Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
semgrep-rules — 静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。 | Kitploit
工具/GitHubGitHub/elttam/semgrep-rules
云基础设施安全静态分析容器安全静态代码分析 (SAST)漏洞分析代码分析Web安全DevSecOps错误配置
GitHubelttam/semgrep-rules

semgrep-rules

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

24626242个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

elttam 的 semgrep-rules

powered by semgrep r2c community slack

欢迎来到 elttam 的公开 semgrep 规则仓库。

semgrep rules

我们在代码辅助安全审计和软件安全研究过程中定期开发规则。我们会经常为 semgrep 社区添加新规则并改进现有内容。我们希望使用 semgrep 的产品安全工程师和代码审计人员觉得这些规则有用!

如果你发现任何错误,请在 GitHub 上提交 issue。

快速开始

本指南假定你熟悉 Semgrep 并且已经安装。

本仓库将规则分为两大类:

  1. rules/ -- 对开发人员或 AppSec 团队有用的规则,通常是漏洞。
  2. rules-audit/ -- 对源代码审计、识别有趣行为以及枚举入口点有用的规则,用于增强手动源代码审查。

使用以下命令测试本仓库:

git clone https://github.com/elttam/semgrep-rules.git

要测试这些规则,请运行:

semgrep --config semgrep-rules/rules semgrep-rules/rules/

要测试审计类规则,请运行:

semgrep --config semgrep-rules/rules-audit semgrep-rules/rules-audit/

规则

这些规则侧重于识别漏洞或其他弱点。

Rule PathLanguageTechnologyDescription
generic/jsp-likely-xssGenericJSP检测模板中不安全渲染导致的 XSS
go/lang/security/audit/executable-symlinkGo使用 os.Executable 时可能发生的符号链接接管
go/lang/security/audit/sprintf-plain-stringGoSprintf 未转义的控制字符
go/lang/security/audit/uintptr-nonatomicGo对转换后的 uintptr 进行非原子使用
java/lang/security/audit/crypto/gcm-static-ivJava查找密钥与 IV 使用相同值的 GCM
java/lang/security/audit/crypto/randomstringutilsJavaApache Commons查找使用默认 java.util.Random 的 RandomStringUtils,不适合安全用途
java/spring/security/audit/remoting/JavaSpring查找 Spring Remoting 的使用
php/php-filter-chain-read-from-oraclePHP检测可能基于 oracle 的 PHP filter chain 错误
yaml/github-actions/security/save-stateYAMLGithub-Actions查找不安全且已弃用的 ::save-state 的使用
yaml/github-actions/security/set-outputYAMLGithub-Actions查找不安全且已弃用的 ::set-output 的使用
yaml/kubernetes/audit/network-policy-ingress-anyYAMLKubernetes查找入站规则(Ingress)允许 ANY 的 NetworkPolicy 容器规格
yaml/kubernetes/audit/privileged-containerYAMLKubernetes查找安全上下文为 privileged 的容器规格
yaml/kubernetes/security/allow-privileged-escalationYAMLKubernetes查找允许特权提升的容器规格,包括 init 容器(allowPrivilegeEscalation)
yaml/kubernetes/security/no-security-contextYAMLKubernetes查找没有安全上下文的容器规格,考虑 Pod 或容器安全上下文。
yaml/kubernetes/security/run-as-non-rootYAMLKubernetes查找允许以 root 身份运行的容器规格(缺少 runAsNonRoot),考虑 Pod 和容器安全上下文 PR
yaml/kubernetes/security/run-as-non-root-unsafe-valueYAMLKubernetes查找明确允许以 root 身份运行的容器规格(runAsNonRoot: false),考虑 Pod 和容器安全上下文 PR

审计类规则

这些规则通过识别有趣行为或枚举入口点,有助于辅助手动源代码审查。

Rule PathLanguageTechnologyDescription
c/lang/security/audit/execC查找进程的执行
csharp/dotnet/security/audit/entrypoints/apsnet-controllerC#ASP.NET查找 ASP.NET REST 入口点
java/jackson/polymorphic-typingJavaJackson查找多态类型(polymorphic typing),以帮助发现易受攻击的 Jackson 反序列化问题。
java/jackson/type-resolver-overrideJavaJackson查找使用 TypeResolveBuilder 的多态类型
java/jax-rs/security/audit/entrypoints/JavaJAX-RS查找 JAX-RS REST 入口点
java/lang/security/audit/processbuilderJava查找使用 ProcessBuilder 执行进程
java/spring/security/audit/entrypoints/JavaSpring查找 Spring REST 入口点
java/struts2/security/audit/devmode/JavaStruts2查找 devMode 的使用
java/struts2/security/audit/dmi/JavaStruts2查找动态方法调用(Dynamic Method Invocation)的使用
java/struts2/security/audit/entrypoints/JavaStruts2查找 Struts2 REST 入口点
java/xstream/security/audit/fromxmlJavaXStream查找 XStream.fromXML(...) 的使用
kotlin/spark/security/audit/entrypoints/KotlinSpark查找 Spark REST 入口点
python/flask/security/audit/entrypoints/PythonFlask查找 Flask REST 入口点
下载工具