
Examina o código-fonte de projetos em 16 linguagens para sinalizar funções perigosas associadas a SQLi, XSS, SSRF, injeção de comandos, criptografia fraca e outras classes de ataques web.

Ele detecta funções que podem causar metodologias de ataque em muitas linguagens de programação web e frameworks na sua pasta de projeto.
Nota : Muitas das funções descritas aqui podem não causar vulnerabilidades.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Criptografia Fraca / Armazenamento Criptográfico Inseguro, Path Traversal, Ataques de Sessão, Redirecionamento Aberto, Permissões de Arquivo Inseguras, Injeção XPath, Upload de Arquivos, Corrupção de Memória / Estouro de Buffer, Configuração Incorreta de Segurança, Download de Arquivo Refletido, Injeção CSV, Injeção de Comandos, Vulnerabilidades WebSocket, Condição de Corrida, Envenenamento de Cache, Injeção de Código, Desserialização Maliciosa de Arquivos, Vulnerabilidades JWT, Controle de Acesso Quebrado, Falsificação de Conteúdo, Vulnerabilidades de Autenticação, Vulnerabilidades de Cookies, Vulnerabilidades de Lógica de Negócios.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
A aplicação está disponível no PyPI. Para instalar com pip:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
Para continuar desenvolvendo a aplicação StaticCodeAnalysisHelper/LanguagesFunctions.py, você pode adicionar novas funções ao arquivo de acordo com as seguintes sintaxes.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
Licenciado sob a Licença GPL-3.0.
Se você gosta do Static-Code-Analysis-Helper e gostaria de apoiar, você pode usar o recurso Buy A Coffee ou Github Sponsors para o desenvolvedor usando o botão abaixo.
Ou
Patrocine-me : https://github.com/sponsors/OsmanKandemir 😊
Seu apoio será muito apreciado😊