Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
abap-code-scanner — ABAPコードアナライザー | Kitploit
ツール/GitHubGitHub/owasp/abap-code-scanner
脆弱性スキャナー静的コード分析 (SAST)コード分析DevSecOps設定ミス
GitHubowasp/abap-code-scanner

abap-code-scanner

ABAPコードアナライザー

リポジトリを見る
105174日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

SAP ABAP 向けの静的アプリケーションセキュリティテスト (SAST)。 カスタム ABAP コードのセキュリティ脆弱性を検出するための、無料のオープンソース CLI - オフラインでも CI でも利用可能。

OWASP Incubator License: MIT Python 3.9+ Stars Issues


エディション

エディション内容場所
オープンソース CLI (無料、MIT)エクスポートされた ABAP ソースをローカルまたは CI でスキャンこのリポジトリ (以下)
Cloud (SAP BTP)BTP デスティネーション経由で ABAP を読み取る商用 SaaSCloud / BTP エディション
Web (Management Console)JCo / RFC 経由で SAP に接続する商用 Web SASTWeb エディション

商用エディションは RedRays によるものです。この OWASP プロジェクト (オープンソース CLI) は無料かつオープンソースです。

なぜ必要か

SAP はカスタム ABAP コードで動作しています。多くの場合、何十年にもわたって書かれた数百万行のコードが給与計算、財務、物流を支えています。そのコードがセキュリティレビューを受けることはほとんどなく、インジェクション、パストラバーサル、ハードコードされたシークレットのバグの頻繁な発生源となっています。一方、標準の SAP ツールは重く、システムに依存しています。

この CLI は エクスポートされた ABAP ソースを オフライン で静的に解析します。SAP 接続、エージェント、テレメトリは不要で、対応可能な XLSX レポートを出力します。CI に組み込んでプルリクエストをゲートできます。

クイックスタート

Python 3.9+ と pip が必要です。

git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

スキャンが完了すると、プロジェクトフォルダに abap_security_scan_report.xlsx が作成されます:

Example XLSX report

CLI オプション

オプション説明デフォルト
pathスキャンする ABAP ソースのディレクトリ(必須)
-c, --configYAML 設定ファイルへのパスconfig.yml

設定

スキャナは YAML ファイルを読み込みます (デフォルトは config.yml、-c で上書き可能)。実行するチェック、対象とするファイル拡張子、除外するパターンを指定します:

checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

カスタムチェックの作成

  1. checks/ ディレクトリに新しい Python ファイルを作成します。
  2. ベースチェッククラスを継承するクラスを定義します。
  3. メインの run メソッドを含む、必要なメソッドを実装します。
  4. 設定ファイルの checks: リストにクラス名を追加します。

テストの実行

# Unix-like
./run_tests.sh

# Windows
run_tests.bat

ロードマップ

  • データフロー / テイント解析 (ソースからシンクまで) による誤検知の削減
  • GitHub コードスキャン用の SARIF 出力
  • JSON 出力
  • OWASP Top 10 および SAP セキュアコーディングガイダンスに対応したさらなるチェック

コントリビューション

プルリクエストを歓迎します。新しいチェック、テストケース、バグ修正、ドキュメントなど、すべてが役立ちます。CONTRIBUTING.md を参照し、OWASP 行動規範に従ってください。

セキュリティ

スキャナ自体に脆弱性を発見しましたか? SECURITY.md の責任ある開示プロセスに従ってください。セキュリティ報告のために公開 issue を 開かないで ください。

ライセンス

MIT。当初は RedRays によって提供および保守されていました。Cloud (SAP BTP) および Web (Management Console) エディションは商用製品です。この OWASP プロジェクト (オープンソース CLI) は無料かつオープンソースです。


An OWASP Incubator Project.
ツールをダウンロード