Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rips-scanner — RIPS - Um analisador estático de código-fonte para vulnerabilidades em scripts PHP | Kitploit
Ferramentas/GitHubGitHub/robocoder/rips-scanner
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de VulnerabilidadesSegurança WebDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - Um analisador estático de código-fonte para vulnerabilidades em scripts PHP

Ver Repositório
323735há 4 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RIPS

Um analisador estático de código-fonte para vulnerabilidades em scripts PHP

Requisitos

  • servidor web: Apache ou Nginx recomendado
  • PHP: versão mais recente recomendada
  • navegador: Firefox recomendado

Instalação

  1. Baixe a versão mais recente
  2. Extraia os arquivos para o diretório raiz de documentos do seu servidor web local
  3. Certifique-se de que o seu servidor web tenha permissões de arquivo
  4. Certifique-se de que a sua instalação esteja protegida contra acesso não autorizado
  5. Abra o seu navegador em http://localhost/rips-xx/

Uso

Siga as instruções na página principal.

Interface de Linha de Comando - CLI

Uso

Consulte o formulário html de varredura do php-rips original (index.php) para mais opções.

root@kitploit:~
  php index.php [opção=valor]
OpçõesValor
locarquivo/pasta alvo da varredura
subdirrecorrer subdiretórios [0|1]
ignore_warning[0|1]
vectorvetores de varredura [all|...]
verbosityverbosidade do log [0-9]
treestyleestilo de saída html [0|1]
stylesheetfolha de estilos de saída html [ayti|...]

Exemplo: varrer recursivamente ./code para todas as classes de vulnerabilidade

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Nota: no modo cli, argv será analisado em $_POST, permitindo assim definir quaisquer variáveis POST.

Notas de Integração com Jenkins-CI

  1. instale o plugin html publisher

  2. configure (múltiplo) scm para clonar tanto este repositório quanto o código-fonte que deseja varrer em pastas distintas

  3. adicione a etapa de build: executar shell

    root@kitploit:~
    # config - remova isto se você configurar via builds parametrizados do jenkins
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copiar dependências
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # executar análise
    echo "========================================================="
    echo "[**] executando varredura ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] varredura concluída ... confira $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. adicione a etapa de build: executar python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. adicione a etapa de pós-build: publicar html, selecione a pasta 'report' nome 'vulnerability-report'. Um novo ícone de ação clicável 'vulnerability-report' aparecerá apontando para o resultado da varredura arquivado.

Desenvolvimento

O branch community do RIPS é um fork da versão 0.55 e não é oficialmente suportado pela RIPS Technologies.

Uma solução completamente reconstruída está disponível na RIPS Technologies que supera limitações fundamentais da versão de código aberto e realiza análise de segurança de última geração.

Recurso ComparadoRIPS 0.5Próxima Geração
Linguagem PHP SuportadaPHP 3-4, sem OOPtodas, PHP 3-7
Análise Estática de CódigoApenas baseada em tokensCompleta
Precisão da AnáliseBaixaMuito Alta
Análise Específica de Versão PHPNãoSim
Escala para Grandes CódigosNãoSim
Suporte a API / CLINãoSim
Integração ContínuaNãoSim
Conformidade / PadrõesNãoSim
Armazenar Resultados da AnáliseNãoSim
Exportar Resultados da AnáliseNãoSim
Sistema de Revisão de ProblemasNãoSim
Resultados em Tempo RealNãoSim
Tendências de VulnerabilidadesNãoSim
Detecta Riscos Mais RecentesNãoSim
Detecta Vulnerabilidades ComplexasLimitadoSim
Tipos de Problemas Suportados15>140
VelocidadeRápidaRápida

Saiba mais sobre a próxima geração do RIPS em https://www.ripstech.com/product/datasheets/.

Baixar ferramenta