#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

PulseAPK ist ein WPF-Frontend für apktool und uber-signer mit Drag-and-Drop-Unterstützung, Live-Decompilationsausgabe, Smali-Analyse sowie…
Ein Binary Ninja-Plugin, das das Rückwärtsslicing von Variablen als Treiber für die statische Taint-Analyse verwendet.

Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Confluence Server und Data Center, der eine nicht authentifizierte…

Zyrox: LLVM-basiertes, kompilierzeitiges Obfuscator-Plugin.

Ausführbare Sicherheits-Regressionstests für agentische Anwendungen und MCP-integrierte Systeme.

Bildet Ausführungsabdeckungsdaten auf die Ghidra-Disassemblierung ab, um besuchte Codepfade hervorzuheben und Reverse-Engineering-Workflows zu…

SSLPinDetect ist ein Tool zur Analyse von Android-APKs, das SSL-Pinning-Implementierungen erkennt, indem es nach bekannten Mustern in dekompiliertem…

White-box-CMS-Sicherheitsscanner, der Core-, Plugin- und Theme-Versionen prüft, unbefugte Änderungen erkennt und bekannte Schwachstellen aus…

SPIP vor 4.2.1 ermöglicht Remote-Codeausführung über Formularwerte im öffentlichen Bereich, weil die Serialisierung fehlerhaft behandelt wird. Die…

Verschleiert AutoIt-Skripte, um Quellcode vor Analyse, Reverse Engineering und Dekompilierung zu schützen, mithilfe fortschrittlicher Verschleierung…

Analysieren Sie jeden Code-Ausschnitt, jede Datei oder jedes Repository, um mögliche Sicherheitslücken zu erkennen, wie z. B. Geheimnisse im Code,…

Statische Analyse von WordPress-Plugins

Dieses Repository enthält den PoC für CVE-2024-7965. Es handelt sich um die Schwachstelle in der V8, die nur innerhalb von ARM64 auftritt.

Kollaboratives Reverse Engineering in Echtzeit über mehrere Tools hinweg

Kuratiertes Semgrep-Regelrepository für GitLab SAST, das statische Analysemuster bereitstellt, um Sicherheitslücken in mehreren Programmiersprachen…

Java-Bytecode-Analyzer, anpassbar über JSON-Regeln

Übergeordnetes Repository für LFI: Praktisches, effizientes und sicheres softwarebasiertes Sandboxing

Schneller Code-Sicherheitsscanner für die manuelle Sicherheitsüberprüfung von Code durch Experten. Er gibt zeilenreferenzierte Befunde in Textdateien…