#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CVE-2020-36184 && Jackson-databind RCE
Beispielhafte ausnutzbare Szenarien für CVE-2024-22243, die das Spring-Framework betreffen (Open Redirect & SSRF).

Ein CodeQL-Workshop zu CVE-2021-21380

Scannen. Schwärzen. Sauber committen.

Sicherheitsforschung und Proof-of-Concept für CVE-2026-0776, das den Discord-Desktop-Client betrifft.

Ein Benchmark zur Bewertung von KI-Agenten beim Beheben von realen Sicherheitsschwachstellen.

Skript zum schnellen Überprüfen von CVE-2025-55182 (React) und CVE-2025-66478 (Next.js) – Kritische nicht authentifizierte RCE-Sicherheitslücken im…

Basiscode zum Erstellen der Alibaba FastJson + Spring Gadget-Kette, wie sie zum Ausnutzen von Apache Dubbo in CVE-2019-17564 verwendet wird – weitere…

[NeurIPS '25] Code für das Paper "IF-Guide: Influence Function-Guided Suppression of Harmful Training Data for Reducing LLM Toxicity"

Proof-of-Concept-Exploit für CVE-2022-22980, eine Remote-Code-Ausführungsschwachstelle in Spring Data MongoDB über SpEL-Injection im…

ReactGuard bietet Framework- und Schwachstellenerkennungs-Tooling für CVE-2025-55182 (React2Shell).

Multi-Ökosystem-Erkennung bösartiger Pakete und Lieferkettensicherheitsscanner

Der Vibe-Coding-Sicherheitswächter. Apache-2.0 agentisches Sicherheits-Toolkit für KI-gestützte Projekte: 5 deterministische Scouts + LLM Brain Layer…

Erstelle nützliche, leichtgewichtige statische Analysen mit Open-Source-Tools + ein winziges bisschen deines Codes.

CVE-2021-3156 POC, Docker und Analyse-Bericht

Host-unabhängiger Pre-Write-Sicherheits-Hook für Coding-Agenten: erkennt Benutzereingabemuster via Semgrep und gibt deterministische, LLM-freie…

Benchmark, der die Fähigkeit von KI-Modellen misst, Schwachstellen im Quellcode anhand realer Bug-Bounty-Fälle zu erkennen, mit ausgewogener…

CVE-2019-17564:Apache Dubbo Deserialisierungssicherheitslücke