Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abap-code-scanner — ABAP कोड विश्लेषक | Kitploit
उपकरण/GitHubGitHub/owasp/abap-code-scanner
भेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणDevSecOpsगलत कॉन्फ़िगरेशन
GitHubowasp/abap-code-scanner

abap-code-scanner

ABAP कोड विश्लेषक

रिपॉजिटरी देखें
105164 दिन पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

SAP ABAP के लिए Static Application Security Testing (SAST)। कस्टम ABAP कोड में सुरक्षा कमजोरियों को खोजने के लिए एक मुफ़्त, ओपन-सोर्स CLI - ऑफ़लाइन और CI में।

OWASP Incubator License: MIT Python 3.9+ Stars Issues


संस्करण

संस्करणयह क्या हैकहाँ
ओपन-सोर्स CLI (मुफ़्त, MIT)निर्यात किए गए ABAP स्रोत को स्थानीय रूप से या CI में स्कैन करेंयह रेपो (नीचे)
क्लाउड (SAP BTP)व्यावसायिक SaaS जो BTP डेस्टिनेशन के माध्यम से ABAP पढ़ता हैक्लाउड / BTP संस्करण
वेब (प्रबंधन कंसोल)व्यावसायिक वेब SAST जो JCo / RFC के माध्यम से SAP से जुड़ता हैवेब संस्करण

व्यावसायिक संस्करण RedRays द्वारा हैं; यह OWASP प्रोजेक्ट (ओपन-सोर्स CLI) मुफ़्त और ओपन सोर्स है।

क्यों

SAP कस्टम ABAP कोड पर चलता है - अक्सर लाखों लाइनें, दशकों में लिखी गई, जो पेरोल, वित्त और लॉजिस्टिक्स को संचालित करती हैं। उस कोड की सुरक्षा समीक्षा शायद ही की जाती है और यह इंजेक्शन, पाथ-ट्रैवर्सल और हार्ड-कोडेड-सीक्रेट बग्स का एक सामान्य स्रोत है, जबकि मानक SAP टूलिंग भारी और सिस्टम-बाउंड है।

यह CLI निर्यात किए गए ABAP स्रोत का ऑफ़लाइन स्टैटिक विश्लेषण करता है - कोई SAP कनेक्शन नहीं, कोई एजेंट नहीं, कोई टेलीमेट्री नहीं - और एक XLSX रिपोर्ट लिखता है जिस पर आप कार्रवाई कर सकते हैं। पुल रिक्वेस्ट को गेट करने के लिए इसे CI में डालें।

त्वरित शुरुआत

Python 3.9+ और pip आवश्यक है।

git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

जब स्कैन पूरा हो जाएगा, तो आपको प्रोजेक्ट फ़ोल्डर में abap_security_scan_report.xlsx मिलेगी:

Example XLSX report

CLI विकल्प

विकल्पविवरणडिफ़ॉल्ट
pathस्कैन करने के लिए ABAP स्रोत की डायरेक्टरी(आवश्यक)
-c, --configYAML कॉन्फ़िग फ़ाइल का पथconfig.yml

कॉन्फ़िगरेशन

स्कैनर एक YAML फ़ाइल पढ़ता है (डिफ़ॉल्ट config.yml, -c से ओवरराइड करें)। चलाने के लिए चेक, शामिल करने के लिए फ़ाइल एक्सटेंशन, और बाहर करने के लिए पैटर्न चुनें:

checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

कस्टम चेक लिखना

  1. checks/ डायरेक्टरी में एक नई Python फ़ाइल बनाएँ।
  2. एक क्लास परिभाषित करें जो बेस चेक क्लास से इनहेरिट करती है।
  3. आवश्यक मेथड्स को लागू करें, जिसमें मुख्य run मेथड भी शामिल है।
  4. अपनी कॉन्फ़िग फ़ाइल में checks: सूची में क्लास का नाम जोड़ें।

टेस्ट चलाना

# Unix-like
./run_tests.sh

# Windows
run_tests.bat

रोडमैप

  • डेटा-फ़्लो / टेंट विश्लेषण (स्रोत से सिंक तक) ताकि झूठे पॉज़िटिव कम हों
  • GitHub कोड स्कैनिंग के लिए SARIF आउटपुट
  • JSON आउटपुट
  • OWASP Top 10 और SAP सुरक्षित-कोडिंग मार्गदर्शन से जुड़े अधिक चेक

योगदान

पुल रिक्वेस्ट का स्वागत है - नए चेक, टेस्ट केस, बग फ़िक्स और डॉक्स सभी मदद करते हैं। CONTRIBUTING.md देखें और कृपया OWASP Code of Conduct का पालन करें।

सुरक्षा

स्कैनर में ही कोई कमजोरी मिली? कृपया SECURITY.md में जिम्मेदार-प्रकटीकरण प्रक्रिया का पालन करें - सुरक्षा रिपोर्ट के लिए सार्वजनिक इश्यू न खोलें।

लाइसेंस

MIT। मूल रूप से RedRays द्वारा योगदान और अनुरक्षित। क्लाउड (SAP BTP) और वेब (प्रबंधन कंसोल) संस्करण व्यावसायिक उत्पाद हैं; यह OWASP प्रोजेक्ट (ओपन-सोर्स CLI) मुफ़्त और ओपन सोर्स है।


एक OWASP Incubator Project।
टूल डाउनलोड करें