Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
static-code-analysis-helper — Сканирует исходный код проектов на 16 языках, чтобы выявлять опасные функции, связанные с SQLi, XSS, SSRF, инъекцией команд, слабой криптографией и другими классами веб-атак. | Kitploit
Инструменты/GitHubGitHub/osmankandemir/static-code-analysis-helper
Статический анализ кода (SAST)Анализ уязвимостейАнализ КодаВеб-безопасность
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

Сканирует исходный код проектов на 16 языках, чтобы выявлять опасные функции, связанные с SQLi, XSS, SSRF, инъекцией команд, слабой криптографией и другими классами веб-атак.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3356 месяцев назадПроверено Kitploit

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

Описание

Он обнаруживает функции, которые могут привести к векторам атак во многих языках веб-программирования и фреймворках в папке вашего проекта.

Помогает выполнять статический анализ кода.

Примечание. Многие из описанных здесь функций могут не приводить к уязвимостям.

Скриншот

Языки программирования

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

Типы атак, связанных с результатами

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Слабое шифрование / Небезопасное хранение криптографических данных, Обход пути, Атаки на сессии, Открытое перенаправление, Небезопасные права доступа к файлам, XPath-инъекция, Загрузка файлов, Повреждение памяти / переполнение буфера, Небезопасная конфигурация, Отражённая загрузка файла, CSV-инъекция, Командная инъекция, Уязвимости WebSocket, Состояние гонки, Отравление кэша, Внедрение кода, Вредоносная десериализация файлов, Уязвимости JWT, Нарушенный контроль доступа, Подделка контента, Уязвимости аутентификации, Уязвимости cookie, Уязвимости бизнес-логики.

TODO

  • ******** Приватный репозиторий
  • ******** Приватный репозиторий
  • Сканирование нескольких языков программирования в многопоточном режиме
  • Возможность периодически скачивать репозиторий с Github, Gitlab или Bitbucket.

ПРИМЕЧАНИЕ. Пожалуйста, ознакомьтесь: USAGE_POLICY.md LICENSE

Установка

Из Git

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

Из исходного кода

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

Из PyPI

Приложение доступно на PyPI. Для установки через pip:

root@kitploit:~
pip install staticcodeanalysishelper

Использование функций

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

Из Dockerfile

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Из DockerHub

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

Использование

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

Разработка и вклад

Чтобы продолжить разработку приложения, вы можете добавлять новые функции в файл StaticCodeAnalysisHelper/LanguagesFunctions.py в соответствии со следующим синтаксисом.

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

См.: CONTRIBUTING.md

Лицензия

Copyright (c) 2025 Osman Kandemir
Лицензия GPL-3.0.

Пожертвования

Если вам нравится Static-Code-Analysis-Helper и вы хотите поддержать автора, вы можете воспользоваться функциями Buy A Coffee или Github Sponsors с помощью кнопки ниже.

Или

Поддержите меня: https://github.com/sponsors/OsmanKandemir 😊

Купить мне кофе

Ваша поддержка будет очень ценной😊

Скачать инструмент