#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Proof-of-Concept-Exploit für CVE-2026-48909: nicht authentifizierte Remote-Code-Ausführung durch PHP-Objektinjektion in JoomShaper SP LMS. Enthält…
CVE-2019-12384 Schwachstellen-Testumgebung

Demonstriert, dass SSLVerifySignedServerKeyExchange() trivial testbar ist.

CVE-2022-21660

Generieren Sie bösartige Dateien mithilfe kürzlich veröffentlichter homoglyphischer Angriffe (CVE-2021-42694)

Sicherheit vor der Installation für KI-Agenten, npm-Pakete und MCP-Server. Lokale statische Analyse ohne Abhängigkeiten; normale Scans führen niemals…

Statisches Analysewerkzeug, das bösartige Abhängigkeiten in CI/CD-Pipelines mittels Musterabgleich und AST-Analyse erkennt, mit einem…

Statisches Analyse-CLI-Tool, das die Angriffsfläche von Node.js-Anwendungen reduziert, indem es Abhängigkeitsgraphen erstellt und nicht verwendete…

100% Kostenlos und Open Source • Datenschutzorientierte Sicherheitsscans und KI Code Review CLI

POC für RCE-Schwachstelle in der ParseExcel-Bibliothek und auch in ParseXLSX, als abhängige Bibliothek.

# Bewusst verwundbare Next.js-Anwendung, die CVE-2025-55182 RCE durch unsichere Deserialisierung in React Server Components demonstriert. Enthält…

Modulares Sicherheits-Toolkit für autonome Agenten mit statischer Analyse, Konfigurationsprüfung, Laufzeitüberwachung und Lieferkettenverifikation…

ABAP-Code-Analysator

Dieses Repository enthält einen POC von CVE-2025-55182, einer kritischen (CVSS-Score 10.0) Pre-Authentication-Remote-Code-Execution-Schwachstelle,…

Patched Vue 2.7.16 template compiler with fixes for CVE‑2024‑6783 and CVE-2024-9506

Kuratierte weggli-Abfragen für die statische Analyse von C/C++-Code, um gefährliche Funktionen, Stack-Probleme und malloc-Overflow-Schwachstellen zu…

BlockChain Security

PoC für Acronis Arbitrary File Read - CVE-2022-45451