
"Sucosh" è uno scanner automatizzato di vulnerabilità del codice sorgente e un framework di valutazione per Python(Flask-Django) e NodeJs, in grado di effettuare revisioni del codice nei processi di sviluppo di applicazioni web o analisi del codice sorgente.
"Sucosh" è uno scanner automatizzato di vulnerabilità del codice sorgente (SAST) e un framework di valutazione per Python (Flask-Django) e NodeJs, in grado di eseguire la revisione del codice nei processi di sviluppo di applicazioni web o di analisi del codice sorgente. Può rilevare numerose vulnerabilità (RCE, SSTI, Deserializzazione non sicura, SSRF, SQLI, CSRF, ecc.) nel codice sorgente fornito. Per ora, sono stati completati solo i moduli di rilevamento per i linguaggi Python (Flask, Django) e NodeJs (Express JS). In futuro, verranno scritte funzioni di rilevamento specifiche per PHP (Laravel, Codeigniter), .NET, Go e altri linguaggi.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
Altri linguaggi e framework
RCE
LFI
SSTI
SSRF
CSRF
Rilevamento segreti
SQLI
CVE
XSS
Riflesso (Reflected)
Memorizzato (Stored)
DOM
Set di regole personalizzate
** Da fare per i team di sviluppo**
Grazie a queste meravigliose persone:
![]() MustafaBilgici ✅ |