#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Befehlszeilen-Scanner für statische Analyse, der kritische Schwachstellen in PHP- und YAML-Quellcode mit benutzerdefinierten Semgrep-Regeln erkennt,…

CVE-2022-41852 Proof of Concept (inoffiziell)

JDK CVE-2023-21939

Open-Source-Repo zur Validierung von Agentic-AI-Anwendungen: Redteam, Verhalten, Supply-Chain, statische Analyse

Ein Kommandozeilen-Tool zur Erkennung von CWE basierend auf der OWASP / CAPSEC-Datenbank der Common Weakness Enumeration.

WinDbg x64-Erweiterung, die Live-Funktionen disassembliert und ein LLM nutzt, um verifizierten Pseudocode zu erzeugen.

Proof-of-Concept-Exploit für CVE-2019-10758, der Remote-Codeausführung in mongo-express durch manipulierte Dokumentinjektion demonstriert. Enthält…

Shell-Skripte zum Klonen und Spiegeln von Git-Repositories, Berechnen von Deltas und Ausführen von gitleaks, um in gelöschten oder zurückgesetzten…

Vereinigter Sicherheitsscanner für MCP-Server mit Konfigurations-, Pentest- und Repo-Scan-Modi. Erzeugt SARIF-Berichte für CI/CD-Integration, erkennt…

Semantischer Inspector für SQL – erkennt Fan-Out-Doppelzählungen, Additivitätsverstöße, falsche Join-Schlüssel und Richtlinienverstöße, bevor die…

Regex-basierter Scanner zur Erkennung von hartcodierten Anmeldeinformationen in Codebasen, entwickelt für CI/CD-Integration mit Unterstützung für…

Pre-auth RCE in React Server Components-Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0.

CVE-2022-25845 (fastjson 1.2.80) Exploit für Spring-Umgebungen mit schrittweisem PoC, Dateilesen und beliebigem Dateischreiben über…

Einfaches Schwachstellen-Scanning-Framework

Neto | Ein Tool zur Analyse von Browsererweiterungen

JADX-Plugin, das Methodennamen, Klassenreferenzen und Quellcodedateipfade aus String-Konstanten extrahiert, die in DEX-Dateien und dekompiliertem…

Whitepaper, das fehlerbasierte und boolesche fehlerbasierte Blind-Techniken für SSTI und Code Injection vorstellt, mit universellen Payloads für…

CVE-2026-63030, CVE-2026-60137, wp2shell-Scanner