/audit/entrypoints/PythonFlaskFlask REST entrypoints खोजें
टूल डाउनलोड करें