#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Lokaler Go-PoC, der CVE-2026-72815 demonstriert, eine X-Forwarded-For-IP-Spoofing-Schwachstelle in go-chi/chi middleware.RealIP, die IP-basierte ACLs…
Checkov PoC: Ausführung beliebigen Codes durch automatisch geladene Konfiguration und nicht signierte externe Python-Checks.

PoC — Symlink-Verfolgung zur Offenlegung von Inhalten außerhalb des Repos über search_text in Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5).

PoC — frontmatter-gesteuerte beliebige JavaScript-Ausführung in Note Toolbar für Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

PoC — Path Traversal über ein nicht bereinigtes, aus dem LLM abgeleitetes Domänenfeld in OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7).

KI-Red-Team-Plattform. Autonome LLM-Agenten führen einen Penetrationstest Ende-zu-Ende in einem Kali-Container durch und verfassen den Bericht.…

# Pädagogische Analyse und Proof-of-Concept-Exploit für CVE-2025-3248, eine kritische Schwachstelle für nicht authentifizierte Code-Injection in…

Tool für fortgeschrittenes Mining von Inhalten auf GitHub

GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source.

MCP-Server, der SAST-Scans auf lokalen Codebasen ausführt und Ergebnisse mit Schweregrad und Fixes zurückgibt, sodass KI-Assistenten…

CodeQL-Detektor für die Grundursache von CVE-2022-2869 (CWE-191 unsigned underflow) unter Verwendung von Kontrollfluss-/Bereichsanalyse, um…

# Sicherheitsgehärteter Fork von sift 17.1.3 für CVE-2026-85625. Nicht verbunden mit crcn/sift.js.

# Schreibgeschützter Scanner für Git-Einstellungen Schreibgeschützter Scanner für Git-Einstellungen, die es einem Repository ermöglichen, Code in…

Enterprise-KI-Agenten-Sicherheits-Toolkit, das Pre-Flight-Auditing, Konfigurationshärtung, Laufzeit-Bedrohungserkennung und aktive Verteidigung gegen…

Proof-of-Concept-Exploit für beliebiges Dateilesen in mcp-atlassian über Path Traversal in confluence_upload_attachment, mit Analyse- und…

Kostenlose Sicherheits-Basisregel für Claude Code, Codex und Cursor: behandelt MCP-Toolbeschreibungen als nicht vertrauenswürdige Eingabe (OWASP MCP…

Jenkins PersistenceRoot-Deserialisierung RCE (SECURITY-3972) — PoC & Analyse. Erfordert Item/Configure; betrifft wöchentlich <= 2.579 / LTS <= 2.568.2

Dieser Walkthrough dokumentiert die vollständige Kompromittierung der HTB-Maschine Connected.