#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Eine schnelle, portable und leichtgewichtige Implementierung von COSE + CBOR für eingebettete Systeme. Unterstützt PQC, FIPS 140-3, DO-178 und MISRA…
PE Crypter geschrieben in Nim

Automatisiertes Framework für statische Code-Analyse, integriert mit SonarQube, zur frühzeitigen Erkennung von Schwachstellen im Quellcode durch…

Zusätzliche Ressourcen zum Leaken und Ausnutzen von ObjRefs via HTTP .NET Remoting (CVE-2024-29059)

Ein abdeckungsgesteuerter Fuzzer für reinen Ruby-Code und Ruby-C-Erweiterungen.

Exploit für Grafana beliebiges Dateilesen und RCE (CVE-2024-9264)

UT-basierte automatisierte Fuzz-Treiber-Generierung

RCE-Exploit-Toolkit für CVE-2025-55182 und CVE-2025-66478 in React Server Components. Enthält mehrere Exploit-Varianten, Erkennungsskripte, einen…

MCP-Server für die statische Analyse von Solidity-Smart-Contracts mit Slither

Kernel-Ebene eBPF-Sandbox zur Absicherung von LLM-Agent-Tool-Aufrufen, die über das Model Context Protocol (MCP) getätigt werden.

Ein ConfuserEx2 Deobfuscator mit Unterstützung für Anti-Tamper, Compressor, Constants, Control Flow und Resource Recovery.

Verwundbare Apache Commons Text in Java-JAR/WAR-Artefakten erkennen und patchen; Klassen fingerprinten und Bytecode nach CVE-2022-42889…

Security-oriented Go toolchain, focused on state-of-the-art fuzzing capabilities.

SEDATED® Projekt (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

FasterXML/jackson-databind Remote-Codeausführung-Sicherheitslücke

POC für CVE-2018-0824


Xyntia, der Black-Box-Deobfuskator