#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Static analysis of 2 malicious Office documents on REMnux using oletools; identified CVE-2017-11882 and obfuscated macros.

Sammlung von Solidity-Snippets und Foundry-Skripten für Smart-Contract-Sicherheitsaudits

Jackson-databind Remote-Code-Ausführung-Schwachstelle (CVE-2020-8840) Analyse- und Reproduktionsumgebungscode

Ein kontextuelles Sicherheits-Audit-System für Forschungsartefakte

Kostenlose Sicherheits-Basisregel für Claude Code, Codex und Cursor: behandelt MCP-Toolbeschreibungen als nicht vertrauenswürdige Eingabe (OWASP MCP…

Proof-of-Concept für CVE-2023-32571, der Remote-Code-Ausführung über eine Dynamic-Linq-Injection in ASP.NET-Anwendungen demonstriert. Enthält…

CVE-2022-3653 nur die C++-Komponente in Vulkan für spätere Studien

CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads

WooCommerce-Plugin: sichere formelbasierte Produktpreisgestaltung, Schließung der eval()-basierten RCE von CVE-2026-4001

CVE-2020-11113:Jackson-databind RCE

Outdated Ghost CMS websites that have fallen become compromised from CVE-2026-26980 can suffer from spam code injection to pages. Use this to mass…

Stille Abhängigkeitsinjektion durch KI-Dokumentationspipelines. 240 isolierte Docker-Ausführungen beweisen, dass der null-sanitisierende MCP-Server…

Proof-of-concept-Exploit für CVE-2025-3248, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in Langflow, die Codeinjektion über den…

Proof-of-Concept-Exploit für CVE-2022-23614, der die Ausführung beliebigen Codes durch Umgehung der Sandbox des Twig-Sortierfilters in…

Synthetische Variante eines CWE-120-Stack-Pufferüberlaufs von CVE-2020-8597 (pppd EAP) als Ziel für die statische CodeQL-Analyse

Defensive Analyse von CVE-2009-4496 in Boa 0.94.14rc21, einschließlich Quellcode-Review, Patch-Analyse, Schweregradbewertung und ethischer Rahmen.

WordPress REST API SQLi zu RCE PoC (CVE-2026-63030 & CVE-2026-60137)
