
sentrymcp
Ein statischer + Laufzeit-Sicherheitsscanner für MCP-Server (Model Context Protocol)
Tools für Konfigurationsaudit, Compliance-Scanning, Härtungs-Benchmarks und Drift-Erkennung.

Ein statischer + Laufzeit-Sicherheitsscanner für MCP-Server (Model Context Protocol)

Nuclei ist ein schneller, anpassbarer Schwachstellenscanner, der von der globalen Sicherheits-Community betrieben wird und auf einem einfachen…

Prüft Windows-Sicherheitseinstellungen gegen CIS-, Microsoft-, STIG- und BSI-Baselines, bewertet die Compliance und wendet Härtungsänderungen über…

Octoscan is a static vulnerability scanner for GitHub action workflows.

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Open-Source-Kubernetes-Sicherheitsplattform, die Cluster, Manifeste und Images auf Fehlkonfigurationen, Schwachstellen und Compliance gegen NSA-,…

Leitfaden für Penetrationstests basierend auf OWASP, einschließlich Testfällen, Ressourcen und Beispielen.

Offensives GPO-Dumping- und Analyse-Tool, das BloodHound-Daten nutzt und anreichert

Terraform-basiertes Azure-Sicherheitslabor mit absichtlich falsch konfigurierten Umgebungen für praktische Angriffs- und Kompromittierungsübungen.…

Eine Schwachstelle der Art "Incorrect Use of a Privileged API" in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version…

Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

Scanner für CVE-2024-40725 Apache HTTP Server Quellcode-Offenlegung; prüft direkte und Subrequest-Pfade, identifiziert betroffene Versionen anhand…

Prüft GitLab-Projekte gegen den CIS GitLab Benchmark mittels schreibgeschützter API-Checks und erzeugt JSON-Berichte zu Compliance- und…

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

PoC-Exploit für CVE-2026-73678: nicht authentifizierte RCE in MindsDB Cowork über einen vom Angreifer bereitgestellten LLM-Schlüssel und unsandboxed…

VulnHub DC-1 Boot-to-Root — Ausnutzung von CVE-2018-7600 (Drupalgeddon2) für RCE, Extrahieren von DB-Anmeldedaten aus settings.php, Fälschen des…

Fehlende Autorisierung in inseriswiss inseri core inseri-core ermöglicht die Ausnutzung falsch konfigurierter Sicherheitsstufen der…

Ingress NGINX Controller for Kubernetes