#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

umgehe alle Phasen des Passwort-Reset-Ablaufs
Django StringAgg SQL-Injection (CVE-2020-7471)

Das GitHub-Repository des OWASP Benchmark ist umgezogen nach: https://github.com/OWASP-Benchmark/BenchmarkJava

Proof-of-Concept-Exploit für CVE-2021-21315, eine Befehlsinjektionsschwachstelle in Node.js, die Remote-Code-Ausführung demonstriert.

Template-Injection in E-Mail-Vorlagen führt zur Codeausführung auf dem Jira Service Management Server

Automatisch Deserialisierungsprobleme in Java- und .NET-Anwendungen durch aktive und passive Scans identifizieren

Confluence Server webwork OGNL Injection

OGNL-Injection in Confluence-Server-Version < 7.12.5

OWASP Foundation Web-Repository

Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Confluence Server und Data Center, der eine nicht authentifizierte…

Schwachstelle für Remote-Codeausführung in Ruby-on-Rails bei Verwendung von render mit benutzergelieferten Daten.

Ein Projekt-Sicherheits-/Schwachstellen-/Risikoscanning-Tool

Nasha ist eine virtuelle Maschine für .NET-Dateien und ihre Laufzeitumgebung wurde in C++/CLI erstellt.

Vimana ist ein experimentelles Sicherheitstool, das Ressourcen für die Überprüfung von Python-Webanwendungen bereitstellen soll.



Patch für CVE-2021-34481 prüfen

Exploit-Code für CVE-2021-2394, eine Java-Schwachstelle, der einen Proof-of-Concept für Sicherheitstests und Forschung bereitstellt.