Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abap-code-scanner — Analisador de Código ABAP | Kitploit
Ferramentas/GitHubGitHub/owasp/abap-code-scanner
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de CódigoDevSecOpsConfiguração Incorreta
GitHubowasp/abap-code-scanner

abap-code-scanner

Analisador de Código ABAP

Ver Repositório
1052há 2 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
OWASP ABAP Code Scanner

OWASP ABAP Code Scanner

Teste Estático de Segurança de Aplicações (SAST) para SAP ABAP. Uma CLI gratuita e de código aberto para encontrar vulnerabilidades de segurança em código ABAP customizado - offline e em CI.

OWASP Incubator License: MIT Python 3.9+ Stars Issues


Edições

Baixar ferramenta
EdiçãoO que éOnde
CLI de código aberto (gratuita, MIT)Escaneia código-fonte ABAP exportado localmente ou em CIEste repositório (abaixo)
Cloud (SAP BTP)SaaS comercial que lê ABAP por meio de destinos BTPEdição Cloud / BTP
Web (Console de Gerenciamento)SAST web comercial que se conecta ao SAP via JCo / RFCEdição Web

As edições comerciais são da RedRays; este projeto OWASP (a CLI de código aberto) é gratuito e de código aberto.

Por quê

O SAP roda em código ABAP customizado - muitas vezes milhões de linhas, escritas ao longo de décadas, sustentando folha de pagamento, finanças e logística. Esse código raramente passa por revisão de segurança e é uma fonte frequente de bugs de injeção, path-traversal e segredos embutidos no código, enquanto as ferramentas padrão do SAP são pesadas e vinculadas ao sistema.

Esta CLI analisa estaticamente o código-fonte ABAP exportado, offline - sem conexão com o SAP, sem agente, sem telemetria - e gera um relatório XLSX sobre o qual você pode agir. Coloque-a no CI para bloquear pull requests.

Início rápido

Requer Python 3.9+ e pip.

root@kitploit:~
git clone https://github.com/OWASP/abap-code-scanner.git
cd abap-code-scanner
pip install -r requirements.txt

python main.py path/to/abap/source

Quando a varredura terminar, você encontrará abap_security_scan_report.xlsx na pasta do projeto:

Exemplo de relatório XLSX

Opções da CLI

OpçãoDescriçãoPadrão
pathDiretório do código-fonte ABAP a ser escaneado(obrigatório)
-c, --configCaminho para o arquivo de configuração YAMLconfig.yml

Configuração

O scanner lê um arquivo YAML (padrão config.yml, substituível com -c). Escolha as verificações a executar, as extensões de arquivo a incluir e os padrões a excluir:

root@kitploit:~
checks:
  - CheckCrossSiteScripting
  - CheckSQLInjection
  - CheckDirectoryTraversal

file_extensions:
  - .abap
  - .txt

exclude_patterns:
  - "**/test/**"

Criando uma verificação personalizada

  1. Crie um novo arquivo Python no diretório checks/.
  2. Defina uma classe que herde da classe de verificação base.
  3. Implemente os métodos necessários, incluindo o método principal run.
  4. Adicione o nome da classe à lista checks: no seu arquivo de configuração.

Executando os testes

root@kitploit:~
# Unix-like
./run_tests.sh

# Windows
run_tests.bat

Roteiro

  • Análise de fluxo de dados / taint analysis (das fontes aos sinks) para reduzir falsos positivos
  • Saída SARIF para o code scanning do GitHub
  • Saída JSON
  • Mais verificações mapeadas para o OWASP Top 10 e as diretrizes de codificação segura da SAP

Contribuindo

Pull requests são bem-vindos - novas verificações, casos de teste, correções de bugs e documentação ajudam. Consulte CONTRIBUTING.md e siga o Código de Conduta da OWASP.

Segurança

Encontrou uma vulnerabilidade no próprio scanner? Siga o processo de divulgação responsável descrito em SECURITY.md - não abra uma issue pública para relatos de segurança.

Licença

MIT. Contribuído e mantido originalmente pela RedRays. As edições Cloud (SAP BTP) e Web (Console de Gerenciamento) são produtos comerciais; este projeto OWASP (a CLI de código aberto) é gratuito e de código aberto.


Um projeto Incubator da OWASP.