#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

CLI-Tool zur Analyse von Go-Paketfähigkeiten durch Verfolgen transitiver Aufrufe privilegierter Standardbibliotheksoperationen, was Risikobewertung…
Das ultimative KI-gestützte Toolkit für Python Reverse Engineering

Toolbox mit Forschungsnotizen und PoC-Code zur Waffenfähigmachung von .NETs DLR

Jackhammer - Ein Sicherheitsbewertungs- und Verwaltungstool, das alle Probleme des Sicherheitsteams löst.

Schneller, entwicklerfreundlicher JS/TS-Abhängigkeits-Sicherheitsscanner mit lokalem Lockfile-Scanning, OSV-Matching, direkter vs. transparenter…

Eine Sammlung meiner Semgrep-Regeln zur Erleichterung der Schwachstellenforschung.

XMachOViewer ist ein Mach-O-Viewer für Windows, Linux und MacOS.

PowerShell mit rundll32 ausführen. Softwareeinschränkungen umgehen.

PoC für CVE-2020-0601- Windows CryptoAPI (Crypt32.dll)

Statische Taint-Analyse-Plattform für Android-Apps, die Schwachstellen und Compliance-Probleme mithilfe anpassbarer regelbasierter Scans und…

Ein Python-Pickling-Decompiler und statischer Analysator

Horusec ist ein Open-Source-Tool, das die Identifizierung von Schwachstellen in Ihrem Projekt mit nur einem Befehl verbessert.

grep rough audit - Quellcode-Audit-Tool

Original Proof-of-Concept-Exploits für React2Shell (CVE-2025-55182), die Remote-Code-Ausführung in Next.js-Anwendungen über Schwachstellen beim…

Sicherheitsorientierte statische Analyse für das Phoenix Framework

Diese Fähigkeit hilft Claude dabei, sicheren Code zu schreiben und häufige Sicherheitslücken zu vermeiden.

AI-first-Sicherheitsscanner. NEU in v2026.7: Erkennung kompromittierter Claude-Code-Installationen — prüfe .claude/ Hooks, Berechtigungen &…

Schnelles GitHub-Recon-Tool. Scannt nach durchgesickerten Geheimnissen in ganz GitHub, nicht nur in bekannten Repos und Organisationen. Unterstützung…