#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Ein vollständiges Framework zur Ausnutzung der Schwachstelle CVE-2025-55182
Versuch, CVE-2021-43908 zu reproduzieren

Generieren Sie bösartige Dateien mithilfe des kürzlich veröffentlichten Bidi-Angriffs (CVE-2021-42574)

Detaillierte Analyse und Exploit für CVE-2022-22947, eine Schwachstelle zur entfernten Codeausführung in Spring Cloud Gateway über SpEL-Injection in…

Bietet eine schnelle Problemumgehung für den Segfault-Fehler in Ruby (CVE-2009-1904)

Statischer Sicherheits-Scanner für KI-Agenten-Skill-Pakete. Erkennt bösartige SKILL.md-Dateien und gebündelte Skripte, bevor sie ausgeführt werden.

High-Level-Pcode (PcodeAST) in Ghidra ausgeben

Ein Problem wurde in ISPConfig vor 3.2.11p1 entdeckt. Eine PHP-Code-Injection kann im Sprachdatei-Editor von einem Admin durchgeführt werden, wenn…

C-basierter Proof-of-Concept-Exploit für CVE-2023-6246, der eine Privilege-Escalation-Schwachstelle in den Syscalls des Linux-Kernels angreift.…

CVE-2024-37032 (Probllama) PoC für Ollama ≤0.1.33: Path-Traversal und Schreiben beliebiger Dateien über die Modell-Digest-Verarbeitung, was zu…

100 Tage lang täglich eine YARA-Regel schreiben und teilen.

Scannt Code-Diffs mit Kontext, um einen Auswirkungsgraphen zu erstellen, und nutzt LLMs, um Schwachstellen zu finden. Unterstützt Multi-Repo-Scans…

Sicherheitstest-Framework für Repositories und Quellcode

Eine Request-Parameter-Filterlösung für Struts 1 CVE-2014-0114 basierend auf der Arbeit von Alvaro Munoz und dem HP Fortify-Team

In Dolibarr 17.0.0 mit aktiviertem CMS-Website-Plugin (Core) kann ein authentifizierter Angreifer über eine PHP-Code-Injection, die die…

Python-Tool für sicheres Archiv-Handling, Pfad-Traversal-Bewusstsein und sichere Extraktion. Inspiriert von CVE-2025-8088.

Frida-basiertes .NET Framework-Injektor und Managed-Method-Hooking-Toolkit für Laufzeitverfolgung, native Einstiegspunktauflösung und dynamische…

GravCMS: Nicht authentifiziertes beliebiges YAML-Schreiben/-Aktualisieren führt zur Codeausführung (CVE-2021-21425)