
Node.js アプリケーション向けの静的セキュリティコードスキャナー (SAST) です。libsast と semgrep をベースにしています。
OpSecX Node.js Security: Pentesting and Exploitation - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Postgres をインストールし、SQLALCHEMY_DATABASE_URI を nodejsscan/settings.py または環境変数として設定します。
バージョン4以降、Windows サポートは終了しました。
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # 一度実行してデータベーススキーマを作成
nodejsscan を実行するには
./run.sh
これにより、nodejsscan の Web ユーザーインターフェースが http://127.0.0.1:9090 で実行されます。

Slack アプリ Slack App を作成し、SLACK_WEBHOOK_URL を nodejsscan/settings.py または環境変数として設定します。

nodejsscan/settings.py または環境変数で SMTP 設定を構成します。
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
