#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Magento Unautorisierte Remote-Codeausführung (CVE-2016-4010)
Imagemagick CVE-2022-44268

Verfolgt Benutzereingaben, um Injektionsschwachstellen in Java-Methoden über JDWP und Frida zu erkennen, und identifiziert potenzielle Befehls- und…

C#-Quellcode-Obfuskator, der Zeichen- und Zeichenfolgenliterale durch Emojis ersetzt und Klassen-, Schnittstellen-, Methoden- und Variablennamen…

Proof-of-Concept-Emulation und Analyse von CVE-2025-1094, einer kritischen SQL-Injection-Sicherheitslücke in PostgreSQL. Enthält Docker-basiertes…

Scannt lokale Projekte auf die Schwachstelle CVE-2025-66478 und meldet betroffene Instanzen, ohne sie zu beheben.

StepSecurity-eigene Organisation zur Analyse kompromittierter Pakete

Ruby on Rails Web Console (v2) Whitelist Bypass Code Execution Implementierung in Python

Pre-Authentication-Remote-Codeausführungs-Exploit für Oracle WebLogic ADF Faces (CVE-2022-21445, CVSS 9.8). Enthält detaillierte…

Spring Data MongoDB Remote Code Execution | cve-2022-22980 poc

CVE-2018-7600 Drupal Drupalgeddon 2 Remote-Code-Execution-Schwachstellen-Exploit-Skript

CVE-2019-12814:Jackson JDOM XSLTransformer Gadget

JAR-Analysewerkzeug zum Erkunden, Durchsuchen und Extrahieren spezifischer Klassen aus großen JAR-Dateien mit Bytecode-Suche,…

Reverse-engineerte Laufzeit-Engine für Roblox/Luau mit VM-Hooking, Opcode-Remapping, Capability-Eskalation und UNC-Skriptumgebung zur Ausführung…

PoC für CVE-2025-55183

PHP CGI Argument-Einschleusung

Proof-of-Concept-Demonstration für CVE-2020-28948 und CVE-2020-28949, PHP Archive_Tar Path-Traversal- und beliebige Datei-Schreib-Schwachstellen.

Scanner für CVE-2025-55182 (React) und CVE-2025-66478 (Next.js) - Verfolgen und beheben Sie eine kritische Schwachstellen-Kampagne im React Server…