Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scodescanner — Scanner de análise estática de linha de comando que detecta vulnerabilidades críticas em código-fonte PHP e YAML usando regras semgrep personalizadas, com integrações Jira e Slack para pipelines CI/CD. | Kitploit
Ferramentas/GitHubGitHub/agrawalsmart7/scodescanner
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de CódigoDevSecOps
GitHubagrawalsmart7/scodescanner

scodescanner

Scanner de análise estática de linha de comando que detecta vulnerabilidades críticas em código-fonte PHP e YAML usando regras semgrep personalizadas, com integrações Jira e Slack para pipelines CI/CD.

Ver Repositório
16218há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SCodeScanner

SCodeScanner significa Scanner de Código Fonte, onde o usuário pode escanear o código fonte para encontrar as Vulnerabilidades Críticas. O principal objetivo deste scanner é encontrar as vulnerabilidades dentro do código fonte antes que o código seja publicado em Produção.

Site para novos lançamentos, novos anúncios - https://scodescanner.info/

Features

  1. Linguagem PHP suportada
  2. Linguagem YAML suportada
  3. Envia resultados para serviços de rastreamento de bugs como Jira e Slack (Envio de arquivos para grupo para várias pessoas de uma vez).
  4. Fornece resultados em formato JSON, que pode ser facilmente utilizado por qualquer outro programa.
  5. Funciona com regras. Precisamos apenas criar algumas regras caso a regra alvo não esteja presente no diretório php/yaml.
  6. Regras que podem escanear padrões avançados

Como executar?

  • Baixe o repositório -
  • Execute pip3 install -r requirements.txt
  • E execute python3 scscanner.py --help

  • Execute com um idioma suportado, por exemplo: python3 scscanner.py php --help
  • Por que devo usar o SCodeScanner?

    SCodeScanner é uma ferramenta Python totalmente open source, baseada em linha de comando, para identificar vulnerabilidades em código. Ela foi projetada para ser fácil de usar e oferece vários recursos que a diferenciam de outras ferramentas, incluindo:

    • Menos falsos positivos: O SCodeScanner inclui flags que ajudam a eliminar falsos positivos e apenas relata vulnerabilidades que foram confirmadas como existentes.

    • Regras semgrep personalizadas: O SCodeScanner funciona com o semgrep, mas cria suas próprias regras, o que ajuda a evitar falsos positivos e scans demorados.

    • Ferramenta baseada em linha de comando Python: O SCodeScanner é uma ferramenta Python baseada em linha de comando que é fácil de usar para pessoas de todos os níveis técnicos. Enquanto muitas ferramentas open source para identificar vulnerabilidades são baseadas em GUI, a interface de linha de comando do SCodeScanner torna simples executá-lo a partir do terminal.

    • Escaneamento rápido: As regras do SCodeScanner são projetadas para verificar múltiplas vulnerabilidades de uma vez, resultando em menos arquivos para as regras processarem e um processo de escaneamento mais rápido no geral.

    • Visibilidade - O SCodeScanner suporta integrações com JIRA e SLACK, o que proporciona visibilidade sobre os resultados identificados, enviando o arquivo para grupos do Slack ou criando uma Issue no Jira.

    • Capacidade de rastrear variáveis de entrada do usuário: O SCodeScanner pode identificar instâncias onde variáveis de entrada do usuário são definidas em um arquivo, mas usadas de forma insegura em outro arquivo.

    • Saída JSON fácil de ler: O SCodeScanner fornece resultados em formato JSON que é fácil de ler e pode ser usado para análises adicionais.

    Conquistas

    O SCodeScanner recebeu 5 CVEs por encontrar vulnerabilidades em vários plugins de CMS.

    • CVE-2022-1465
    • CVE-2022-1474
    • CVE-2022-1527
    • CVE-2022-1532
    • CVE-2022-1604

    Flags/Switches

    • --folder: Esta flag recebe a pasta onde o código real reside. Esta é uma flag obrigatória.

    • --file: Se quisermos escanear um arquivo, esta flag é obrigatória.

    • --check: Esta flag executará a remoção de falsos após identificar as vulnerabilidades. Basicamente, verifica se a entrada do usuário é real ou não. A flag também cria um novo arquivo JSON modificado após remover todos os falsos positivos. Mas o ponto importante é que a ferramenta manterá ambas as versões dos arquivos (original e modificada).

    • --json: Responsável por gerar os arquivos JSON como saída

    • -o: Esta flag criará um arquivo de texto com os resultados da saída. O propósito desta flag é criar um arquivo legível por humanos, fácil de ler. A flag é opcional.

    • --jira: Responsável por enviar arquivos de saída para a instância JIRA. (É necessário adicionar configurações dentro do arquivo config.json.). A flag é opcional.

    • --slack: Responsável por enviar arquivos de saída para instâncias do SLACK. (É necessário adicionar configurações dentro do arquivo config.json). A flag é opcional.

    Referências/Tutoriais

    • https://smart7.in/2022/07/30/Secure-SDLC-Implementation.html
    • https://www.kitploit.com/2022/09/scodescanner-stands-for-source-code.html
    • https://securityonline.info/scodescanner-scan-the-source-code-for-finding-the-critical-vulnerabilities/
    • https://www.sifatnotes.com/2022/09/scodescanner-scodescanner-stands-for.html
    • https://www.cyberhacks200.org/post/source-code-scanner-for-finding-critical-vulnerabilities
    • https://smart7.in/2022/06/15/How-I-found-5-CVEs.html
    • https://haxf4rall.com/2022/08/11/scodescanner-scan-the-source-code-for-finding-the-critical-vulnerabilities/

    Agradecimentos Especiais

    • https://github.com/returntocorp/semgrep

    Lista de Tarefas

    Algumas funcionalidades legais estão por vir.

    Feedback/Melhorias

    Adoraria ouvir seu feedback sobre esta ferramenta. Abra issues se encontrar algum problema. E abra uma solicitação de PR se tiver algo.

    Contato

    Utkarsh Agrawal
    Website

    Baixar ferramenta