
Сканирует исходный код проектов на 16 языках, чтобы выявлять опасные функции, связанные с SQLi, XSS, SSRF, инъекцией команд, слабой криптографией и другими классами веб-атак.

Он обнаруживает функции, которые могут привести к векторам атак во многих языках веб-программирования и фреймворках в папке вашего проекта.
Примечание. Многие из описанных здесь функций могут не приводить к уязвимостям.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Слабое шифрование / Небезопасное хранение криптографических данных, Обход пути, Атаки на сессии, Открытое перенаправление, Небезопасные права доступа к файлам, XPath-инъекция, Загрузка файлов, Повреждение памяти / переполнение буфера, Небезопасная конфигурация, Отражённая загрузка файла, CSV-инъекция, Командная инъекция, Уязвимости WebSocket, Состояние гонки, Отравление кэша, Внедрение кода, Вредоносная десериализация файлов, Уязвимости JWT, Нарушенный контроль доступа, Подделка контента, Уязвимости аутентификации, Уязвимости cookie, Уязвимости бизнес-логики.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
Приложение доступно на PyPI. Для установки через pip:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
Чтобы продолжить разработку приложения, вы можете добавлять новые функции в файл StaticCodeAnalysisHelper/LanguagesFunctions.py в соответствии со следующим синтаксисом.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
Лицензия GPL-3.0.
Если вам нравится Static-Code-Analysis-Helper и вы хотите поддержать автора, вы можете воспользоваться функциями Buy A Coffee или Github Sponsors с помощью кнопки ниже.
Или
Поддержите меня: https://github.com/sponsors/OsmanKandemir 😊
Ваша поддержка будет очень ценной😊