Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
semgrep-rules — Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin, PHP, Kubernetes e GitHub Actions. | Kitploit
Ferramentas/GitHubGitHub/elttam/semgrep-rules
Segurança de Infraestrutura em NuvemAnálise EstáticaSegurança de ContêineresAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsConfiguração Incorreta
GitHubelttam/semgrep-rules

semgrep-rules

Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin, PHP, Kubernetes e GitHub Actions.

246269há 10 diasRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

semgrep-rules da elttam

powered by semgrep r2c community slack

Bem-vindo ao repositório público de regras semgrep do elttam.

semgrep rules

Desenvolvemos regularmente regras durante as nossas auditorias de segurança assistidas por código e pesquisas de segurança de software. Adicionaremos com frequência novas regras e melhoraremos o que está aqui para a comunidade semgrep. Esperamos que engenheiros de segurança de produtos e auditores de código que usam semgrep achem estas regras úteis!

Se encontrar algum bug, por favor abra uma issue no GitHub.

Primeiros passos

Este guia assume que você está familiarizado com o Semgrep e que já o tem instalado.

Este repositório dividiu as regras em duas grandes categorias:

  1. rules/ -- Regras úteis para desenvolvedores ou equipes de AppSec, geralmente são vulnerabilidades.
  2. rules-audit/ -- Regras úteis para auditoria de código-fonte, identificação de comportamentos interessantes e enumeração de pontos de entrada, para complementar a revisão manual de código-fonte.

Teste este repositório com o seguinte comando:

root@kitploit:~
git clone https://github.com/elttam/semgrep-rules.git

Para testar as regras, execute:

root@kitploit:~
semgrep --config semgrep-rules/rules semgrep-rules/rules/

Para testar as regras focadas em auditoria, execute:

root@kitploit:~
semgrep --config semgrep-rules/rules-audit semgrep-rules/rules-audit/

Regras

Estas regras são focadas na identificação de vulnerabilidades ou outras fraquezas.

Caminho da RegraLinguagemTecnologiaDescrição
generic/jsp-likely-xssGenéricoJSPDetecta XSS com renderização insegura em template
go/lang/security/audit/executable-symlinkGoPotencial tomada de symlink com os.Executable
go/lang/security/audit/sprintf-plain-stringGoSprintf com caracteres de controle não escapados
go/lang/security/audit/uintptr-nonatomicGoUso não atômico de uintptr convertido
java/lang/security/audit/crypto/gcm-static-ivJavaEncontra GCM usando os mesmos valores para chave e IV
java/lang/security/audit/crypto/randomstringutilsJavaApache CommonsEncontra RandomStringUtils usando o java.util.Random padrão, que não é adequado para segurança
java/spring/security/audit/remoting/JavaSpringEncontra o uso de Spring Remoting
php/php-filter-chain-read-from-oraclePHPDetecta possível oráculo baseado em erro de cadeia de filtros PHP
yaml/github-actions/security/save-stateYAMLGithub-ActionsEncontra o uso de ::save-state inseguro e obsoleto
yaml/github-actions/security/set-outputYAMLGithub-ActionsEncontra o uso de ::set-output inseguro e obsoleto
yaml/kubernetes/audit/network-policy-ingress-anyYAMLKubernetesEncontra especificações de contêiner com NetworkPolicy com Ingress permitindo QUALQUER
yaml/kubernetes/audit/privileged-containerYAMLKubernetesEncontra especificações de contêiner com contexto de segurança privilegiado
yaml/kubernetes/security/allow-privileged-escalationYAMLKubernetesEncontra especificações de contêiner, incluindo contêineres init, que permitem escalada de privilégios (allowPrivilegeEscalation)
yaml/kubernetes/security/no-security-contextYAMLKubernetesEncontra especificações de contêiner sem contexto de segurança, considerando o contexto de segurança do pod ou do contêiner.
yaml/kubernetes/security/run-as-non-root

Regras Focadas em Auditoria

Estas regras são úteis para auxiliar a revisão manual de código-fonte, identificando comportamentos interessantes ou enumerando pontos de entrada.

Caminho da RegraLinguagemTecnologiaDescrição
c/lang/security/audit/execCEncontra execução de processos
csharp/dotnet/security/audit/entrypoints/apsnet-controllerC#ASP.NETEncontra pontos de entrada REST ASP.NET
java/jackson/polymorphic-typingJavaJacksonEncontra tipagem polimórfica para auxiliar na localização de problemas vulneráveis de desserialização Jackson.
java/jackson/type-resolver-overrideJavaJacksonEncontra tipagem polimórfica usando TypeResolveBuilder
java/jax-rs/security/audit/entrypoints/JavaJAX-RSEncontra pontos de entrada REST JAX-RS
java/lang/security/audit/processbuilderJavaEncontra execução de processos com ProcessBuilder
java/spring/security/audit/entrypoints/JavaSpringEncontra pontos de entrada REST Spring
java/struts2/security/audit/devmode/JavaStruts2Encontra o uso de devMode
java/struts2/security/audit/dmi/JavaStruts2Encontra o uso de Dynamic Method Invocation
java/struts2/security/audit/entrypoints/JavaStruts2Encontra pontos de entrada REST Struts2
java/xstream/security/audit/fromxmlJavaXStreamEncontra o uso de XStream.fromXML(...)
kotlin/spark/security/audit/entrypoints/KotlinSparkEncontra pontos de entrada REST Spark
python/flask/security/audit/entrypoints/PythonFlaskEncontra pontos de entrada REST Flask
Baixar ferramenta
YAML
Kubernetes
Encontra especificações de contêiner que permitem executar como root (sem runAsNonRoot), considerando o contexto de segurança do pod e do contêiner PR
yaml/kubernetes/security/run-as-non-root-unsafe-valueYAMLKubernetesEncontra especificações de contêiner que permitem explicitamente executar como root (runAsNonRoot: false), considerando o contexto de segurança do pod e do contêiner PR