Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

Statische Code-Analyse (SAST)

Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.

Kitploit empfohlen

Top-Tools

10 ausgewählt
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2kvor 5 Tagen
codeql preview#2

codeql

GitHubgithub/codeql
10.1kvor 5h 19m
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0kvor 1 Tag
infer preview#4

infer

GitHubfacebook/infer
15.7kvor 6 Tagen
bandit preview#5

bandit

GitHubpycqa/bandit
8.2kvor 11 Tagen
gosec preview#6

gosec

GitHubsecurego/gosec
8.9kvor 2 Tagen
bearer preview#7

bearer

GitHubbearer/bearer
2.7kvor 16 Tagen
horusec preview#8

horusec

GitHubzupit/horusec
1.3kvor 3 Jahren
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4kvor 14 Tagen
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436vor 29 Tagen
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
153 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
cfn_nag preview

cfn_nag

GitHubstelligent/cfn_nag

Linting-Tool für CloudFormation-Vorlagen

static-code-analysisconfiguration-auditingcloud-security+3
1.3kvor 2 Jahren
exploit-CVE-2016-10033 preview

exploit-CVE-2016-10033

GitHubopsxcq/exploit-cve-2016-10033

PHPMailer < 5.2.18 Remote-Code-Ausführungs-Exploit und verwundbarer Container

static-code-analysisvulnerability-analysiscode-analysis+6
408vor 6 Jahren
ngrev preview

ngrev

GitHubmgechev/ngrev

Werkzeug zur Reverse-Engineering von Angular-Anwendungen

static-code-analysiscode-analysisreverse-engineering
1.6kvor 5 Jahren
agentic-radar preview

agentic-radar

GitHubsplx-ai/agentic-radar

Ein Sicherheitsscanner für Ihre LLM-Agenten-Workflows

vulnerability-scannersstatic-code-analysisdynamic-code-analysis+5
1.0kvor 9 Monaten
security-code-scan preview

security-code-scan

GitHubsecurity-code-scan/security-code-scan

Schwachstellenmuster-Detektor für C# und VB.NET

static-code-analysisvulnerability-analysiscode-analysis
975vor 3 Jahren
njsscan preview

njsscan

GitHubajinabraham/njsscan

Semantikbewusster SAST-Scanner für Node.js-Anwendungen, der unsichere Codemuster mithilfe von libsast-Pattern-Matching und semgrep-syntaxbewusster…

static-analysisvulnerability-scannersstatic-code-analysis+3
436vor 29 Tagen
VCG preview

VCG

GitHubnccgroup/vcg

VisualCodeGrepper - Code security scanning tool.

defensive-toolsstatic-code-analysisvulnerability-analysis+4
550vor 3 Jahren
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter is a command-line tool designed for analyzing JavaScript files and extracting endpoints. This tool specializes in identifying sensitive…

reconnaissancestatic-code-analysisvulnerability-analysis+6
529vor 27 Tagen
recheck preview

recheck

GitHubmakenowjust-labs/recheck

Statisches Analysewerkzeug zur Erkennung von ReDoS (Regular Expression Denial of Service) Schwachstellen in JavaScript- und Scala-Codebasen, das…

static-code-analysisvulnerability-analysiscode-analysis
300vor 24 Tagen
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246vor 8 Tagen
flawfinder preview

flawfinder

GitHubdavid-a-wheeler/flawfinder

Ein statisches Analysewerkzeug zur Erkennung von Schwachstellen in C/C++-Quellcode.

static-analysisstatic-code-analysisvulnerability-analysis+2
580vor 3 Monaten
regexploit preview

regexploit

GitHubdoyensec/regexploit

Finden Sie reguläre Ausdrücke, die anfällig für ReDoS (Regular Expression Denial of Service) sind.

static-code-analysisvulnerability-analysisfuzzing
848vor 5 Jahren
VulnLLM-R preview

VulnLLM-R

GitHubucsb-mlsec/vulnllm-r

Spezialisiertes Reasoning-LLM zur Erkennung von Schwachstellen im Quellcode in C/C++ und Python, mit Datensatzerstellung, SFT/DPO-Training und…

static-code-analysisvulnerability-analysiscode-analysis+2
370vor 5 Monaten
ghidra-scripts preview

ghidra-scripts

GitHub0xdea/ghidra-scripts

Kuratierte Ghidra-Skripte zur Automatisierung von Reverse Engineering und Schwachstellenanalyse: unsichere Funktionen lokalisieren,…

static-code-analysisvulnerability-analysisreverse-engineering+1
302vor 1 Monat
wpbullet preview

wpbullet

GitHubwebarx-security/wpbullet

Eine statische Codeanalyse für WordPress (und PHP)

static-code-analysisvulnerability-analysiscode-analysis+1
239vor 7 Jahren
multiplier preview

multiplier

GitHubtrailofbits/multiplier

Indiziert C/C++-Build-Artefakte in eine abfragbare programmweite Datenbank und stellt APIs auf AST-, Token- und IR-Ebene für Code-Auditing und…

static-code-analysisvulnerability-analysiscode-analysis
477vor 4 Monaten
Sighthound preview

Sighthound

GitHubcorgea/sighthound

Tree-sitter basierter statischer Schwachstellenscanner mit Mustererkennung und Taint-Flow-Analyse für mehrsprachigen Quellcode. Gibt Ergebnisse als…

static-analysisvulnerability-scannersstatic-code-analysis+4
275vor 13 Tagen
jebmcp preview

jebmcp

GitHubflankerhqd/jebmcp

MCP-Server-Plugin für JEB Pro, das KI-gestützte Dekompilierung, Methoden-/Feld-Inspektion und automatische Umbenennung beim Reverse Engineering von…

android-securitystatic-code-analysismobile-app-pentesting+3
254vor 4 Monaten
Zurück1234…9Weiter