"Sucosh" 是一个自动化源代码漏洞扫描器(SAST)和评估框架,适用于 Python(Flask-Django)和 NodeJs,能够在 Web 应用程序开发或源代码分析过程中进行代码审查。它可以检测给定源代码中的大量漏洞(RCE、SSTI、不安全的反序列化、SSRF、SQLI、CSRF 等)。目前只完成了 Python(Flask、Django)和 NodeJs(Express JS.)语言的检测模块。未来将会为 PHP(Laravel、Codeigniter)、.NET、Go 和其他语言编写特定的检测函数。
python3 sucosh.py -p <输入代码路径>

Python
Node Js.
其他语言和框架
RCE
LFI
SSTI
SSRF
CSRF
密钥检测
SQLI
CVE
XSS
反射型
存储型
DOM型
自定义规则集
面向开发团队的任务
感谢这些出色的人:
![]() MustafaBilgici ✅ |