#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Schneller Code-Sicherheitsscanner für die manuelle Sicherheitsüberprüfung von Code durch Experten. Er gibt zeilenreferenzierte Befunde in Textdateien…

Lokales Erkennungsskript für die Log4j-Sicherheitslücke. Scannen Sie alle Java-Prozesse auf Ihrem Host, um zu prüfen, ob sie von der…

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

Template-Injection in E-Mail-Vorlagen führt zur Codeausführung auf dem Jira Service Management Server

Statischer Code-Analyse-Scanner für WordPress-Plugins und -Themes. Erkennt Schwachstellen wie XSS und SQL-Injection über eine modulare, erweiterbare…

Ein JavaScript-Obfuskator basierend auf kryptografischen Indistinguishability-Obfuskationstechniken

Go-basiertes CLI-Tool, das Codebasen auf Startbereitschaft durchsucht und fehlende Konfiguration, Probleme der Sicherheitshygiene, Geheimnislecks und…

Ein einfacher PoC für WordPress RCE (Autorenberechtigung), siehe CVE-2019-8942 und CVE-2019-8943.

Verschleiert Java-Quellcode, um ihn vor Reverse Engineering, Dekompilierung und Diebstahl geistigen Eigentums zu schützen. Benennt Variablen/Methoden…

Verschleiert PowerShell- und JavaScript-Skripte mithilfe von tree-sitter-basiertem Parsing mit mehreren konfigurierbaren Impostor-Profilen für…

Statisches und dynamisches Analysetool zur Erkennung von schädlichem Code, verdächtigen Binärdateien und Datenschutzverletzungen

CVE-2022-33980 Apache Commons Configuration Schwachstelle für Remote-Befehlsausführung

Plattformübergreifender APK/DEX-Methodenfinder mit Aufrufkettenverfolgung, ProGuard-Entschleierung und Erkennung versteckter APIs

Schwachstellenbewertungs- und Prüfungsrahmen für alle Krypto-Implementierungen.

Eine leistungsstarke Python-Bibliothek und CLI-Tool zum Parsen, Analysieren und Manipulieren von YARA-Regeln mittels Abstract Syntax Tree…

SolarWinds Orion Platform ActionPluginBaseView Deserialisierungs-RCE

CVE-2024-28397: js2py-Sandbox-Escape, Umgehung der pyimport-Beschränkung.

GiveWP PHP Object Injection Exploit