Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/orange-cyberdefense/grepmarx
Static AnalysisVulnerability AnalysisCode AnalysisWeb SecurityDevSecOpsSupply Chain Security
GitHuborange-cyberdefense/grepmarx

grepmarx

AppSec 애호가를 위한 소스 코드 정적 분석 플랫폼.

저장소 보기
278375개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Grepmarx

Grepmarx - 애플리케이션 보안 플랫폼

Grepmarx는 크고 알 수 없는 코드베이스에서 취약점을 신속하게 이해, 분석 및 식별할 수 있는 단일 플랫폼을 제공하는 웹 애플리케이션입니다.

기능

SAST (정적 분석 보안 테스트) 기능:

  • 여러 언어 지원: C/C++, C#, Go, HTML, Java, Kotlin, JavaScript, TypeScript, OCaml, PHP, Python, Ruby, Bash, Rust, Scala, Solidity, Terraform, Swift
  • 여러 프레임워크 지원: Spring, Laravel, Symfony, Django, Flask, Node.js, jQuery, Express, Angular...
  • 1600개 이상의 기존 분석 규칙
  • Opengrep / Semgrep 구문을 사용하여 분석 규칙을 쉽게 확장: https://semgrep.dev/editor
  • 규칙 팩으로 규칙을 관리하여 코드 스캐닝을 맞춤화

SCA (소프트웨어 구성 분석) 기능:

  • 다양한 패키지 종속성 형식 지원: NPM, Maven, Gradle, Composer, pip, Gopkg, Gem, Cargo, NuPkg, CSProj, PubSpec, Cabal, Mix, Conan, Clojure, Docker, GitHub Actions, Jenkins HPI, Kubernetes
  • SBOM (소프트웨어 자재 명세서) 생성 (CycloneDX 호환)

추가

  • 스캔 결과를 효율적으로 탐색하도록 설계된 분석 작업대
  • 컴파일되지 않는 코드 스캔
  • 포괄적인 LOC (코드 줄 수) 카운터
  • 인스펙터: 자동 애플리케이션 기능 검색
  • ... 그리고 다크 모드

스크린샷

스캔 사용자 지정분석 작업대규칙 팩 편집
스캔 사용자 지정분석 작업대규칙 팩 편집

실행

Grepmarx는 Docker 및 Gunicorn에서 실행할 수 있는 구성과 함께 제공됩니다.

Docker 실행


시스템에 docker-compose가 설치되어 있고 docker 데몬이 실행 중인지 확인하십시오. 그러면 애플리케이션을 Docker 컨테이너에서 쉽게 실행할 수 있습니다. 단계:

코드 가져오기

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

Docker에서 앱 시작

root@kitploit:~
$ sudo docker-compose pull && sudo docker-compose build && sudo docker-compose up -d

브라우저에서 http://localhost:5000에 접속하십시오. 앱이 실행 중일 것입니다.

Gunicorn


Gunicorn 'Green Unicorn'은 UNIX용 Python WSGI HTTP 서버입니다. 보안 스캔 대기열에 사용되는 필수 Celery 워커와 함께 시작하기 위한 supervisor 구성 파일이 제공됩니다.

pip를 사용하여 설치

root@kitploit:~
$ pip install gunicorn supervisor

gunicorn 바이너리를 사용하여 앱 시작

root@kitploit:~
$ supervisord -c supervisord.conf

브라우저에서 http://localhost:8001에 접속하십시오. 앱이 실행 중일 것입니다.

규칙 저장소 추가

스캔을 실행하려면 Administration/Repository에 최소 하나의 항목을 수동으로 추가해야 합니다. 사용할 수 있는 Semgrep/Opengrep 규칙 저장소의 몇 가지 예는 다음과 같습니다:

  • https://github.com/opengrep/opengrep-rules: Opengrep 규칙의 표준 라이브러리
  • https://github.com/patched-codes/semgrep-rules: 허용 라이선스가 적용된 Semgrep 규칙 모음
  • https://github.com/trailofbits/semgrep-rules: Trail of Bits에서 개발한 Semgrep 규칙
  • https://github.com/Decurity/semgrep-smart-contracts: 스마트 계약의 취약점 패턴을 찾는 Semgrep 규칙
  • https://github.com/0xdea/semgrep-rules: 0xdea의 Semgrep 규칙
  • https://github.com/mindedsecurity/semgrep-rules-android-security: Android 애플리케이션을 위한 OWASP MASTG에서 파생된 Semgrep 규칙
  • https://github.com/akabe1/akabe1-semgrep-rules: akabe1의 사용자 정의 Semgrep 규칙 모음
  • https://github.com/s0rcy/semgrep-rules: 보안 분석 및 연구를 위한 s0rcy의 개인 Semgrep 규칙 모음

사용하는 규칙 저장소의 LICENSE 파일에 동의하고 준수하는지 확인하십시오!

이 시점에서 해야 할 일은 필요에 따라 규칙 팩을 만든 다음 스캔을 시작하는 것입니다.

소스에서 빌드

코드 가져오기

root@kitploit:~
$ git clone https://github.com/Orange-Cyberdefense/grepmarx.git
$ cd grepmarx

virtualenv 모듈 설치

root@kitploit:~
$ virtualenv env
$ source env/bin/activate

Python 모듈 설치

root@kitploit:~
$ # SQLite Database (Development)
$ pip3 install -r requirements.txt
$ # OR with PostgreSQL connector (Production)
$ # pip install -r requirements-pgsql.txt

추가 요구 사항 설치

root@kitploit:~
# Dependency scan requirements (cdxgen)
$ sudo apt install -y npm openjdk-17-jdk maven gradle golang composer
$ sudo npm install -g @cyclonedx/cdxgen
# Application Inspector dependencies
$ sudo apt install -y dotnet-runtime-8.0

nodejs 버전이 20.X 이상인지 확인하십시오. 그렇지 않으면 cdxgen이 실패합니다.

보안 스캔을 큐에 넣으려면 Redis 서버가 필요합니다. 선호하는 배포판 패키지 관리자로 redis 패키지를 설치한 다음:

root@kitploit:~
$ redis-server

FLASK_APP 환경 변수 설정

root@kitploit:~
$ export FLASK_APP=run.py
$ # Set up the DEBUG environment
$ # export FLASK_ENV=development

celery 워커 프로세스 시작

동시 스캔 수를 늘리려면 동시성을 변경하십시오

root@kitploit:~
$ celery -A app.celery_worker.celery worker --pool=prefork --loglevel=info --detach --concurrency=1 -Q scans

애플리케이션 시작 (개발 모드)

root@kitploit:~
$ # --host=0.0.0.0 - expose the app on all network interfaces (default 127.0.0.1)
$ # --port=5000    - specify the app port (default 5000)
$ flask run --host=0.0.0.0 --port=5000

브라우저에서 grepmarx 접속: http://127.0.0.1:5000/

크레딧 및 링크

  • 웹 애플리케이션 대시보드는 AdminLTE Flask를 기반으로 합니다.
  • SAST 코드 스캔은 opengrep 엔진으로 구동됩니다.
  • SBOM 생성은 훌륭한 CycloneDX cdxgen으로 수행되며, SCA는 멋진 OWASP dep-scan을 사용하여 수행됩니다.
  • LOC 계산은 scc로 처리됩니다.
  • 기능 검색은 Application Inspector를 사용하여 수행됩니다.


Grepmarx - Orange Cyberdefense 제공.

도구 다운로드