#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

quartz mit CVE-2019-13990

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…

Proof-of-concept-Exploit für CVE-2018-6574, eine Schwachstelle zur Remote-Codeausführung im net/http-Paket von Go. Demonstriert die Ausnutzung…

Verschleiert AutoIt-Skripte, um Quellcode vor Analyse, Reverse Engineering und Dekompilierung zu schützen, mithilfe fortschrittlicher Verschleierung…

Statisches Analyse-Regelpaket zur Erkennung von Sicherheitsschwachstellen, gefährlichen Codemustern und Konfigurationsproblemen in vielen Sprachen;…

Die OWASP Cheat Sheet Series wurde erstellt, um eine prägnante Sammlung hochwertiger Informationen zu bestimmten Themen der Anwendungssicherheit…


Ein Python-Pickling-Decompiler und statischer Analysator

Tools zur Bewertung und Verbesserung der LLM-Sicherheit.

Quellcode-Debugger für Go mit CLI-, API- und Headless-Modi; unterstützt Haltepunkte, Variableninspektion und Ausführungsverfolgung für effizientes…

Bandit ist ein Werkzeug, das entwickelt wurde, um häufige Sicherheitsprobleme in Python-Code zu finden.

Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.


Code-Sicherheitsscan-Tool (SAST) zum Erkennen, Filtern und Priorisieren von Sicherheits- und Datenschutzrisiken.

KI-gestütztes Reverse-Engineering-Plugin für IDA Pro

Schnelles, quelloffenes Tool zur statischen Analyse zur Erkennung hartcodierter Geheimnisse wie Passwörter, API-Schlüssel und Token in…

Statisches Analysetool für Infrastructure as Code, das Cloud-Fehlkonfigurationen, Schwachstellen und Geheimnisse in Terraform, Kubernetes,…

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen