#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Schnellster Dateisystem-Scanner für log4shell (CVE-2021-44228, CVE-2021-45046) und andere verwundbare (CVE-2017-5645, CVE-2019-17571, CVE-2022-23305,…

Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-32432, eine Pre-Authentication-Schwachstelle zur Remote Code Execution…

Wir möchten alle Mitwirkenden bitten, seit der Wartung am 21. September einen *neuen Klon* dieses Repositorys zu erstellen.

Ein semantikgestützter, lernbarer Schwachstellendetektor

CVE-2020-9547: Schwachstelle für Remote-Code-Ausführung in FasterXML/jackson-databind

SecureAI-Scan ist ein CLI-Tool, das TypeScript- und JavaScript-Codebasen auf Sicherheitsprobleme durchsucht, die für KI-gestützte Apps spezifisch…

eine Systemprogrammiersprache, die nachweisbare Korrektheit, Determiniertheit und Leistung priorisiert

Fall für CVE-2022-30778

Echtzeit-Bedrohungserkennung für npm/PyPI-Lieferketten. Verhaltenskettenanalyse, AST-Scanning, IOC-Feeds und kombinierte Bewertungs-Engine.

LuaJIT-FFI-Bindungen für libinjection, die SQL-Injection- und XSS-Erkennung mit kontextspezifischen APIs für die Sicherheit von Webanwendungen…

Qiskit-basiertes Ressourcenschätzungs-Framework für platzeffiziente Quanten-Modularinversion und affine Punktadditionsschaltungen, die in Algorithmen…

Schwere Sicherheitslücke auf PrestaShop-Websites - CVE-2022-31101

🛡️ Open-Source-Toolkit zum Schutz von Binärdateien für Windows PE. Nanomite, VM-Schutz, Anti-Debug und mehr.

Spring-Kafka-Deserialization-Remote-Code-Execution


Laufzeitbewusste SCA — beweist, welche CVEs tatsächlich erreichbar sind, nicht nur installiert.

Authentifizierter Remote-Codeausführungs-Exploit für Jenkins Git Client Plugin 2.8.2 über Jackson-Deserialisierungsschwachstelle (CVE-2019-10392).

CVE-2018-6574 POC : golang 'go get' Remote-Befehlsausführung während des Quellcode-Builds