Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

Statische Code-Analyse (SAST)

Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.

Kitploit empfohlen

Top-Tools

10 ausgewählt
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2kvor 5 Tagen
codeql preview#2

codeql

GitHubgithub/codeql
10.1kvor 2h 15m
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0kvor 21h 11m
infer preview#4

infer

GitHubfacebook/infer
15.7kvor 6 Tagen
bandit preview#5

bandit

GitHubpycqa/bandit
8.2kvor 10 Tagen
gosec preview#6

gosec

GitHubsecurego/gosec
8.9kvor 2 Tagen
bearer preview#7

bearer

GitHubbearer/bearer
2.7kvor 16 Tagen
horusec preview#8

horusec

GitHubzupit/horusec
1.3kvor 3 Jahren
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4kvor 13 Tagen
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436vor 29 Tagen
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
153 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
njsscan preview

njsscan

GitHubajinabraham/njsscan

Semantikbewusster SAST-Scanner für Node.js-Anwendungen, der unsichere Codemuster mithilfe von libsast-Pattern-Matching und semgrep-syntaxbewusster…

static-analysisvulnerability-scannersstatic-code-analysis+3
436vor 29 Tagen
DakshSCRA preview

DakshSCRA

GitHubcoffeeandsecurity/dakshscra

Framework-bewusstes statisches Code-Analyse-Tool für automatisierte Quellcode-Reviews mit plattformspezifischen Regeln, Taint-Analyse,…

static-analysisvulnerability-scannersstatic-code-analysis+7
45vor 16 Tagen
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4.7kvor 4 Tagen
semgrep-rules preview

semgrep-rules

GitHubsemgrep/semgrep-rules

Statisches Analyse-Regelpaket zur Erkennung von Sicherheitsschwachstellen, gefährlichen Codemustern und Konfigurationsproblemen in vielen Sprachen;…

static-analysisvulnerability-scannersstatic-code-analysis+3
1.3kvor 1 Monat
gosec preview

gosec

GitHubsecurego/gosec

Go-Sicherheitsprüfer

static-code-analysisvulnerability-analysiscode-analysis+1
8.9kvor 2 Tagen
bearer preview

bearer

GitHubbearer/bearer

Code-Sicherheitsscan-Tool (SAST) zum Erkennen, Filtern und Priorisieren von Sicherheits- und Datenschutzrisiken.

vulnerability-scannersstatic-code-analysiscode-analysis+3
2.7kvor 16 Tagen
bandit preview

bandit

GitHubpycqa/bandit

Bandit ist ein Werkzeug, das entwickelt wurde, um häufige Sicherheitsprobleme in Python-Code zu finden.

static-code-analysisvulnerability-analysiscode-analysis
8.2kvor 10 Tagen
kics preview

kics

GitHubcheckmarx/kics

Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes,…

cloud-infrastructure-securityvulnerability-scannerscontainer-security+10
2.7kvor 1 Tag
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Plattform für Codequalität und statische Analyse mit Qualitäts-Gates, mehrsprachigem Scannen und sicherheitsorientierten Regeln, um Schwachstellen…

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0kvor 21h 11m
wpbullet preview

wpbullet

GitHubwebarx-security/wpbullet

Eine statische Codeanalyse für WordPress (und PHP)

static-code-analysisvulnerability-analysiscode-analysis+1
239vor 7 Jahren
jspanda preview

jspanda

GitHubredsection/jspanda

Clientseitiger Prototype-Pullution-Schwachstellenscanner

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+1
46vor 5 Jahren
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter ist ein statisches Analysewerkzeug, das Kubernetes-YAML-Dateien und Helm-Charts prüft, um sicherzustellen, dass die darin dargestellten…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5kvor 12h 6m
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAIs Codex Security CLI und TypeScript-SDK zum Auffinden, Validieren und Beheben von Sicherheitslücken. npm:…

vulnerability-scannersstatic-code-analysisdevsecops
9.6kvor 13h 39m
agentic-radar preview

agentic-radar

GitHubsplx-ai/agentic-radar

Ein Sicherheitsscanner für Ihre LLM-Agenten-Workflows

vulnerability-scannersstatic-code-analysisdynamic-code-analysis+5
1.0kvor 9 Monaten
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…

static-code-analysiscode-analysisdevsecops+1
vor 3 Jahren
flawfinder preview

flawfinder

GitHubdavid-a-wheeler/flawfinder

Ein statisches Analysewerkzeug zur Erkennung von Schwachstellen in C/C++-Quellcode.

static-analysisstatic-code-analysisvulnerability-analysis+2
580vor 3 Monaten
static-code-analysis-helper preview

static-code-analysis-helper

GitHubosmankandemir/static-code-analysis-helper

Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie…

static-code-analysisvulnerability-analysiscode-analysis+1
33vor 6 Monaten
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Verarbeitet SARIF-Ausgaben von statischen Analysetools, um hartkodierte Geheimnisse im Quellcode zu erkennen und zu schwärzen, und erstellt so eine…

static-code-analysisconfiguration-auditingdevsecops+2
5vor 2 Jahren
Zurück12…9Weiter