Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
static-code-analysis-helper — Examina o código-fonte de projetos em 16 linguagens para sinalizar funções perigosas associadas a SQLi, XSS, SSRF, injeção de comandos, criptografia fraca e outras classes de ataques web. | Kitploit
Ferramentas/GitHubGitHub/osmankandemir/static-code-analysis-helper
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoSegurança Web
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

Examina o código-fonte de projetos em 16 linguagens para sinalizar funções perigosas associadas a SQLi, XSS, SSRF, injeção de comandos, criptografia fraca e outras classes de ataques web.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
335há 6 mesesRevisado pelo Kitploit

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

Descrição

Ele detecta funções que podem causar metodologias de ataque em muitas linguagens de programação web e frameworks na sua pasta de projeto.

Ajuda você a realizar análise estática de código.

Nota : Muitas das funções descritas aqui podem não causar vulnerabilidades.

Captura de Tela

Linguagens de Programação

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

Tipos de ataques relacionados aos resultados

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Criptografia Fraca / Armazenamento Criptográfico Inseguro, Path Traversal, Ataques de Sessão, Redirecionamento Aberto, Permissões de Arquivo Inseguras, Injeção XPath, Upload de Arquivos, Corrupção de Memória / Estouro de Buffer, Configuração Incorreta de Segurança, Download de Arquivo Refletido, Injeção CSV, Injeção de Comandos, Vulnerabilidades WebSocket, Condição de Corrida, Envenenamento de Cache, Injeção de Código, Desserialização Maliciosa de Arquivos, Vulnerabilidades JWT, Controle de Acesso Quebrado, Falsificação de Conteúdo, Vulnerabilidades de Autenticação, Vulnerabilidades de Cookies, Vulnerabilidades de Lógica de Negócios.

TODO

  • ******** Repositório Privado
  • ******** Repositório Privado
  • Escanear múltiplas linguagens de programação com MultiThread
  • Recurso para baixar do Github, Gitlab ou Bitbucket para o repositório periodicamente.

NOTA : Por favor, consulte; USAGE_POLICY.md LICENSE

Instalação

A partir do Git

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

A partir do Código Fonte

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

A partir do PyPI

A aplicação está disponível no PyPI. Para instalar com pip:

root@kitploit:~
pip install staticcodeanalysishelper

Uso da Função

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

A partir do Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

A partir do DockerHub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Uso

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

Desenvolvimento e Contribuição

Para continuar desenvolvendo a aplicação StaticCodeAnalysisHelper/LanguagesFunctions.py, você pode adicionar novas funções ao arquivo de acordo com as seguintes sintaxes.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

Veja; CONTRIBUTING.md

Licença

Copyright (c) 2025 Osman Kandemir
Licenciado sob a Licença GPL-3.0.

Doações

Se você gosta do Static-Code-Analysis-Helper e gostaria de apoiar, você pode usar o recurso Buy A Coffee ou Github Sponsors para o desenvolvedor usando o botão abaixo.

Ou

Patrocine-me : https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Seu apoio será muito apreciado😊

Baixar ferramenta