
sentrymcp
Ein statischer + Laufzeit-Sicherheitsscanner für MCP-Server (Model Context Protocol)
Tools für Konfigurationsaudit, Compliance-Scanning, Härtungs-Benchmarks und Drift-Erkennung.

Ein statischer + Laufzeit-Sicherheitsscanner für MCP-Server (Model Context Protocol)
Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

Scanner für CVE-2024-40725 Apache HTTP Server Quellcode-Offenlegung; prüft direkte und Subrequest-Pfade, identifiziert betroffene Versionen anhand…

Prüft GitLab-Projekte gegen den CIS GitLab Benchmark mittels schreibgeschützter API-Checks und erzeugt JSON-Berichte zu Compliance- und…

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

PoC-Exploit für CVE-2026-73678: nicht authentifizierte RCE in MindsDB Cowork über einen vom Angreifer bereitgestellten LLM-Schlüssel und unsandboxed…

VulnHub DC-1 Boot-to-Root — Ausnutzung von CVE-2018-7600 (Drupalgeddon2) für RCE, Extrahieren von DB-Anmeldedaten aus settings.php, Fälschen des…

Fehlende Autorisierung in inseriswiss inseri core inseri-core ermöglicht die Ausnutzung falsch konfigurierter Sicherheitsstufen der…

CLI-Tool zur Auditierung der Azure-Sicherheitslage, RBAC, NSGs, Speicher, Identität und Verschlüsselung.

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

AD-Kontenbeschreibungen abrufen und darin nach Passwörtern suchen

MDE ist darauf angewiesen, dass einige der Audit-Einstellungen aktiviert sind.

HardeningKitty - Checks and hardens your Windows configuration

Kuratierte Google-Dork-Suchmuster für Web-Sicherheit und Bug-Bounty-Aufklärung, die offengelegte Dateien, Admin-Panels, CMS-Instanzen, Logs und…

Burp Suite-Erweiterung zur Überprüfung der OAUTHv2- und OpenID-Sicherheit

Praktischer CI/CD-Pipeline-Sicherheitsworkshop mit Terraform-Lab, AWS-Exploitation, Kubernetes-Escape und Artifact-Backdooring-Übungen für das…

Meine Cheatsheet-Notizen zum Pentesten der AWS-Infrastruktur

Automatisierung zur Bewertung des Zustands deines M365-Mandanten gegen die CISA-Baselines