Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
static-code-analysis-helper — 16개 언어로 작성된 프로젝트 소스 코드를 스캔하여 SQLi, XSS, SSRF, 명령어 주입, 취약한 암호화 및 기타 웹 공격 유형과 연결된 위험한 함수를 식별합니다. | Kitploit
도구/GitHubGitHub/osmankandemir/static-code-analysis-helper
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb Security
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

16개 언어로 작성된 프로젝트 소스 코드를 스캔하여 SQLi, XSS, SSRF, 명령어 주입, 취약한 암호화 및 기타 웹 공격 유형과 연결된 위험한 함수를 식별합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3356개월 전Kitploit 검토 완료

로고

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

설명

프로젝트 폴더에 있는 여러 웹 프로그래밍 언어 및 프레임워크에서 공격 방법론을 유발할 가능성이 있는 함수를 탐지합니다.

정적 코드 분석을 수행하는 데 도움을 줍니다.

참고: 여기에 설명된 많은 함수는 취약점을 유발하지 않을 수 있습니다.

스크린샷

프로그래밍 언어

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

결과와 관련된 공격 유형

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Weak Encryption / Insecure Cryptographic Storage, Path Traversel, Session Attacks,Open Redirect, Insecure File Permissions, XPath Injection, File Uploads, Memory Corruption / Buffer Overflow, Security Misconfiguration, Reflected File Download, CSV Injection, Command Injection, WebSocket Vulnerabilities, Race Condition, Cache Poisoning, Code Injection, Malicious File Deserialization, JWT Vulnerabilities, Broken Access Control, Content Spoofing, Authentication Vulnerabilities, Cookie Vulnerabilities, Business Logic Vulnerabilities.

TODO

  • ******** Private Repository
  • ******** Private Repository
  • 멀티스레드로 여러 프로그래밍 언어 스캔
  • Github, Gitlab 또는 Bitbucket에서 저장소로 주기적으로 다운로드하는 기능.

참고: USAGE_POLICY.md LICENSE를 참조하세요.

설치

Git에서

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

소스 코드에서

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

PyPI에서

이 애플리케이션은 PyPI에서 사용할 수 있습니다. pip로 설치하려면:

root@kitploit:~
pip install staticcodeanalysishelper

함수 사용법

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Dockerfile에서

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

DockerHub에서

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

사용법

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

개발 및 기여

애플리케이션 StaticCodeAnalysisHelper/LanguagesFunctions.py 개발을 계속하려면 다음 구문에 따라 파일에 새 함수를 추가할 수 있습니다.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

참조; CONTRIBUTING.md

라이선스

Copyright (c) 2025 Osman Kandemir
GPL-3.0 라이선스에 따라 사용이 허가됩니다.

후원

Static-Code-Analysis-Helper가 마음에 들고 지원하고 싶다면 아래 버튼을 사용하여 개발자에게 Buy A Coffee 또는 Github Sponsors 기능을 사용할 수 있습니다.

또는

후원하기: https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

여러분의 지원에 크게 감사드립니다😊

도구 다운로드