#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Exponierte API-Schlüssel in GitHub-Commits erkennen.
Rule-based linter for OpenSSH client config files that detects duplicate hosts, missing identity files, weak algorithms, wildcard ordering issues,…

Exploit-Skript für CVE-2021-22204, eine ExifTool-RCE über bösartige DjVu-Dateien, mit manuellen Exploit-Schritten und Reverse-Shell-Payloads.

Selbst gehostete Multi-Agenten-Umgebung für Go mit LLM-gestützten Pentesting-Agenten (exploiter, reverser, threathunter, webscanner), die…

CVE-2024-4879 - Jelly-Template-Injection-Schwachstelle in ServiceNow

SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…

Fuzzing-Framework für Module im Apache-HTTPD-Server

Schützt vor Lieferketten-, Slopsquatting- und Typosquatting-Angriffen von Abhängigkeiten und Code.

Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie…

Apache RAT (Release Audit Tool) Gradle Plugin

AST-basiertes Framework für Python-Code-Transformation und Deobfuskation

Quellcode für die Binaries von OWASP WrongSecrets

Erkennt GlassWorm-Lieferkettenangriffs-Payloads, indem es VS Code-Erweiterungen, npm/PyPI-Pakete und Git-Repositories nach unsichtbaren…

Ein Tool zum Finden von anfälligem libwebp(CVE-2023-4863)

Proof-of-Concept-Exploit-Modul für CVE-2019-11043 (Remote-Codeausführung in PHP-FPM) mit Batch-Scan-Funktionen für verwundbare Nginx-Konfigurationen.

Sammlung verschiedener Möglichkeiten, Code außerhalb der erwarteten Einstiegspunkte auszuführen

Die aktuelle Entwicklung für Call Map findet unter https://github.com/ajylee/call_map statt. Call Map ist ein Tool zur Navigation in…

Statisches Go-Analyse-Tool, das mithilfe eines AST nach Sicherheitsproblemen sucht.