
"Sucosh" é um scanner automatizado de vulnerabilidades de código-fonte e framework de avaliação para Python (Flask-Django) e NodeJs, capaz de realizar revisão de código em processos de Desenvolvimento de Aplicações Web ou Análise de Código-fonte.
"Sucosh" é um scanner automatizado de vulnerabilidades de código fonte (SAST) e framework de avaliação para Python (Flask-Django) e NodeJs, capaz de realizar revisão de código durante o desenvolvimento de aplicações web ou em processos de análise de código fonte. Ele pode detectar diversas vulnerabilidades (RCE, SSTI, Desserialização Insegura, SSRF, SQLI, CSRF, etc.) no código fonte fornecido. Por enquanto, apenas os módulos de detecção para Python (Flask, Django) e Node.js (Express JS) estão concluídos. No futuro, funções de detecção específicas serão escritas para PHP (Laravel, Codeigniter), .NET, Go e outras linguagens.
python3 sucosh.py -p <caminhodocódigo>

Python
Node Js.
Outras Linguagens e Frameworks
RCE
LFI
SSTI
SSRF
CSRF
Detecção de Segredos
SQLI
CVE
XSS
Refletido
Armazenado
DOM
Conjuntos de Regras Personalizadas
** Para Equipes de Desenvolvimento**
Agradecimento a estas pessoas maravilhosas :