#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

glibc getaddrinfo stack-basierter Pufferüberlauf

Gepatchte Version des Expat-XML-Parsers für AOSP10, die CVE-2022-25236 adressiert. Bietet Quellcode für Schwachstellenanalyse und pädagogische…

Demonstriert CVE-2024-21513 in langchain-experimental und zeigt beliebige Codeausführung über die eval()-Funktion von VectorSQLDatabaseChain auf…

GHSA-4cx5-89vm-833x/CVE-2024-52800

Exploit für Apache Struts CVE-2017-9805, eine Remote-Code-Execution-Schwachstelle im REST-Plugin. Ermöglicht Penetrationstests und…

Ich habe das Reparaturprojekt für diese Schwachstelle von einem ausländischen Entwickler heruntergeladen, aber leider waren die Abhängigkeitspakete…

Detektorskript für CVE-2017-9841

Go-basierter Proof-of-Concept-Exploit für CVE-2018-6574, der Remote-Codeausführung über manipulierte Anfragen an anfällige Go-Anwendungen…

Proof-of-Concept-Exploit für CVE-2024-10410: uneingeschränkter Dateiupload im Online Hotel Reservation System. Demonstriert die Umgehung der…

CVE-2016-2098 - POC von RCE Ruby on Rails: Unsachgemäße Eingabevalidierung (CVE-2016-2098) in bash. Remote-Angreifer können beliebigen Ruby-Code…

Proof-of-Concept-Exploit für CVE-2017-7504, der die JBoss 4.x JBossMQ JMS-Deserialisierungsschwachstelle angreift. Enthält Nutzungshilfe über -h-Flag.

Proof-of-Concept-Exploit für CVE-2024-6387, eine Remote-Code-Ausführungssicherheitslücke im OpenSSH-Server, der Ausnutzungstechniken für die…

GEO my WordPress < 4.5.0.2 – Unauthentifizierte LFI zu RCE/PHAR-Deserialisierung

Proof-of-Concept-Exploit für CVE-2024-28397, eine Sandbox-Escape in js2py, die Remote-Codeausführung über manipuliertes JavaScript ermöglicht, mit…

Jenkins-Plugin, das Skriptgenehmigungsworkflows und Groovy-Sandboxing bereitstellt, um eine sichere Skriptausführung zu erzwingen, mit ACL-bewussten…

AI Code Security — vier Agenten, die erkennen, was SAST in KI-generiertem Code übersieht. Basiert auf der GitLab Duo Agent Platform.

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Nicht authentifizierter beliebiger Datei-Upload

Detaillierte technische Analyse von CVE-2024-5452, einer Remote-Codeausführungs-Schwachstelle in PyTorch Lightning über…