#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Ein in Go geschriebenes Tool, das Dateien & Verzeichnisse auf den Follina-Exploit (CVE-2022-30190) scannt.

Ein doggo, das hilft, nach Sicherheitsproblemen in Ihren Repositorys zu suchen.

Demo, die zeigt, dass Claude Opus CVE-2023-0266 nicht findet

Proof-of-Concept-Exploit für CVE-2024-52301, der Umgebungsmanipulation in Laravel über injizierte URL-Parameter demonstriert, mit detaillierter…

retire.js hat eine neue Heimat

CVE-2026-0006: Heap-Pufferüberlauf PoC für libopenapv (Android APV Codec) – CVSS 9.8

Machen Sie erste Schritte in CodeQL für Python, indem Sie eine Abfrage schreiben, um CVE-2024-32022 zu finden

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…

Abwehr des Shai-Hulud-Lieferkettenangriffs

CVE-2022-32119 - Arox-Unrestricted-File-Upload

Proof-of-Concept-Exploit für CVE-2021-26121: Server-Side Template Injection in CS-Cart <=4.12.x, die es dem Shop-Administrator ermöglicht, über die…

CVE-2020-26259: XStream ist anfällig für eine beliebige Dateilöschung auf dem lokalen Host beim Unmarshalling, solange der ausführende Prozess über…

Lehrbeispiele zur Portierung von Linux-Kernel-Schwachstellen auf Rust, mit absichtlich verwundbarem Code und Exploits zum Erlernen von…

CVE-2026-2002 Write-up und Proof-of-Concept

Dieses Repository speichert den Quellcode des verwundbaren Programms.

Skripte zur Analyse einer RCE in Moodle Berechnungsfragen (CVE-2024-43425)

Proof-of-Concept für CVE-2021-26700: Remote-Codeausführung in der VSCode-npm-script-Erweiterung über bösartige workspace.json-Dateien, mit…

CVE-2023-46818 Python3-Exploit für ISPConfig <= 3.2.11 (language_edit.php) PHP-Code-Injection-Schwachstelle