#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Koeffizientenbasierte Rekonstruktion von Arithmetik — ein Vereinfacher für Mixed-Boolean-Arithmetic-Ausdrücke (MBA) zur Deobfuskation
Tree-sitter basierter statischer Schwachstellenscanner mit Mustererkennung und Taint-Flow-Analyse für mehrsprachigen Quellcode. Gibt Ergebnisse als…

KI-gestützter Cybersicherheits-Chatbot, der hilfreiche und genaue Antworten auf Ihre Cybersicherheitsfragen geben und auch Code-Analyse und…

Rust-Makros und Cargo-Subcommand zur Automatisierung von Fuzzing mit afl.rs, einschließlich Korpusgenerierung und Harness-Implementierung, integriert…

CLI-Tool, das Codebasen nach Zeilen mit hoher Entropie durchsucht, um potenzielle Geheimnisse zu erkennen, mit anpassbarer Dateierweiterung und…

Automatisierte Sicherheitsanalyse-Pipeline, die CodeQL-Abfragen auf GitHub-Repositories ausführt und LLMs verwendet, um echte Schwachstellen von…

Eine Sprache und Bibliothek zur Festlegung von Syscall-Filterungsrichtlinien.

Proof-of-Concept für CVE-2023-4863, einen Heap-Pufferüberlauf in der WebP-Bilddecodierung. Demonstriert den von @benhawkes entdeckten…

Verwenden Sie den IDA PRO HexRays decompiler mit OpenAI(ChatGPT), um mögliche Schwachstellen in Binärdateien zu finden.

Vba2Graph - Erzeuge Aufrufgraphen aus VBA-Code zur einfacheren Analyse bösartiger Dokumente.

Python-Skript zum Durchsuchen von Git-Repos nach interessanten Zeichenketten

Scala-basiertes statisches Analyse-Framework für Android- und Java-Bytecode mit Flussanalyse, Dekompilierung und nativer Code-Analyse durch…

Finding von Java/C#-Gadget-Chains mit CodeQL

Eine Sammlung von Servern, die absichtlich anfällig sind, um Pentesting MCP Server zu lernen.

eine schnelle Prüfung, ob Ihr Server anfällig für CVE-2021-44228 ist

Ein schneller universeller Code-Sicherheitsscanner, geschrieben in Rust. Inklusive aller Werkzeuge: Unterstützt 14 Sprachen, TUI für Triage,…

Quokka: Ein schneller und präziser Binär-Exporter

Plugin für statische Code-Analyse für Android-Projekte. (Checkstyle, PMD)