#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2020-9548:FasterXML/jackson-databind Schwachstelle für entfernte Codeausführung
Eine Sammlung kleiner Skripte und Tools zur Deobfuskation und Malware-Analyse.

CVE-2023-0297: Die Geschichte der Entdeckung von Pre-auth RCE in pyLoad

Schneller, auf Go basierender statischer Scanner zur Erkennung sensibler Daten (API-Schlüssel, Tokens, Passwörter) in JavaScript-Dateien und…

WslinkVMAnalyzer ist ein Tool, das die Analyse von Code erleichtert, der durch eine virtuelle Maschine geschützt wird, die in der Malware Wslink…

Ein Framework zur Integration von Anwendungssicherheit in die Softwareentwicklung (FIASSE) unter Verwendung des Securable Software Engineering Model…

Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap…

Nicht authentifizierte Remotecodeausführung durch unsichere Deserialisierung in Microsoft SharePoint Server (CVE-2025-53770)

Absichtsüberprüfung vor der Ausführung für KI-Agenten. Überprüft, was Ihre KI tun wird, nicht was sie sagt. Keine Abhängigkeiten, deterministisch,…

Sicherheitsscanner für MCP-Server. Bewertet Authentifizierung, Berechtigungen, Injection-Risiken und Toolsicherheit. Der Leuchtturm der…

Lokaler Bytecode-Scanner für die Log4JShell-Schwachstelle (CVE-2021-44228)

Ein-Klick-Erkennungstool für die Schwachstellen CVE-2020-10199 und CVE-2020-10204, mit grafischer Benutzeroberfläche. CVE-2020-10199 and…

🔎 Hilft, die Trojan Source-Sicherheitslücke im Code zu finden 👀 . Nützlich für Code-Reviews in Projekten mit mehreren Mitwirkenden (CI/CD).

PoC für CVE-2026-3891 — Nicht authentifizierter beliebiger Datei-Upload, der zu Remote Code Execution in Pix for WooCommerce <= 1.5.0 führt.

Vimana ist ein experimentelles Sicherheitstool, das Ressourcen für die Überprüfung von Python-Webanwendungen bereitstellen soll.

Schnelles Scannen von Dateisystemen nach Java-Programmen, die potenziell anfällig für Log4Shell (CVE-2021-44228) oder das 'Log4j JNDI Exploit' sind,…

CVE-2020-35728 & Jackson-databind RCE

[Nur zum Spaß] Finde exponierte AWS-Schlüssel (NUR GÜLTIGE SCHLÜSSEL) auf github