#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Interaktive Programmanalysesuite, die Code Property Graphs verwendet, um Fehler in C- und C++-Code aufzuspüren und dabei anwendungsspezifische sowie…
Schreiben Sie Ihre BPF-Programme in Go, nicht in C. gobee transpiliert eine Go-Teilmenge in BPF-C und generiert typisierte cilium/ebpf-Bindungen.

FileInsight-plugins: Dekodierungs-Toolbox des McAfee FileInsight Hex-Editors für die Malware-Analyse

Burp Suite JS Beautifier

Laravel RCE Exploit PoC - CVE-2021-3129 (benutzerfreundlich mit automatischer Erkennung des Log-Pfads)

Ein einfacher dateibasierter Scanner, der nach potenziellen AWS-Zugriffs- und Geheimschlüsseln in Dateien sucht.

Reverse-Engineering-Assistent, der ein lokal laufendes LLM nutzt, um bei der Pseudocode-Analyse zu unterstützen.

Jackson Rce für CVE-2019-12384

Ein Werkzeug, das automatisch Fuzzing-Harnesses basierend auf einer Bibliothek erstellt.

Detaillierter technischer Bericht und Proof-of-Concept-Exploit für CVE-2023-33733, eine Remote-Codeausführung-Schwachstelle in der Python-Bibliothek…

Automatisierte Testsuite mit Live-Traffic-Aufzeichnung und -Wiedergabe

Rust Demangler & Normalizer-Plugin für IDA

Das Antivirenprogramm für KI-Artefakte & RAG-Firewall. Ein statisches Analysetool, das Modelle und Notebooks auf RCE, Datasets und RAG-Dokumente auf…

OWASP Smart Contract Security (SCS) Projekt

Hartcodierte Zeichenketten im Quellcode finden

Python-Abhängigkeits-Schwachstellenscanner, geschrieben in Rust.

Statischer PHP-Code-Scanner, der SQL injection, XSS, SSRF, LFI, command injection, insecure deserialization und andere Websicherheitslücken in…

Eine grundlegende C-Bibliothek zur Erstellung operativ glaubwürdiger offensiver Fähigkeiten