
16言語でプロジェクトのソースコードをスキャンし、SQLi、XSS、SSRF、コマンドインジェクション、脆弱な暗号化、その他のWeb攻撃クラスに関連する危険な関数を検出します。

プロジェクトフォルダ内の多くのWebプログラミング言語およびフレームワークにおいて、攻撃手法を引き起こす可能性が高い関数を検出します。
注:ここで説明する関数の多くは、必ずしも脆弱性を引き起こすとは限りません。

SQLi、XSS、XXE、CSRF、SSTI、SSRF、IDOR、CORS、XSHM、LFI、DoS、DDoS、RFI、弱い暗号化 / 安全でない暗号化ストレージ、パストラバーサル、セッション攻撃、オープンリダイレクト、安全でないファイル権限、XPathインジェクション、ファイルアップロード、メモリ破損 / バッファオーバーフロー、セキュリティ設定ミス、リフレクテッドファイルダウンロード、CSVインジェクション、コマンドインジェクション、WebSocketの脆弱性、レースコンディション、キャッシュポイズニング、コードインジェクション、悪意のあるファイルのデシリアライゼーション、JWTの脆弱性、不適切なアクセス制御、コンテンツスプーフィング、認証の脆弱性、Cookieの脆弱性、ビジネスロジックの脆弱性。
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
このアプリケーションは PyPIで利用可能 です。pipでインストールするには:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# 特定のプログラミング言語のスキャン
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# フルスキャン
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
正しい結果を得るためには、プロジェクトファイルのみをスキャンしてください。
-f FOLDER [FOLDER], --folder Folder [FOLDER] プロジェクトフォルダのパス。 --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] プログラミング言語を選択。 --programming
-o OUTPUT [FILENAME] --output [FILENAME] 出力を保存。 --output
プログラミング言語一覧 : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
アプリケーション StaticCodeAnalysisHelper/LanguagesFunctions.py の開発を続けるには、以下の構文に従って新しい関数をファイルに追加できます。
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
GPL-3.0ライセンスの下で提供されています。
Static-Code-Analysis-Helper が気に入り、サポートを表明したい場合は、下のボタンを使用して開発者向けの Buy A Coffee または Github Sponsors 機能を利用できます。
または
スポンサーになる: https://github.com/sponsors/OsmanKandemir 😊
あなたのサポートに感謝します😊