#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

OWASP Sicherheitsverifikationsstandard für Dicke Client-Anwendungen
h2-jdbc(https://github.com/h2database/h2database/issues/3195) & mysql-jdbc(CVE-2021-2471) Reproduktion der SQLXML-XXE-Schwachstelle.

Analyse der Schwachstelle

Ein auf Byte Buddy basierender Java-Agent-Fix für CVE-2021-44228, die „JNDI LDAP“-Sicherheitslücke in log4j 2.x.

Proof-of-Concept für CVE-2022-26766 auf macOS 12.3.1

Open-Source-Sicherheits-Gateway & statischer Scanner für KI-Agenten. Durchsetzung von rollenbasierter Zugriffskontrolle (RBAC),…

Agentic Framework zum Synthetisieren von CodeQL-Abfragen

YARI ist ein interaktiver Debugger für die YARA-Sprache.

Ein x64dbg-Plugin, das XFG-Aufrufsignaturen als Daten markiert.

CVE-2020-36179~82 Jackson-databind SSRF&RCE

Durchsucht kompilierte Java-Archive (JAR/WAR) nach Nutzung des ECDSA-Algorithmus, um die Schwachstelle CVE-2022-21449 zu erkennen. Untersucht…

Python-Framework zum Erstellen von LLM-Workflows als Zustandsmaschinen mit formaler Verifikation durch Z3-Theorembeweise, CTL-Modellprüfung und…

Proof-of-Concept-Exploit für CVE-2023-29007, eine Git-Schwachstelle für beliebige Konfigurationsinjektion. Demonstriert die Ausnutzung über ein…

Erkennt CVE-2025-55182 RCE in React Server Components durch Scannen von npm/pnpm/yarn Lockfiles, Docker-Images, SBOMs und Live-URLs. Beinhaltet…

Obfuscates C/C++ through LLVM passes: string encryption, control-flow flattening, MBA rewriting, and anti-analysis to defeat reverse engineering.

Framework-bewusstes statisches Code-Analyse-Tool für automatisierte Quellcode-Reviews mit plattformspezifischen Regeln, Taint-Analyse,…

Proof of Concept für die Apache commons-text-Schwachstelle CVE-2022-42889.