Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
static-code-analysis-helper — 扫描涵盖16种语言的工程项目源代码,标记与SQLi、XSS、SSRF、命令注入、弱加密及其他Web攻击类别相关的危险函数。 | Kitploit
工具/GitHubGitHub/osmankandemir/static-code-analysis-helper
静态代码分析 (SAST)漏洞分析代码分析Web安全
GitHubosmankandemir/static-code-analysis-helper

static-code-analysis-helper

扫描涵盖16种语言的工程项目源代码,标记与SQLi、XSS、SSRF、命令注入、弱加密及其他Web攻击类别相关的危险函数。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3356个月前Kitploit 审核通过

Logo

Static-Code-Analysis-Helper Version License Python Version Docker

Static-Code-Analysis-Helper

描述

它可以检测项目文件夹中许多 Web 编程语言和框架中可能被用于攻击方法的函数。

帮助你执行静态代码分析。

注意:这里描述的许多函数可能并不会导致漏洞。

截图

编程语言

  • Go
  • Python
  • Ruby
  • PHP
  • JavaScript
  • Java
  • Rust
  • Perl
  • Ruby on Rails
  • Swift
  • Golang
  • Scala
  • Kotlin
  • Julia
  • Dart
  • ASP.NET Core

与结果相关的攻击类型

SQLi、XSS、XXE、CSRF、SSTI、SSRF、IDOR、CORS、XSHM、LFI、DoS、DDoS、RFI、弱加密 / 不安全的加密存储、路径遍历、会话攻击、开放重定向、不安全的文件权限、XPath 注入、文件上传漏洞、内存损坏 / 缓冲区溢出、安全配置错误、反射式文件下载、CSV 注入、命令注入、WebSocket 漏洞、竞态条件、缓存投毒、代码注入、恶意文件反序列化、JWT 漏洞、访问控制失效、内容欺骗、认证漏洞、Cookie 漏洞、业务逻辑漏洞。

待办事项

  • ******** 私有仓库
  • ******** 私有仓库
  • 使用多线程扫描多种编程语言
  • 支持定期从 Github、Gitlab 或 Bitbucket 下载到仓库的功能

注意:请参阅;USAGE_POLICY.md LICENSE

安装

通过 Git 安装

root@kitploit:~

git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt

从源代码安装

root@kitploit:~
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install

从 PyPI 安装

该应用程序可在 PyPI 上获取。使用 pip 安装:

root@kitploit:~
pip install staticcodeanalysishelper

函数用法

root@kitploit:~
from StaticCodeAnalysisHelper import FileScan

# Specific Programming Language Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")

# Full Scan

FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")

通过 Dockerfile 安装

root@kitploit:~
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

通过 DockerHub 安装

root@kitploit:~
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>

用法

root@kitploit:~
Please, scan the only project files for the correct result.

-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output

Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia

开发与贡献

要继续开发该应用程序,你可以根据以下语法向 StaticCodeAnalysisHelper/LanguagesFunctions.py 文件添加新函数。

root@kitploit:~
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}

参见;CONTRIBUTING.md

许可证

Copyright (c) 2025 Osman Kandemir
根据 GPL-3.0 许可证授权。

捐赠

如果你喜欢 Static-Code-Analysis-Helper 并想表示支持,你可以使用下方按钮的 Buy A Coffee 或 Github Sponsors 功能来支持开发者。

或

赞助我:https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

非常感谢您的支持😊

下载工具