
"Sucosh"는 Python(Flask-Django) 및 NodeJs를 위한 자동화된 소스 코드 취약점 스캐너이자 평가 프레임워크로, 웹 애플리케이션 개발 또는 소스 코드 분석 과정에서 코드 리뷰를 수행할 수 있습니다.
"Sucosh"는 Python(Flask-Django) 및 NodeJs를 위한 자동화된 소스 코드 취약점 스캐너(SAST)이자 평가 프레임워크로, 웹 애플리케이션 개발 또는 소스 코드 분석 과정에서 코드 리뷰를 수행할 수 있습니다. 주어진 소스 코드에서 많은 취약점(RCE, SSTI, 안전하지 않은 역직렬화, SSRF, SQLI, CSRF 등)을 탐지할 수 있습니다. 현재는 Python(flask, django) 및 NodeJs(express js.) 언어의 탐지 모듈만 완료되었습니다. 향후에는 PHP(Laravel, Codeigniter), .NET, Go 및 기타 언어에 대한 특정 탐지 기능이 작성될 예정입니다.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
기타 언어 및 프레임워크
RCE
LFI
SSTI
SSRF
CSRF
비밀 탐지
SQLI
CVE
XSS
반사형
저장형
DOM
사용자 정의 규칙 세트
** 개발 팀을 위한 할 일**
다음 멋진 분들께 감사드립니다:
![]() MustafaBilgici ✅ |