#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Scannt Code-Diffs mit Kontext, um einen Auswirkungsgraphen zu erstellen, und nutzt LLMs, um Schwachstellen zu finden. Unterstützt Multi-Repo-Scans…
Proof-of-Concept-Exploit für authentifizierte Remote-Codeausführung über XSLT-Injection in Lutece Core, das die Befehlsausführung durch manipulierte…

Sammlung von Solidity-Snippets und Foundry-Skripten für Smart-Contract-Sicherheitsaudits

Ein kontextuelles Sicherheits-Audit-System für Forschungsartefakte

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

Automatisiertes Exploit-Toolkit und Erkennungsvorlage für CVE-2024-21546, eine nicht authentifizierte RCE in UniSharp Laravel Filemanager, mit…

Stored XSS über den Standorttitel in DPCalendar Free

Reverse-engineerte Laufzeit-Engine für Roblox/Luau mit VM-Hooking, Opcode-Remapping, Capability-Eskalation und UNC-Skriptumgebung zur Ausführung…

Verschleiert Java-Quellcode, um ihn vor Reverse Engineering, Dekompilierung und Diebstahl geistigen Eigentums zu schützen. Benennt Variablen/Methoden…

Browser-Demo: EJS-Template-Injection (CVE-2022-29078) mit Seal-Security-Behebung

pluck-CMS-4.7.20-Code-Injection-Schwachstelle

Verschleiert AutoIt-Skripte, um Quellcode vor Analyse, Reverse Engineering und Dekompilierung zu schützen, mithilfe fortschrittlicher Verschleierung…

LuaJIT-FFI-Bindungen für libinjection, die SQL-Injection- und XSS-Erkennung mit kontextspezifischen APIs für die Sicherheit von Webanwendungen…

WooCommerce-Plugin: sichere formelbasierte Produktpreisgestaltung, Schließung der eval()-basierten RCE von CVE-2026-4001

Automatisieren Sie die Verschleierung und Virtualisierung von PowerShell-Skriptquellcode mit einer flexiblen Web-API für Python (pip-Paket).

OpenRewrite-Rezept, das die Unterdrückung von Spring-Security-Headern erkennt und behebt (CVE-2026-22732), indem es die missbräuchliche Verwendung…

SpeechBrain < 1.1.1 Checkpoint-Metadaten RCE durch unsicheres PyYAML-Parsing von CKPT.yaml.

Proof-of-concept-Exploit für CVE-2025-3248, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in Langflow, die Codeinjektion über den…