#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Patches für SNYK-JS-JQUERY-174006, CVE-2019-11358, CVE-2019-5428


Kuratierte Sammlung von LLVM-Sicherheitsressourcen, die Binary Lifting, Code-Obfuskation, statische Analyse, symbolische Ausführung, Sanitizer und…

Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes,…

KI-gestützter Docker-Sicherheitsscanner, der Schwachstellen in einfachem Englisch erklärt. Ein OWASP-Lab-Projekt.

Django-Anwendung, die SAST und Malware-Analyse für Android-APKs durchführt.

Nicht authentifizierte SQL-Injection in FreePBX führt zu Remote Code Execution. FreePBX 15 (unter 15.0.66), 16 (unter 16.0.89), 17 (unter 17.0.3).…

Automatisches SSTI-Erkennungstool mit interaktiver Oberfläche

Ein statisches Analysewerkzeug zur Erkennung von Schwachstellen in C/C++-Quellcode.

PoC für CVE-2026-63030 + CVE-2026-60137, auch bekannt als WP2Shell

Absichtlich unsichere Ruby-on-Rails-Anwendung, die zum Studium der OWASP-Top-10-Schwachstellen und zum Üben von Sicherheitstesttechniken für…

Scannt Code-Diffs mit Kontext, um einen Auswirkungsgraphen zu erstellen, und nutzt LLMs, um Schwachstellen zu finden. Unterstützt Multi-Repo-Scans…

Plattform für Codequalität und statische Analyse mit Qualitäts-Gates, mehrsprachigem Scannen und sicherheitsorientierten Regeln, um Schwachstellen…

Eine statische Codeanalyse für WordPress (und PHP)

Java-Bytecode-Analyzer, anpassbar über JSON-Regeln

Rust-Makros und Cargo-Subcommand zur Automatisierung von Fuzzing mit afl.rs, einschließlich Korpusgenerierung und Harness-Implementierung, integriert…

SASM - einfache plattformübergreifende IDE für die Assemblersprachen NASM, MASM, GAS und FASM

Statisches Analysewerkzeug, das bösartige Abhängigkeiten in CI/CD-Pipelines mittels Musterabgleich und AST-Analyse erkennt, mit einem…