#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

ملف تقني حول هجوم سلسلة التوريد PolinRider المرتبط بكوريا الشمالية، يوثّق حقن حمولات جافاسكريبت مبهمة، التلاعب بسجل git، البنية التحتية للقيادة…
مختبر عشوائي قائم على التغطية لتطبيقات بايثون

مكتشف الثغرات على الويب هو تطبيق Node.js يُستخدم للكشف عن الإصابات المحتملة والكود الخبيث والملفات المشبوهة في بيئات استضافة الويب

تطبيق سريع، محمول، وخفيف الوزن لـ COSE + CBOR للأنظمة المضمنة. يدعم PQC، FIPS 140-3، DO-178، وMISRA C. مدعوم من wolfSSL.

مشفر PE مكتوب بلغة Nim

إطار تحليل كود ثابت آلي مدمج مع SonarQube للكشف المبكر عن الثغرات في الكود المصدري عن طريق مسح مستودعات Git عبر جميع المنصات.

موارد إضافية لتسريب واستغلال ObjRefs عبر HTTP .NET Remoting (CVE-2024-29059)

استغلال لقراءة الملفات التعسفية وتنفيذ التعليمات البرمجية عن بُعد في Grafana (CVE-2024-9264)

مجموعة أدوات استغلال RCE لثغرات CVE-2025-55182 وCVE-2025-66478 في مكونات خادم React. تتضمن متغيرات متعددة للاستغلال، ونصوص اكتشاف، وخادم اختبار قابل…

خادم MCP للتحليل الثابت لـ Slither للعقود الذكية بلغة Solidity

توليد تلقائي لمشغلات الفاز (fuzz drivers) استنادًا إلى اختبارات الوحدة (UT)

اكتشاف وإصلاح Apache Commons Text المعرّضة للخطر في ملفات Java بصيغة JAR/WAR؛ اعمل بصمة للفئات وافحص البايت كود بحثًا عن مواقع استدعاء CVE-2022-42889…

أداة فك تعتيم لـ ConfuserEx2 مع دعم لمكافحة العبث، والضاغط، والثوابت، وتدفق التحكم، واستعادة الموارد.

بيئة معزولة eBPF على مستوى النواة لتأمين استدعاءات أدوات وكلاء LLM التي تتم عبر بروتوكول سياق النموذج (MCP)

سلسلة أدوات Go موجّهة نحو الأمن، تركّز على قدرات Fuzzing على أحدث مستوى.

مشروع SEDATED® (محلل بيانات المؤسسات الحساسة للقضاء على الإفصاح)

FasterXML/jackson-databind ثغرة تنفيذ التعليمات البرمجية عن بعد
