Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/owasp/abap-code-scanner
भेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणDevSecOpsगलत कॉन्फ़िगरेशन
GitHubowasp/abap-code-scanner

abap-code-scanner

ABAP कोड विश्लेषक

रिपॉजिटरी देखें
1051 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

SAP ABAP के लिए स्थैतिक अनुप्रयोग सुरक्षा परीक्षण (SAST)। कस्टम ABAP कोड में सुरक्षा भेद्यताएँ खोजने के लिए एक मुफ्त, ओपन-सोर्स CLI - ऑफ़लाइन और CI में।

OWASP Incubator License: MIT Python 3.9+ Stars Issues


संस्करण

संस्करणयह क्या हैकहाँ
ओपन-सोर्स CLI (मुफ्त, MIT)CI में या स्थानीय रूप से निर्यातित ABAP स्रोत को स्कैन करेंयह रिपॉजिटरी (नीचे)
क्लाउड (SAP BTP)व्यावसायिक SaaS जो BTP डेस्टिनेशन के माध्यम से ABAP पढ़ता हैक्लाउड / BTP संस्करण
वेब (मैनेजमेंट कंसोल)व्यावसायिक वेब SAST जो JCo / RFC के माध्यम से SAP से जुड़ता हैवेब संस्करण

व्यावसायिक संस्करण RedRays द्वारा हैं; यह OWASP प्रोजेक्ट (ओपन-सोर्स CLI) मुफ्त और ओपन सोर्स है।

क्यों

SAP कस्टम ABAP कोड पर चलता है - अक्सर लाखों लाइनें, दशकों में लिखी गईं, जो पेरोल, वित्त और लॉजिस्टिक्स को संचालित करती हैं। उस कोड की शायद ही सुरक्षा-समीक्षा होती है और वह इंजेक्शन, पाथ-ट्रैवर्सल और हार्ड-कोडेड-सीक्रेट बग्स का लगातार स्रोत है, जबकि मानक SAP टूलिंग भारी और सिस्टम-बद्ध है।

यह CLI निर्यातित ABAP स्रोत का ऑफ़लाइन स्थैतिक विश्लेषण करता है - कोई SAP कनेक्शन नहीं, कोई एजेंट नहीं, कोई टेलीमेट्री नहीं - और एक XLSX रिपोर्ट लिखता है जिस पर आप कार्य कर सकते हैं। पुल रिक्वेस्ट को गेट करने के लिए इसे CI में डालें।

त्वरित आरंभ

इसके लिए Python 3.9+ और pip आवश्यक है।

root@kitploit:~
git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

स्कैन पूरा होने पर आपको प्रोजेक्ट फ़ोल्डर में abap_security_scan_report.xlsx मिलेगा:

उदाहरण XLSX रिपोर्ट

CLI विकल्प

विकल्पविवरणडिफ़ॉल्ट
pathस्कैन करने के लिए ABAP स्रोत की निर्देशिका(आवश्यक)
-c, --configYAML कॉन्फ़िग फ़ाइल का पथconfig.yml

कॉन्फ़िगरेशन

स्कैनर एक YAML फ़ाइल पढ़ता है (डिफ़ॉल्ट config.yml, -c के साथ बदलें)। चलाने के लिए चेक, शामिल करने के लिए फ़ाइल एक्सटेंशन और बाहर करने के लिए पैटर्न चुनें:

root@kitploit:~
checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

कस्टम चेक लिखना

  1. checks/ निर्देशिका में एक नई Python फ़ाइल बनाएं।
  2. बेस चेक क्लास से इनहेरिट करने वाली एक क्लास परिभाषित करें।
  3. मुख्य run मेथड सहित आवश्यक मेथड लागू करें।
  4. अपनी कॉन्फ़िग फ़ाइल में checks: सूची में क्लास का नाम जोड़ें।

परीक्षण चलाना

root@kitploit:~
# Unix-like
./run_tests.sh

# Windows
run_tests.bat

रोडमैप

  • फ़ॉल्स-पॉज़िटिव कम करने के लिए डेटा-फ़्लो / टेंट विश्लेषण (स्रोतों से सिंक्स तक)
  • GitHub कोड स्कैनिंग के लिए SARIF आउटपुट
  • JSON आउटपुट
  • OWASP टॉप 10 और SAP सुरक्षित-कोडिंग दिशानिर्देशों से मैप किए गए अधिक चेक

योगदान

पुल रिक्वेस्ट का स्वागत है - नए चेक, टेस्ट केस, बग फिक्स और दस्तावेज़ सभी सहायक हैं। CONTRIBUTING.md देखें और कृपया OWASP आचार संहिता का पालन करें।

सुरक्षा

स्कैनर में ही कोई भेद्यता मिली? कृपया SECURITY.md में दी गई जिम्मेदार-प्रकटीकरण प्रक्रिया का पालन करें - सुरक्षा रिपोर्ट के लिए कोई सार्वजनिक इश्यू न खोलें।

लाइसेंस

MIT। मूल रूप से RedRays द्वारा योगदानित और अनुरक्षित। क्लाउड (SAP BTP) और वेब (मैनेजमेंट कंसोल) संस्करण व्यावसायिक उत्पाद हैं; यह OWASP प्रोजेक्ट (ओपन-सोर्स CLI) मुफ्त और ओपन सोर्स है।


एक OWASP इनक्यूबेटर प्रोजेक्ट।
टूल डाउनलोड करें