#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

اكتب برامج BPF الخاصة بك في Go، وليس C. يحوّل gobee مجموعة فرعية من Go إلى BPF C ويولّد روابط cilium/ebpf مكتوبة بأنواع.
FileInsight-plugins: صندوق أدوات فك التشفير لمحرر السداسي العشري FileInsight من McAfee لتحليل البرمجيات الخبيثة

مُجمِّل JS لـ Burp Suite

استغلال Laravel RCE PoC - CVE-2021-3129 (سهل الاستخدام مع الكشف التلقائي عن مسار السجل)

مختبر إرشادي بالتغطية لرمز Ruby الخالص وامتدادات Ruby C

ماسح ضوئي بسيط قائم على الملفات للبحث عن مفاتيح الوصول والمفاتيح السرية المحتملة لـ AWS في الملفات

مساعد هندسة عكسية يستخدم نموذج لغوي كبير (LLM) يعمل محليًا للمساعدة في تحليل الكود الزائف.

Jackson Rce لـ CVE-2019-12384

POC لـ CVE-2018-0824

أداة تقوم تلقائياً بإنشاء أدوات تسخير للاختبارات الفجائية استناداً إلى مكتبة.

شرح تقني مفصّل واستغلال إثبات المفهوم (Proof-of-Concept) لثغرة CVE-2023-33733، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في مكتبة Reportlab الخاصة بلغة…

مجموعة اختبارات آلية مع تسجيل وإعادة تشغيل حركة المرور الحية.

مكوّن إضافي لـ IDA لفك تشويش (Demangle) وتطبيع رموز Rust

مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG…

مشروع OWASP لأمن العقود الذكية (SCS)

البحث عن النصوص المضمنة في الكود المصدري

ماسح ثغرات تبعيات بايثون، مكتوب بلغة Rust.

ماسح كود PHP ثابت يكتشف حقن SQL، XSS، SSRF، LFI، حقن الأوامر، إلغاء التسلسل غير الآمن، وغيرها من الثغرات الأمنية في الويب في ملفات فردية أو أدلة…