Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
grepmarx — AppSec उत्साही लोगों के लिए एक स्रोत कोड स्थैतिक विश्लेषण मंच। | Kitploit
उपकरण/GitHubGitHub/orange-cyberdefense/grepmarx
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHuborange-cyberdefense/grepmarx

grepmarx

AppSec उत्साही लोगों के लिए एक स्रोत कोड स्थैतिक विश्लेषण मंच।

रिपॉजिटरी देखें
278375 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grepmarx

Grepmarx - एप्लिकेशन सुरक्षा प्लेटफ़ॉर्म

Grepmarx एक वेब एप्लिकेशन है जो एक ही प्लेटफ़ॉर्म प्रदान करता है, जिससे संभावित रूप से बड़े और अज्ञात कोड बेस में कमज़ोरियों को जल्दी से समझना, विश्लेषण करना और पहचानना संभव होता है।

विशेषताएँ

SAST (स्थैतिक विश्लेषण सुरक्षा परीक्षण) क्षमताएँ:

  • एकाधिक भाषाओं का समर्थन: C/C++, C#, Go, HTML, Java, Kotlin, JavaScript, TypeScript, OCaml, PHP, Python, Ruby, Bash, Rust, Scala, Solidity, Terraform, Swift
  • एकाधिक फ्रेमवर्क का समर्थन: Spring, Laravel, Symfony, Django, Flask, Node.js, jQuery, Express, Angular...
  • 1600+ मौजूदा विश्लेषण नियम
  • Opengrep / Semgrep सिंटैक्स का उपयोग करके विश्लेषण नियमों को आसानी से बढ़ाएँ: https://semgrep.dev/editor
  • कोड स्कैनिंग को अनुकूलित करने के लिए नियम पैक में नियमों का प्रबंधन करें

SCA (सॉफ़्टवेयर संघटन विश्लेषण) क्षमताएँ:

  • एकाधिक पैकेज-निर्भरता प्रारूपों का समर्थन: NPM, Maven, Gradle, Composer, pip, Gopkg, Gem, Cargo, NuPkg, CSProj, PubSpec, Cabal, Mix, Conan, Clojure, Docker, GitHub Actions, Jenkins HPI, Kubernetes
  • SBOM (सॉफ़्टवेयर सामग्री विवरण) उत्पादन (CycloneDX अनुरूप)

अतिरिक्त

  • स्कैन परिणामों को कुशलतापूर्वक ब्राउज़ करने के लिए डिज़ाइन किया गया विश्लेषण कार्यक्षेत्र
  • ऐसे कोड को स्कैन करें जो कम्पाइल नहीं होता
  • व्यापक LOC (कोड की पंक्तियाँ) काउंटर
  • निरीक्षक: स्वचालित अनुप्रयोग सुविधाओं की खोज
  • ... और एक डार्क मोड

स्क्रीनशॉट

स्कैन अनुकूलनविश्लेषण कार्यक्षेत्रनियम पैक संस्करण
Scan customizationAnalysis workbenchRule pack edition

निष्पादन

Grepmarx को Docker और Gunicorn में निष्पादित करने के लिए एक कॉन्फ़िगरेशन के साथ प्रदान किया गया है।

Docker निष्पादन


सुनिश्चित करें कि आपके सिस्टम पर docker-composer स्थापित है, और docker डेमन चल रहा है। फिर एप्लिकेशन को आसानी से एक docker कंटेनर में निष्पादित किया जा सकता है। चरण:

कोड प्राप्त करें

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

Docker में ऐप शुरू करें

root@kitploit:~
$ sudo docker-compose pull && sudo docker-compose build && sudo docker-compose up -d

अपने ब्राउज़र में http://localhost:5000 पर जाएँ। ऐप चालू और चल रहा होना चाहिए।

Gunicorn


Gunicorn 'ग्रीन यूनिकॉर्न' UNIX के लिए एक Python WSGI HTTP सर्वर है। इसे आवश्यक Celery वर्कर (सुरक्षा स्कैन कतार के लिए उपयोग किया जाता है) के साथ शुरू करने के लिए एक सुपरवाइज़र कॉन्फ़िगरेशन फ़ाइल प्रदान की गई है।

pip का उपयोग करके स्थापित करें

root@kitploit:~
$ pip install gunicorn supervisor

gunicorn बाइनरी का उपयोग करके ऐप शुरू करें

root@kitploit:~
$ supervisord -c supervisord.conf

अपने ब्राउज़र में http://localhost:8001 पर जाएँ। ऐप चालू और चल रहा होना चाहिए।

नियम भंडार जोड़ें

स्कैन चलाने के लिए, आपको मैन्युअल रूप से Administration/Repository में कम से कम एक प्रविष्टि जोड़नी होगी। यहाँ Semgrep/Opengrep नियम भंडारों के कुछ उदाहरण दिए गए हैं जिनका उपयोग किया जा सकता है:

  • https://github.com/opengrep/opengrep-rules: Opengrep नियमों के लिए मानक पुस्तकालय
  • https://github.com/patched-codes/semgrep-rules: अनुमति-युक्त Semgrep नियमों का संग्रह
  • https://github.com/trailofbits/semgrep-rules: Trail of Bits द्वारा विकसित semgrep नियम
  • https://github.com/Decurity/semgrep-smart-contracts: स्मार्ट कॉन्ट्रैक्ट में कमज़ोरियों के पैटर्न की तलाश करने वाले semgrep नियम
  • https://github.com/0xdea/semgrep-rules: 0xdea द्वारा semgrep नियम
  • https://github.com/mindedsecurity/semgrep-rules-android-security: OWASP MASTG से प्राप्त Semgrep नियम, विशेष रूप से Android एप्लिकेशन के लिए
  • https://github.com/akabe1/akabe1-semgrep-rules: akabe1 के कस्टम Semgrep नियमों का संग्रह
  • https://github.com/s0rcy/semgrep-rules: सुरक्षा विश्लेषण और अनुसंधान के लिए s0rcy के व्यक्तिगत Semgrep नियमों का संग्रह

सुनिश्चित करें कि आप अपने द्वारा उपयोग किए जाने वाले नियम भंडारों की LICENSE फ़ाइल से सहमत हैं और उसका अनुपालन करते हैं!

इस चरण में, आपको बस अपनी आवश्यकताओं के अनुसार नियम पैक बनाने हैं और फिर अपने स्कैन लॉन्च करने हैं।

स्रोत से निर्माण करें

कोड प्राप्त करें

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

virtualenv मॉड्यूल स्थापित करें

root@kitploit:~
$ virtualenv env
$ source env/bin/activate

Python मॉड्यूल स्थापित करें

root@kitploit:~
$ # SQLite डेटाबेस (विकास)
$ pip3 install -r requirements.txt
$ # या PostgreSQL कनेक्टर के साथ (उत्पादन)
$ # pip install -r requirements-pgsql.txt

अतिरिक्त आवश्यकताएँ स्थापित करें

root@kitploit:~
# निर्भरता स्कैन आवश्यकताएँ (cdxgen)
$ sudo apt install -y npm openjdk-17-jdk maven gradle golang composer
$ sudo npm install -g @cyclonedx/cdxgen
# एप्लिकेशन इंस्पेक्टर निर्भरताएँ
$ sudo apt install -y dotnet-runtime-8.0

सुनिश्चित करें कि nodejs संस्करण >= 20.X है, अन्यथा cdxgen विफल हो जाएगा।

सुरक्षा स्कैन को कतारबद्ध करने के लिए रेडिस सर्वर आवश्यक है। अपने पसंदीदा डिस्ट्रो पैकेज मैनेजर के साथ redis पैकेज स्थापित करें, फिर:

root@kitploit:~
$ redis-server

FLASK_APP पर्यावरण चर सेट करें

root@kitploit:~
$ export FLASK_APP=run.py
$ # DEBUG पर्यावरण सेट करें
$ # export FLASK_ENV=development

celery वर्कर प्रक्रिया शुरू करें

एक साथ स्कैन की संख्या बढ़ाने के लिए concurrency बदलें

root@kitploit:~
$ celery -A app.celery_worker.celery worker --pool=prefork --loglevel=info --detach --concurrency=1 -Q scans

एप्लिकेशन शुरू करें (विकास मोड)

root@kitploit:~
$ # --host=0.0.0.0 - सभी नेटवर्क इंटरफेस पर ऐप को एक्सपोज़ करें (डिफ़ॉल्ट 127.0.0.1)
$ # --port=5000    - ऐप पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट 5000)
$ flask run --host=0.0.0.0 --port=5000

ब्राउज़र में grepmarx तक पहुँचें: http://127.0.0.1:5000/

श्रेय और लिंक

  • वेब एप्लिकेशन डैशबोर्ड AdminLTE Flask पर आधारित है
  • SAST कोड स्कैनिंग opengrep इंजन द्वारा संचालित है
  • SBOM उत्पादन शानदार CycloneDX cdxgen के साथ किया जाता है, और SCA शानदार OWASP dep-scan का उपयोग करके किया जाता है
  • LOC गणना scc द्वारा की जाती है
  • सुविधाओं की खोज Application Inspector का उपयोग करके की जाती है


Grepmarx - Orange Cyberdefense द्वारा प्रदान किया गया

टूल डाउनलोड करें