Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SucoshScanny — "Sucosh" — это автоматизированный сканер уязвимостей исходного кода и фреймворк оценки для Python(Flask-Django) и NodeJs, способный выполнять ревью кода в процессах разработки веб-приложений или анализа исходного кода. | Kitploit
Инструменты/GitHubGitHub/mustafabilgici/sucoshscanny
Сканеры уязвимостейСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаВеб-безопасностьОбнаружение Секретов
GitHubmustafabilgici/sucoshscanny

SucoshScanny

"Sucosh" — это автоматизированный сканер уязвимостей исходного кода и фреймворк оценки для Python(Flask-Django) и NodeJs, способный выполнять ревью кода в процессах разработки веб-приложений или анализа исходного кода.

Репозиторий
39592 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sucosh Scanny

"Sucosh" — это автоматизированный сканер уязвимостей исходного кода (SAST) и фреймворк для оценки для Python (Flask-Django) и NodeJs, способный выполнять проверку кода в процессе разработки веб-приложений или анализа исходного кода. Он может обнаруживать множество уязвимостей (RCE, SSTI, Insecure Deserilisation, SSRF, SQLI, CSRF и т.д.) в заданном исходном коде. На данный момент завершены только модули обнаружения для языков Python (Flask, Django) и NodeJs (Express JS.). В будущем будут написаны специфические функции обнаружения для PHP (Laravel, Codeigniter), .NET, Go и других языков.

Пример использования

  • Сканирование анализа исходного кода, например: python3 sucosh.py -p <entercodepath>

Скриншоты

Сканирование

Python

  • Flask
  • Django

Node Js.

  • Express JS.

Другие языки и фреймворки

  • Скоро будут обновления

RCE

  • Найти опасные функции
  • Найти функции смягчения
  • Отслеживание входных данных

LFI

  • Найти опасные функции
  • Отслеживание входных данных

SSTI

  • Найти опасные функции
  • Отслеживание входных данных

SSRF

  • Найти опасные функции
  • Отслеживание входных данных

CSRF

  • Проверка CSRF-токена в HTML-формах

Обнаружение секретов

  • Проверка секретных данных (AWS-Key и т.д.)

SQLI

  • Найти конкатенации строк в SQL-структурах
  • Найти входные данные в исходном коде

CVE

  • Проверить уязвимые зависимости

XSS

Отражённый (Reflected)

  • Найти конкатенации строк в SQL-структурах
  • Найти входные данные на всех языках программирования

Хранимый (Stored)

  • Найти опасные функции на всех языках программирования
  • Найти входные данные на всех языках программирования
  • Найти функции смягчения на всех языках программирования

DOM

  • Найти опасные функции DOM и на всех языках программирования
  • Найти функции смягчения DOM на всех языках программирования
  • Найти входные данные DOM на всех языках программирования
  • Найти уязвимые версии jQuery

Пользовательские наборы правил

  • Интеграция набора правил с YAML

Веб-функции

Для команд разработчиков

  • Панель администратора и панели разработчиков
  • Графики серьезности всех уязвимостей
  • Список уязвимостей
  • Интеграция с API-ключами Github или Gitlab

Авторы ✨

Благодарность этим замечательным людям:


AnduriCaser

✅

MustafaBilgici

✅
Скачать инструмент