#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

LittleCorporal: Ein automatischer Maldoc-Generator in C#
Ein Powrshell-Skript zum Scannen nach CVE-2021-34470

Test-Repository, das ein Proof-of-Concept für CVE-2021-23410 in msgpack demonstriert und analysiert, ob die gemeldete Deserialisierungsschwachstelle…

Werkzeug zur Reverse-Engineering von Angular-Anwendungen

Systeminformation

Multifunktionales Java-Deobfuskierungs-Toolset

Proof-of-Concept-Exploit für CVE-2020-8277, eine Denial-of-Service-Schwachstelle im Node.js-DNS-Resolver, die einen Out-of-Memory-Read über…

BlockChain Security Construction

BlockChain Security

Ein Werkzeug zum Generieren von gefälschten Code-Signaturzertifikaten oder zum Signieren echter Zertifikate

Überprüfen Sie die Bedingungen für die Ausnutzung von CVE-2021-23383 durch die Bewertung der Version der handlebars-Bibliothek.

Proof-of-Concept-Exploit für CVE-2018-6574, eine Remotecodeausführungs-Sicherheitslücke in Go's 'go get'-Befehl, die die Ausnutzung durch bösartigen…

Reproduktion von CVE-2021-29505 und Analyse des Xstream-Deserialisierungsprozesses

Minimales Test-Repository für CVE-2021-3572, das eine pip-Abhängigkeitsverwechslungssicherheitslücke und deren Behebung über anfällige und gepatchte…

Apache/Alibaba Dubbo <= 2.7.3 PoC-Code für CVE-2021-25641 RCE via Deserialisierung nicht vertrauenswürdiger Daten; betrifft Versionen <= 2.7.6 mit…

PoC für die SQL-Injection-Schwachstelle in PostgreSQL mit Django, gefunden in Django 1.11 vor 1.11.28, 2.2 vor 2.2.10 und 3.0 vor 3.0.3

Proof of Concept für CVE-2020-14295.

ZendFramework_CVE-2021-3007 PoC