#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2022-24086 über Magento RCE
Apache/Alibaba Dubbo <= 2.7.3 PoC-Code für CVE-2021-25641 RCE via Deserialisierung nicht vertrauenswürdiger Daten; betrifft Versionen <= 2.7.6 mit…

Kommandozeilen-Tool für schnelles Durchsuchen von GitHub-Repositories, Benutzern und Commits, um Open-Source-Intelligence und codebezogene…

NCC Code Navigator

Dies ist ein Filter-Bypass-Exploit, der zu beliebigem Datei-Upload und Remote-Code-Ausführung in class.upload.php <= 2.0.4 führt.

Apache ShardingSphere UI YAML-Parsing Remote-Code-Execution-Schwachstelle

Eigenständiges MCP-Server-Plugin für IDA Pro.

Go-Bibliothek zum Parsen und Ausführen von Sigma-Erkennungsregeln gegen Log-Einträge, die Feldmodifikatoren, CIDR-Abgleich und benutzerdefinierte…

Apache Karaf XXE-Schwachstelle (CVE-2018-11788)

Ein Pintool zur Überwachung von Integritätsprüfungen

Jage nach KI-Coding-Artefakten, die Geheimnisse enthalten.

Ermitteln Sie Eingabeoberflächen und Sicherheitsprobleme in kompilierten .NET-Assemblys – ohne sie auszuführen.

"Sucosh" ist ein automatisiertes Scanner- und Bewertungsframework für Quellcode-Schwachstellen für Python (Flask-Django) und NodeJs, das in der Lage…

Selektiere Bugs aus Binaries, bei denen das Muster CVE-1337-Days ähnelt.

Claude Skill zur Prüfung Ihrer Projekte auf RLS-Fehlkonfigurationen, offengelegte Schlüssel, Authentifizierungsumgehungen und Speicherschwachstellen.…

Der Schnellreferenz-Leitfaden für sichere Codierungspraktiken von OWASP

Dieses Repository enthält mögliche Sicherheitspatches für die Magento APSB22-48 und CVE-2022-35698 Sicherheitslücke.

Verwenden Sie reguläre Ausdrücke, um sensible Informationen aus einem bestimmten Repository (GitHub, pip oder npm) zu extrahieren.