
"Sucosh" — это автоматизированный сканер уязвимостей исходного кода и фреймворк оценки для Python(Flask-Django) и NodeJs, способный выполнять ревью кода в процессах разработки веб-приложений или анализа исходного кода.
"Sucosh" — это автоматизированный сканер уязвимостей исходного кода (SAST) и фреймворк для оценки для Python (Flask-Django) и NodeJs, способный выполнять проверку кода в процессе разработки веб-приложений или анализа исходного кода. Он может обнаруживать множество уязвимостей (RCE, SSTI, Insecure Deserilisation, SSRF, SQLI, CSRF и т.д.) в заданном исходном коде. На данный момент завершены только модули обнаружения для языков Python (Flask, Django) и NodeJs (Express JS.). В будущем будут написаны специфические функции обнаружения для PHP (Laravel, Codeigniter), .NET, Go и других языков.
python3 sucosh.py -p <entercodepath>

Python
Node Js.
Другие языки и фреймворки
RCE
LFI
SSTI
SSRF
CSRF
Обнаружение секретов
SQLI
CVE
XSS
Отражённый (Reflected)
Хранимый (Stored)
DOM
Пользовательские наборы правил
Для команд разработчиков
Благодарность этим замечательным людям: