#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

JavaScript & Node.js Open-Source-SAST-Scanner. Ein statischer Analysator zur Erkennung der häufigsten schädlichen Muster 🔬.
Python-Quellcode-Audit und statische Analyse in großem Maßstab

Dies ist das Haupt-Repository für metasm, einen freien Assembler / Disassembler / Compiler, der in Ruby geschrieben ist

AI-nativer Code-Sicherheitsauditor auf AgentField, der die Ausnutzbarkeit mit Urteilen, Spuren und handlungsrelevanten Beweisen nachweist.

Indiziert C/C++-Build-Artefakte in eine abfragbare programmweite Datenbank und stellt APIs auf AST-, Token- und IR-Ebene für Code-Auditing und…

Scannt GitHub Actions CI/CD-Workflows auf Sicherheitsschwachstellen, indiziert Funde in eine Neo4j-Graphdatenbank und stellt eine Abfragebibliothek…

Leichte Agent Detection & Response (ADR)-Schicht für KI-Agenten – überwacht Befehle, Dateien und Webanfragen. Teil des Gen Agent Trust Hub.

Threadless Module Stomping In Rust mit einigen Funktionen (In Erinnerung an die im Nova-Party-Massaker Ermordeten)

Ein minimaler, LLM-betriebener Zero-Day-Schwachstellenscanner von AISLE.

LLVM-basiertes Framework für statische Binäranalyse

Django-Anwendung, die SAST und Malware-Analyse für Android-APKs durchführt.

LittleCorporal: Ein automatischer Maldoc-Generator in C#

Erstellen und Abfragen einer Graphdatenbank-Repräsentation von Quellcode

Proof-of-Concept-Exploit für die CVE-2020-0601 Windows-CryptoAPI-Spoofing-Schwachstelle, der die Erzeugung gefälschter CA-Zertifikate durch…

Peer-to-Peer-Code-Kollaborations- und Veröffentlichungsstapel mit einem sicheren, dezentralen Protokoll, CLI-Tool und Netzwerk-Daemon für souveräne…

KI-gestützter Assistent für Penetrationstester, der Payloads erzeugt, Code analysiert, Aufklärungsarbeit leistet und Befehlszeilenaktionen ausführt,…

Rechtschreibprüfungs-Aktion zur Überprüfung der Rechtschreibung in Repositories / Pull Requests / Commits