Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rips-scanner — RIPS - Um analisador estático de código-fonte para vulnerabilidades em scripts PHP | Kitploit
Ferramentas/GitHubGitHub/robocoder/rips-scanner
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de VulnerabilidadesSegurança WebDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - Um analisador estático de código-fonte para vulnerabilidades em scripts PHP

Ver Repositório
32373há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

RIPS

Um analisador estático de código-fonte para vulnerabilidades em scripts PHP

Requisitos

  • servidor web: Apache ou Nginx recomendado
  • PHP: versão mais recente recomendada
  • navegador: Firefox recomendado

Instalação

  1. Baixe a versão mais recente
  2. Extraia os arquivos para o diretório raiz de documentos do seu servidor web local
  3. Certifique-se de que o seu servidor web tenha permissões de arquivo
  4. Certifique-se de que a sua instalação esteja protegida contra acesso não autorizado
  5. Abra o seu navegador em http://localhost/rips-xx/

Uso

Siga as instruções na página principal.

Interface de Linha de Comando - CLI

Uso

Consulte o formulário html de varredura do php-rips original (index.php) para mais opções.

root@kitploit:~
  php index.php [opção=valor]
OpçõesValor
locarquivo/pasta alvo da varredura
subdirrecorrer subdiretórios [0|1]
ignore_warning[0|1]
vectorvetores de varredura [all|...]
verbosityverbosidade do log [0-9]
treestyleestilo de saída html [0|1]
stylesheetfolha de estilos de saída html [ayti|...]

Exemplo: varrer recursivamente ./code para todas as classes de vulnerabilidade

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Nota: no modo cli, argv será analisado em $_POST, permitindo assim definir quaisquer variáveis POST.

Notas de Integração com Jenkins-CI

  1. instale o plugin html publisher

  2. configure (múltiplo) scm para clonar tanto este repositório quanto o código-fonte que deseja varrer em pastas distintas

  3. adicione a etapa de build: executar shell

    root@kitploit:~
    # config - remova isto se você configurar via builds parametrizados do jenkins
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copiar dependências
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # executar análise
    echo "========================================================="
    echo "[**] executando varredura ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] varredura concluída ... confira $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. adicione a etapa de build: executar python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    

Desenvolvimento

O branch community do RIPS é um fork da versão 0.55 e não é oficialmente suportado pela RIPS Technologies.

Uma solução completamente reconstruída está disponível na RIPS Technologies que supera limitações fundamentais da versão de código aberto e realiza análise de segurança de última geração.

Saiba mais sobre a próxima geração do RIPS em https://www.ripstech.com/product/datasheets/.

Baixar ferramenta
  • adicione a etapa de pós-build: publicar html, selecione a pasta 'report' nome 'vulnerability-report'. Um novo ícone de ação clicável 'vulnerability-report' aparecerá apontando para o resultado da varredura arquivado.

  • Recurso ComparadoRIPS 0.5Próxima Geração
    Linguagem PHP SuportadaPHP 3-4, sem OOPtodas, PHP 3-7
    Análise Estática de CódigoApenas baseada em tokensCompleta
    Precisão da AnáliseBaixaMuito Alta
    Análise Específica de Versão PHPNãoSim
    Escala para Grandes CódigosNãoSim
    Suporte a API / CLINãoSim
    Integração ContínuaNãoSim
    Conformidade / PadrõesNãoSim
    Armazenar Resultados da AnáliseNãoSim
    Exportar Resultados da AnáliseNãoSim
    Sistema de Revisão de ProblemasNãoSim
    Resultados em Tempo RealNãoSim
    Tendências de VulnerabilidadesNãoSim
    Detecta Riscos Mais RecentesNãoSim
    Detecta Vulnerabilidades ComplexasLimitadoSim
    Tipos de Problemas Suportados15>140
    VelocidadeRápidaRápida