
Analizza il codice sorgente dei progetti in 16 linguaggi di programmazione per segnalare funzioni pericolose associate a SQLi, XSS, SSRF, iniezione di comandi, crittografia debole e altre classi di attacco web.

Rileva funzioni che potrebbero causare metodologie di attacco in molti linguaggi di programmazione web e framework nella cartella del progetto.
Nota: molte delle funzioni descritte qui potrebbero non causare vulnerabilità.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Crittografia debole / Archiviazione crittografica non sicura, Path Traversal, Attacchi di sessione, Open Redirect, Permessi dei file non sicuri, Iniezione XPath, Caricamento di file, Corruzione della memoria / Buffer Overflow, Configurazione di sicurezza errata, Reflected File Download, Iniezione CSV, Iniezione di comandi, Vulnerabilità WebSocket, Race Condition, Cache Poisoning, Iniezione di codice, Deserializzazione di file dannosi, Vulnerabilità JWT, Broken Access Control, Content Spoofing, Vulnerabilità di autenticazione, Vulnerabilità dei cookie, Vulnerabilità della logica di business.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
L'applicazione è disponibile su PyPI. Per installarla con pip:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
Per continuare a sviluppare l'applicazione StaticCodeAnalysisHelper/LanguagesFunctions.py puoi aggiungere nuove funzioni al file secondo le seguenti sintassi.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
Concesso in licenza sotto la GPL-3.0.
Se ti piace Static-Code-Analysis-Helper e desideri mostrare il tuo supporto, puoi utilizzare la funzione Buy A Coffee o Github Sponsors per lo sviluppatore usando il pulsante qui sotto.
Oppure
Sponsorizzami: https://github.com/sponsors/OsmanKandemir 😊
Il tuo supporto sarà molto apprezzato😊