#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Der Code von VulTriage: Triple-Path-Kontextanreicherung für LLM-basierte Schwachstellenerkennung
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Nicht authentifizierte (eingeschränkte) Remotecodeausführung

Eine Prompt-Injection in einem Code-Review-Bot, der KI-generierte Fixes in einer Sandbox ausführt. Die Sandbox verwendet eine Blacklist, um…

Proof-of-Concept-Exploit für CVE-2024-50340, der die Injection von Umgebungsvariablen in Symfony ArgvInput über präparierte URL-Abfrageparameter…

Sammlung einiger einfach zu bedienender Tools - in powershell.

CVE-2020-36188 &&Jackson-databind RCE

Ein PoC-Exploit für CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE)

Verwaltung von GitHub Advanced Security (GHAS) Kontrollen im großen Maßstab

Es gab keine ordentlichen PoCs für CVE-2023-30533, also habe ich einen erstellt. (Gemeldet von Vsevolod Kokorin)

Demo-Umgebung für CVE-2022-22980 (Spring Data MongoDB SpEL-Injection RCE) mit anfälligem Anwendungscode für Sicherheitstests und Schulungen.

Das GitHub-Repository des OWASP Benchmark ist umgezogen nach: https://github.com/OWASP-Benchmark/BenchmarkJava

Code für Veracode-Blog

Verhindern Sie PHP-Sicherheitslücken ähnlich wie CVE-2016-10033 und CVE-2016-10045.

Camaleon CMS v2.7.0 enthält eine Server-Side Template Injection (SSTI) Schwachstelle.

All-in-One WP Migration and Backup <= 7.86 - Authentifiziert (Administrator+) Beliebige PHP-Code-Injektion

Matt.Net ist ein einfacher GUI-Wrapper um das Code-Auditing-Tool CAT.NET von Microsoft.

Nuclei-Vorlage zur Erkennung von react2shell (CVE-2025-55182 & CVE-2025-66478)

Proof-of-Concept-Exploit für PrimeFaces 5.x EL-Injection (CVE-2017-1000486)