Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
graudit — grep rough audit - strumento di auditing del codice sorgente | Kitploit
Strumenti/GitHubGitHub/wireghoul/graudit
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del Codice
GitHubwireghoul/graudit

graudit

grep rough audit - strumento di auditing del codice sorgente

Vedi RepositorySito web
1.7k2568 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

graudit

graudit è un semplice script e set di firme che consente di trovare potenziali vulnerabilità di sicurezza nel codice sorgente utilizzando l'utility GNU grep. È paragonabile ad altre applicazioni di analisi statica come RATS, SWAAT e flaw-finder, mantenendo al minimo i requisiti tecnici ed essendo molto flessibile.

Installazione

L'installazione può essere effettuata come utente o globalmente come root; basta eseguire make con l'argomento userinstall o install. Si consiglia tuttavia di utilizzare graudit direttamente clonando il repository git, poiché include regole di database aggiuntive non presenti nei file di distribuzione. Ciò consente anche di ottenere aggiornamenti tra le release. Per farlo, esegui il seguente comando:

root@kitploit:~
git clone https://github.com/wireghoul/graudit

Puoi quindi aggiungere graudit al tuo PATH, utilizzando i valori appropriati per la tua shell preferita:

root@kitploit:~
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc

Se graudit non si trova nella tua home directory, potresti voler impostare la variabile d'ambiente GRDIR sulla directory delle firme nel tuo file .bashrc.

root@kitploit:~
export GRDIR=/path/to/graudit/signatures

Utilizzo

graudit supporta diverse opzioni e cerca di seguire le buone pratiche di shell. Per un elenco delle opzioni puoi eseguire graudit -h o vedere sotto. Il modo più semplice per usare graudit è:

root@kitploit:~
graudit [opts] /path/to/scan

OPZIONI
  -d <dbname> database da utilizzare o /path/to/file.db (usa quello predefinito se non specificato)
  -A esegui la scansione di file indesiderati e difficili (TUTTI)
  -x escludi questi file (elenco separato da virgole: -x *.js,*.sql)
  -i scansione senza distinzione tra maiuscole e minuscole
  -c <num> numero di righe di contesto da visualizzare prima e dopo una corrispondenza, predefinito 1

  -B sopprime il banner
  -L righe compatibili con vim
  -b modello per daltonici
  -z sopprime i colori
  -Z colori ad alto contrasto
  
  -l elenca i database disponibili
  -v stampa il numero di versione
  -h stampa questa schermata di aiuto

È possibile impostare opzioni predefinite della riga di comando tramite la variabile d'ambiente GRARGS. Ciò potrebbe influenzare l'uso di graudit negli script, quindi si consiglia di utilizzare solo le opzioni B, L, b, z e Z per questo scopo.

root@kitploit:~
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc

Database

graudit utilizza espressioni regolari estese (POSIX) come firme e viene fornito con diversi database pronti all'uso. È possibile estendere i database esistenti o crearne di propri se sono necessarie firme aggiuntive.

I database possono essere caricati da più posizioni; l'ordine di precedenza è il seguente:

  1. Posizione personalizzata specificata tramite la variabile d'ambiente GRDIR
  2. /usr/share/graudit/
  3. $HOME/.graudit/
  4. Una directory relativa signatures/ dalla posizione di graudit
  5. Una directory relativa misc/ dalla posizione di graudit
  6. $HOME/graudit/signatures/
  7. Qualsiasi file specificato con un percorso completo, ad esempio: /home/user/my.db
  8. Le regole possono essere lette da stdin fornendo - o /dev/stdin come database

Un elenco dei file di database in ordine di precedenza viene mostrato con l'opzione -l: graudit -l

I seguenti database sono inclusi:

  • actionscript
  • android
  • asp
  • c
  • cobol
  • default (utilizzato se l'argomento -d viene omesso)
  • dotnet
  • eiffel
  • exec
  • fruit
  • go
  • ios
  • java
  • js
  • nim
  • perl
  • php
  • python
  • ruby
  • scala
  • secrets
  • spsqli
  • sql
  • strings
  • typescript
  • xss

Tutorial

Un video tutorial/introduttivo è disponibile all'indirizzo: https://youtu.be/b8Xbzer1n94

Contribuire

Se desideri contribuire a graudit, per favore fai un fork del repository su https://github.com/wireghoul/graudit e usalo. In particolare, regole linguistiche, script aggiuntivi e contributi alla documentazione sono molto graditi. Se ti piace graudit, per favore ringrazia e condividilo.

Se desideri contattarmi, mandami un messaggio su GitHub o Twitter: @wireghoul

Crediti

  • Wireghoul - http://www.justanotherhacker.com
  • Vari altri - vedi Changelog
Scarica lo strumento