Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
graudit — grep rough audit - инструмент для аудита исходного кода | Kitploit
Инструменты/GitHubGitHub/wireghoul/graudit
Статический анализ кода (SAST)Анализ уязвимостейАнализ Кода
GitHubwireghoul/graudit

graudit

grep rough audit - инструмент для аудита исходного кода

РепозиторийСайт
1.7k2568 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

graudit

graudit — это простой скрипт и наборы сигнатур, которые позволяют находить потенциальные уязвимости безопасности в исходном коде с помощью утилиты GNU grep. Он сопоставим с другими инструментами статического анализа, такими как RATS, SWAAT и flaw-finder, при этом предъявляя минимальные технические требования и обладая высокой гибкостью.

Установка

Установку можно выполнить от имени пользователя или глобально от root, просто запустив make с аргументом userinstall или install. Однако рекомендуется использовать graudit напрямую, клонируя репозиторий Git, так как он включает дополнительные правила баз данных, не входящие в дистрибутивные файлы. Это также позволяет получать обновления между релизами. Для этого выполните следующую команду:

root@kitploit:~
git clone https://github.com/wireghoul/graudit

Затем вы можете добавить graudit в свой PATH, используя соответствующие значения для вашей предпочитаемой оболочки:

root@kitploit:~
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc

Если graudit находится не в вашей домашней директории, вы можете установить переменную окружения GRDIR, указав каталог с сигнатурами, в файле .bashrc.

root@kitploit:~
export GRDIR=/path/to/graudit/signatures

Использование

graudit поддерживает несколько опций и старается следовать хорошим практикам работы с оболочкой. Список опций можно получить, запустив graudit -h, или посмотреть ниже. Простейший способ использования graudit:

root@kitploit:~
graudit [opts] /path/to/scan

OPTIONS
  -d <dbname> база данных для использования или /path/to/file.db (используется база по умолчанию, если не указана)
  -A сканировать нежелательные и сложные (ALL) файлы
  -x исключить эти файлы (список через запятую: -x *.js,*.sql)
  -i регистронезависимое сканирование
  -c <num> количество строк контекста до и после совпадения, по умолчанию 1

  -B убрать баннер
  -L строки, удобные для vim
  -b шаблон для дальтоников
  -z отключить цвета
  -Z цвета с высоким контрастом
  
  -l список доступных баз данных
  -v версия программы
  -h вывод этой справки

Вы можете задать параметры командной строки по умолчанию через переменную окружения GRARGS. Это может повлиять на использование graudit в скриптах, поэтому для этой цели рекомендуется использовать только опции B, L, b, z и Z.

root@kitploit:~
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc

Базы данных

graudit использует расширенные регулярные выражения (POSIX) в качестве сигнатур и поставляется с несколькими готовыми базами данных. Вы можете расширять существующие базы данных или создавать свои собственные, если вам нужны дополнительные сигнатуры.

Базы данных могут загружаться из нескольких мест; порядок приоритета следующий:

  1. Пользовательское расположение, заданное переменной окружения GRDIR
  2. /usr/share/graudit/
  3. $HOME/.graudit/
  4. Относительный каталог signatures/ относительно расположения graudit
  5. Относительный каталог misc/ относительно расположения graudit
  6. $HOME/graudit/signatures/
  7. Любой файл, указанный с полным путём, например: /home/user/my.db
  8. Правила могут читаться из stdin, если передать - или /dev/stdin в качестве базы данных

Список файлов баз данных в порядке приоритета выводится с помощью ключа -l: graudit -l

Включены следующие базы данных:

  • actionscript
  • android
  • asp
  • c
  • cobol
  • default (используется, если аргумент -d опущен)
  • dotnet
  • eiffel
  • exec
  • fruit
  • go
  • ios
  • java
  • js
  • nim
  • perl
  • php
  • python
  • ruby
  • scala
  • secrets
  • spsqli
  • sql
  • strings
  • typescript
  • xss

Обучение

Обучающее/вводное видео можно посмотреть по адресу: https://youtu.be/b8Xbzer1n94

Участие в разработке

Если вы хотите внести свой вклад в graudit, пожалуйста, сделайте форк репозитория по адресу https://github.com/wireghoul/graudit и используйте его. В частности, приветствуются языковые правила, дополнительные скрипты и документация. Если graudit вам нравится, скажите спасибо и поделитесь им.

Если вы хотите связаться со мной, напишите мне на GitHub или в Twitter: @wireghoul

Благодарности

  • Wireghoul — http://www.justanotherhacker.com
  • Различные другие — см. Changelog
Скачать инструмент