#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Demonstriert die Ausnutzung von CVE-2018-11235, einer RCE-Schwachstelle in Git-Submodulen, mit Build-Skript und Analyse zu Bildungszwecken.


📦 :octocat: Eine GitHub Action, die einen Sicherheits-Scan deiner GitHub Actions durchführt.

Demonstriert ein Speicherleck im JBoss-Client bei wiederholter Verwendung von UserTransaction, mit einem PoC und einer Analyse für CVE-2022-0853.

🐺 Vulfy – Schneller, auf Rust basierender Paketversions-Scanner

Spring-Cloud-Spel-RCE

PoC für CVE-2026-12191

React2Shell CVE-2025-55182: nicht authentifizierte unsichere Deserialisierung in React Server Components, die zu zuverlässiger Remote-Codeausführung…

Exploit-Code für CVE-2021-2394, eine Java-Schwachstelle, der einen Proof-of-Concept für Sicherheitstests und Forschung bereitstellt.

PoC-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Atlassian Confluence, die eine nicht authentifizierte Remote-Codeausführung über…

FUDForum 3.0.9 - XSS / Remotecodeausführung (CVE-2019-18873, CVE-2019-18839)

Proof-of-Concept-Exploit für CVE-2025-3248, eine Sicherheitslücke zur Einschleusung von Remote-Code in Langflow vor Version 1.3.0. Sendet…

Spring cloud gateway Code-Injektion: CVE-2022-22947

GiveWP PHP-Objektinjektions-Exploit

Erkennen und Beheben der log4j log4shell Schwachstelle (CVE-2021-44228)

Der Code von VulTriage: Triple-Path-Kontextanreicherung für LLM-basierte Schwachstellenerkennung