#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Modulares Framework zur Erkennung und Verhinderung von Abhängigkeitsverwirrungsangriffen durch Analyse von Paketmanifesten über mehrere Quellen und…
Scannt Projektabhängigkeiten auf Dependency-Confusion-Schwachstellen und prüft Risiken der E-Mail-Übernahme von Paketbesitzern über mehrere…

Semantic graph-based version control for AI-written code. Tracks entities and relations instead of file diffs, enabling blast radius analysis, shadow…

Writeup und Exploit für CVE-2024-34740, Integer-Überlauf in Androids BinaryXmlSerializer, der zu einem Datei-Schreibvorgang in system_server und…

KI-gestützter SAST-Scanner, der Auth-Bypass, IDOR und Logikfehler findet, die Semgrep/CodeQL übersehen. Kostenlose GitHub Action. Unterstützt Python,…

Nur eine normale Flask-Web-App, um win32api mit Code-Snippets und Referenzen zu verstehen.

Statischer Analyzer für Starknet-Smart-Contracts

Validieren der Umgebungsvariablen-Nutzung in der Codebasis

Ein Scanner für Dateien mit kompromittierten oder nicht vertrauenswürdigen Codesignaturzertifikaten, geschrieben in Python.

Git mit einem Carriage Return aushebeln und RCE beim Klonen

Code-Canaries zur schnellen Triagierung halluzinierter ('Slop') Schwachstellenberichte

Ghidra-Skripte zum Wiederherstellen von String-Definitionen in Go-Binärdateien

Proof-of-Concept-Exploit für CVE-2025-48543, geschrieben in C++. Demonstriert die Ausnutzung einer spezifischen Schwachstelle für Sicherheitstests…

Exploit für Jenkins Serialisierungssicherheitslücke - CVE-2016-0792

Eine reine Rust-Neuumsetzung von libxml2

Gestuftes statisches Taint-Analyse-Framework für GitHub Actions Workflows. Erkennt Code-Injection-Schwachstellen mittels Taint-Tracking und einem…

VBScript- & VBA-Source-to-Source-Deobfuskator mit partieller Auswertung

CQ, ein Code-Sicherheitsscanner