Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
graudit — grep rough audit - ferramenta de auditoria de código-fonte | Kitploit
Ferramentas/GitHubGitHub/wireghoul/graudit
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de Código
GitHubwireghoul/graudit

graudit

grep rough audit - ferramenta de auditoria de código-fonte

Ver RepositórioSite
1.7k256há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

graudit

graudit é um script simples e conjuntos de assinaturas que permite encontrar potenciais falhas de segurança em código-fonte usando o utilitário GNU grep. É comparável a outras aplicações de análise estática como RATS, SWAAT e flaw-finder, mantendo os requisitos técnicos ao mínimo e sendo muito flexível.

Instalação

A instalação pode ser feita como usuário ou globalmente como root, bastando executar o make com o argumento userinstall ou install. No entanto, é recomendado usar o graudit diretamente clonando o repositório git, pois inclui regras de banco de dados adicionais não incluídas nos arquivos de distribuição. Isso também permite obter atualizações entre versões. Para fazer isso, execute o seguinte comando:

root@kitploit:~
git clone https://github.com/wireghoul/graudit

Você pode então adicionar o graudit ao seu PATH, usando os valores apropriados para o seu shell preferido:

root@kitploit:~
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc

Se o graudit não estiver no seu diretório home, você pode definir a variável de ambiente GRDIR para o diretório de assinaturas no seu arquivo .bashrc.

root@kitploit:~
export GRDIR=/path/to/graudit/signatures

Uso

graudit suporta várias opções e tenta seguir boas práticas de shell. Para uma lista das opções, você pode executar graudit -h ou ver abaixo. A maneira mais simples de usar o graudit é;

root@kitploit:~
graudit [opts] /path/to/scan

OPTIONS
  -d <dbname> database to use or /path/to/file.db (uses default if not specified)
  -A scan unwanted and difficult (ALL) files
  -x exclude these files (comma separated list: -x *.js,*.sql)
  -i case in-sensitive scan
  -c <num> number of lines of context to display before and after a match, default is 1

  -B suppress banner
  -L vim friendly lines
  -b colour blind friendly template
  -z suppress colors
  -Z high contrast colors
  
  -l lists databases available
  -v prints version number
  -h prints this help screen

Você pode definir opções de linha de comando padrão através da variável de ambiente GRARGS. Isso pode afetar o uso do graudit em scripts, por isso é recomendado usar apenas as opções B, L, b, z e Z para esse propósito.

root@kitploit:~
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc

Bases de dados

graudit usa expressões regulares estendidas (POSIX) como suas assinaturas e vem com várias bases de dados prontas para uso. Você pode estender as bases de dados existentes ou criar as suas próprias se precisar de assinaturas adicionais.

As bases de dados podem ser carregadas de vários locais, a ordem de precedência é a seguinte:

  1. Local personalizado especificado através da variável de ambiente GRDIR
  2. /usr/share/graudit/
  3. $HOME/.graudit/
  4. Um diretório signatures/ relativo à localização do graudit
  5. Um diretório misc/ relativo à localização do graudit
  6. $HOME/graudit/signatures/
  7. Qualquer arquivo especificado com um caminho completo, ex: /home/user/my.db
  8. Regras podem ser lidas da stdin fornecendo - ou /dev/stdin como base de dados

Uma lista dos arquivos de base de dados em ordem de precedência é mostrada com a opção -l: graudit -l

As seguintes bases de dados estão incluídas:

  • actionscript
  • android
  • asp
  • c
  • cobol
  • default (used if -d argument is omitted)
  • dotnet
  • eiffel
  • exec
  • fruit
  • go
  • ios
  • java
  • js
  • nim
  • perl
  • php
  • python
  • ruby
  • scala
  • secrets
  • spsqli
  • sql
  • strings
  • typescript
  • xss

Tutorial

Um vídeo tutorial/introdução pode ser encontrado em: https://youtu.be/b8Xbzer1n94

Contribuindo

Se você gostaria de contribuir com o graudit, por favor faça um fork do repositório em https://github.com/wireghoul/graudit e use-o. Em especial, regras de linguagem, scripts adicionais e contribuições de documentação são muito bem-vindas. Se você gosta do graudit, por favor agradeça e compartilhe.

Se você deseja entrar em contato comigo, me mande uma mensagem no github ou twitter: @wireghoul

Créditos

  • Wireghoul - http://www.justanotherhacker.com
  • Vários outros - veja o Changelog
Baixar ferramenta