Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rips-scanner — RIPS - Un analizzatore statico del codice sorgente per vulnerabilità negli script PHP | Kitploit
Strumenti/GitHubGitHub/robocoder/rips-scanner
Scanner di VulnerabilitàAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàSicurezza WebDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - Un analizzatore statico del codice sorgente per vulnerabilità negli script PHP

Vedi Repository
3237334 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RIPS

Un analizzatore statico del codice sorgente per vulnerabilità negli script PHP

Requisiti

  • server web: Apache o Nginx consigliato
  • PHP: ultima versione consigliata
  • browser: Firefox consigliato

Installazione

  1. Scarica l'ultima release
  2. Estrai i file nella document root del tuo server web locale
  3. Assicurati che il tuo server web abbia i permessi sui file
  4. Assicurati che la tua installazione sia protetta da accessi non autorizzati
  5. Apri il tuo browser all'indirizzo http://localhost/rips-xx/

Utilizzo

Segui le istruzioni sulla pagina principale.

Interfaccia a riga di comando - CLI

Utilizzo

Vedi il modulo html di scansione php-rips originale (index.php) per ulteriori opzioni.

root@kitploit:~
  php index.php [option=value]
OpzioniValore
locfile/cartella di destinazione della scansione
subdirricorsione nelle sottocartelle [0|1]
ignore_warning[0|1]
vectorvettori di scansione [all|...]
verbositylivello di dettaglio del log [0-9]
treestylestile di output html [0|1]
stylesheetfoglio di stile di output html [ayti|...]

Esempio: scansiona ricorsivamente ./code per tutte le classi di vulnerabilità

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Nota: in modalità cli argv viene analizzato in $_POST consentendo quindi di impostare qualsiasi variabile POST.

Note di integrazione con Jenkins-CI

  1. installa il plugin html publisher

  2. configura (più) scm per clonare sia questo repository che il codice sorgente che vuoi scansionare in cartelle distinte

  3. aggiungi un passaggio di build: esegui shell

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. aggiungi un passaggio di build: esegui python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. aggiungi un passaggio post-build: pubblica html, seleziona la cartella 'report' con nome 'vulnerability-report'. Apparirà una nuova icona di azione cliccabile 'vulnerability-report' che punta al risultato della scansione archiviato.

Sviluppo

Il ramo community di RIPS deriva da un fork della versione 0.55 e non è supportato ufficialmente da RIPS Technologies.

Una soluzione completamente ricostruita è disponibile presso RIPS Technologies: supera le limitazioni fondamentali della versione open source ed esegue analisi di sicurezza all'avanguardia.

Caratteristica a confrontoRIPS 0.5Next Generation
Linguaggio PHP supportatoPHP 3-4, no OOPtutte, PHP 3-7
Analisi statica del codiceSolo basata su tokenCompleta
Precisione dell'analisiBassaMolto alta
Analisi specifica per versione PHPNoSì
Scalabile su grandi dimensioni di codiceNoSì
Supporto API / CLINoSì
Integrazione continuaNoSì
Conformità / StandardNoSì
Salvataggio dei risultati dell'analisiNoSì
Esportazione dei risultati dell'analisiNoSì
Sistema di revisione dei problemiNoSì
Risultati in tempo realeNoSì
Tendenze delle vulnerabilitàNoSì
Rileva i rischi più recentiNoSì
Rileva vulnerabilità complesseLimitataSì
Tipi di problemi supportati15>140
VelocitàVeloceVeloce

Scopri di più sulla prossima generazione di RIPS su https://www.ripstech.com/product/datasheets/.

Scarica lo strumento