
"Sucosh" は、自動化されたソースコード脆弱性スキャナー(SAST)であり、Python(Flask-Django)およびNodeJs向けの評価フレームワークです。Webアプリケーション開発やソースコード分析プロセスにおいてコードレビューを実行できます。与えられたソースコード内の多くの脆弱性(RCE、SSTI、安全でないデシリアライゼーション、SSRF、SQLI、CSRFなど)を検出できます。現在のところ、python(flask,django)およびnodejs(express js.)言語の検出モジュールのみが完成しています。将来的には、php(Laravel, Codeigniter)、.NET、Go、その他の言語向けの具体的な検出機能が作成される予定です。
python3 sucosh.py -p <コードパスを入力>

Python
Node Js.
その他の言語とフレームワーク
RCE
LFI
SSTI
SSRF
CSRF
シークレット検出
SQLI
CVE
XSS
リフレクテッド
ストアド
DOM
カスタムルールセット
** 開発者チーム向けTODO**
これらの素晴らしい方々に感謝します:
![]() MustafaBilgici ✅ |