Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
static-code-analysis-helper — 16言語でプロジェクトのソースコードをスキャンし、SQLi、XSS、SSRF、コマンドインジェクション、脆弱な暗号化、その他のWeb攻撃クラスに関連する危険な関数を検出します。 | Kitploit
ツール/GitHubGitHub/osmankandemir/static-code-analysis-helper
静的コード分析 (SAST)脆弱性分析コード分析ウェブセキュリティ
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

16言語でプロジェクトのソースコードをスキャンし、SQLi、XSS、SSRF、コマンドインジェクション、脆弱な暗号化、その他のWeb攻撃クラスに関連する危険な関数を検出します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3356ヶ月前Kitploit レビュー済み

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

静的コード解析ヘルパー

説明

プロジェクトフォルダ内の多くのWebプログラミング言語およびフレームワークにおいて、攻撃手法を引き起こす可能性が高い関数を検出します。

静的コード解析の実施を支援します。

注:ここで説明する関数の多くは、必ずしも脆弱性を引き起こすとは限りません。

スクリーンショット

対応プログラミング言語

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

結果に関連する攻撃の種類

SQLi、XSS、XXE、CSRF、SSTI、SSRF、IDOR、CORS、XSHM、LFI、DoS、DDoS、RFI、弱い暗号化 / 安全でない暗号化ストレージ、パストラバーサル、セッション攻撃、オープンリダイレクト、安全でないファイル権限、XPathインジェクション、ファイルアップロード、メモリ破損 / バッファオーバーフロー、セキュリティ設定ミス、リフレクテッドファイルダウンロード、CSVインジェクション、コマンドインジェクション、WebSocketの脆弱性、レースコンディション、キャッシュポイズニング、コードインジェクション、悪意のあるファイルのデシリアライゼーション、JWTの脆弱性、不適切なアクセス制御、コンテンツスプーフィング、認証の脆弱性、Cookieの脆弱性、ビジネスロジックの脆弱性。

TODO

  • ******** 非公開リポジトリ
  • ******** 非公開リポジトリ
  • マルチスレッドによる複数プログラミング言語のスキャン
  • Github、Gitlab、Bitbucketから定期的にリポジトリへダウンロードする機能

注: USAGE_POLICY.md LICENSE を参照してください。

インストール

Gitから

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

ソースコードから

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

PyPIから

このアプリケーションは PyPIで利用可能 です。pipでインストールするには:

root@kitploit:~
pip install staticcodeanalysishelper

関数の使用方法

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# 特定のプログラミング言語のスキャン

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# フルスキャン

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Dockerfileから

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

DockerHubから

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

使用方法

root@kitploit:~
正しい結果を得るためには、プロジェクトファイルのみをスキャンしてください。

-f FOLDER [FOLDER], --folder Folder [FOLDER] プロジェクトフォルダのパス。 --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] プログラミング言語を選択。 --programming
-o OUTPUT [FILENAME] --output [FILENAME] 出力を保存。 --output

プログラミング言語一覧 : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

開発と貢献

アプリケーション StaticCodeAnalysisHelper/LanguagesFunctions.py の開発を続けるには、以下の構文に従って新しい関数をファイルに追加できます。

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

参照; CONTRIBUTING.md

ライセンス

Copyright (c) 2025 Osman Kandemir
GPL-3.0ライセンスの下で提供されています。

寄付

Static-Code-Analysis-Helper が気に入り、サポートを表明したい場合は、下のボタンを使用して開発者向けの Buy A Coffee または Github Sponsors 機能を利用できます。

または

スポンサーになる: https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

あなたのサポートに感謝します😊

ツールをダウンロード