#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Skripte zur Analyse einer RCE in Moodle Berechnungsfragen (CVE-2024-43425)

Proof-of-Concept für CVE-2021-26700: Remote-Codeausführung in der VSCode-npm-script-Erweiterung über bösartige workspace.json-Dateien, mit…

CVE-2023-46818 Python3-Exploit für ISPConfig <= 3.2.11 (language_edit.php) PHP-Code-Injection-Schwachstelle

Java-basierte Forschungswerkzeug für die Untersuchung von CVE-2025-30065, einer RCE-Schwachstelle in Apache Parquet über…

Go-Paket, das überprüft, ob RSA-Schlüssel anfällig sind für ROCA / CVE-2017-15361

PoC der Spring-AMQP-Deserialisierungsschwachstelle (CVE-2023-34050)

Log4j Shield - schnell ⚡, skalierbar und einfach zu bedienender Finder und Patcher für die Log4j-Schwachstelle CVE-2021-44228

(Wordpress) Ninja Forms File Uploads Extension <= 3.0.22 – Nicht authentifizierter Upload beliebiger Dateien

Nutzen Sie Tai-e, um die Log4shell (auch bekannt als CVE-2021-44228)-Schwachstelle zu identifizieren

Statische Sicherheitsanalyse für npm-Pakete. Erkennt obfuskierten Code, schädliche Muster und bekannte Schwachstellen vor der Installation.

Dies ist ein Filter-Bypass-Exploit, der zu beliebigem Datei-Upload und Remote-Code-Ausführung in class.upload.php <= 2.0.3 führt.

CVE-2018-19276 - OpenMRS Unsicheres Deserialisieren von Objekten (RCE)

Exploit-Lab, Docker- und Code-Scanner für die mongobleed-Schwachstelle CVE-2025-14847 sowie Phoenix Security Sync-Tools

Offizieller Code für das ISSTA-2026-Paper: Ist „Wissen, dass es bösartig ist“ genug? Bewertung von LLMs für die feingranulare Prüfung von…


Proof-of-Concept-Exploit für CVE-2024-38475, der auf unsachgemäßes Escaping in Apache HTTP Server mod_rewrite abzielt und…

Proof-of-Concept-Exploitcode und technische Analyse für CVE-2022-35737, einen Integer-Überlauf in der Funktion sqlite3_str_vappendf von SQLite3, der…

CVE-2025-55182 - React Server Components RCE Exploit & Scanner Unterstützt externe Server und CLI-Schnittstelle