Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

Statische Code-Analyse (SAST)

Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.

Kitploit empfohlen

Top-Tools

10 ausgewählt
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2kvor 5 Tagen
codeql preview#2

codeql

GitHubgithub/codeql
10.1kvor 5h 59m
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0kvor 1 Tag
infer preview#4

infer

GitHubfacebook/infer
15.7kvor 6 Tagen
bandit preview#5

bandit

GitHubpycqa/bandit
8.2kvor 11 Tagen
gosec preview#6

gosec

GitHubsecurego/gosec
8.9kvor 2 Tagen
bearer preview#7

bearer

GitHubbearer/bearer
2.7kvor 16 Tagen
horusec preview#8

horusec

GitHubzupit/horusec
1.3kvor 3 Jahren
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4kvor 14 Tagen
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436vor 29 Tagen
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
153 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
android-check preview

android-check

GitHubnoveogroup/android-check

Plugin für statische Code-Analyse für Android-Projekte. (Checkstyle, PMD)

android-securitystatic-code-analysiscode-analysis+1
265vor 8 Jahren
progpilot preview

progpilot

GitHubdesignsecurity/progpilot

PHP static application security testing (SAST)-Tool, das taint analysis durchführt, um XSS, SQL injection und andere Schwachstellen mithilfe…

vulnerability-scannersstatic-code-analysiscode-analysis
365vor 1 Jahr
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - Ein statischer Quellcode-Analysator für Schwachstellen in PHP-Skripten

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
323vor 4 Jahren
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ ist eine Burp-Suite-Erweiterung, die für das passive und aktive Scannen von JavaScript-Datenverkehr mithilfe des CLI-Tools jsluice…

reconnaissancestatic-code-analysisapi-security-testing+3
302vor 2 Jahren
Bughound preview

Bughound

GitHubmhaskar/bughound

Statisches Code-Analyse-Tool basierend auf Elasticsearch

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
130vor 5 Jahren
slowql preview

slowql

GitHubslowql/slowql

Statischer SQL-Analyzer der nächsten Generation, geschrieben in Rust. 282+ Regeln. Null Fehlalarme. Sicherheit, Leistung, Zuverlässigkeit, Kosten,…

static-code-analysisvulnerability-analysiscode-analysis+6
220vor 2 Monaten
ASST preview

ASST

GitHubowasp/asst

OWASP ASST (Automated Software Security Toolkit) | Ein neuartiger Open-Source-Web-Sicherheitsscanner.

vulnerability-scannersweb-vulnerability-scannersstatic-code-analysis+2
190vor 1 Jahr
haruspex preview

haruspex

GitHub0xdea/haruspex

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

static-code-analysisvulnerability-analysisreverse-engineering+1
131vor 4 Tagen
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan ist ein Schwachstellenscanner für Windows-Container, der mehrere Benchmark-Prüfungen sowie die Prüfung auf CVEs/verwundbare Pakete im…

vulnerability-scannerscontainer-securitystatic-code-analysis+2
156vor 3 Jahren
hardcodes preview

hardcodes

GitHubs0md3v/hardcodes

Hartcodierte Zeichenketten im Quellcode finden

general-purpose-utilitiesstatic-code-analysiscode-analysis+1
283vor 6 Jahren
php_code_analysis preview

php_code_analysis

GitHubkira2040k/php_code_analysis

Statischer PHP-Code-Scanner, der SQL injection, XSS, SSRF, LFI, command injection, insecure deserialization und andere Websicherheitslücken in…

vulnerability-scannersstatic-code-analysiscode-analysis+1
94vor 4 Jahren
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 RegEx Denial of Service (ReDos) Scanner

defensive-toolsvulnerability-scannersstatic-code-analysis+2
182vor 8 Jahren
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

Erkennt vom Compiler erzeugte Speicherzugriffe, die sicheres C in TOCTOU-Schwachstellen verwandeln. Umfasst automatisierte Quellcode-Audits,…

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
94vor 1 Monat
modelaudit preview

modelaudit

GitHubpromptfoo/modelaudit

Sicherheitsscanner für KI/ML-Modelldateien. Erkennt bösartigen Code, Hintertüren und Schwachstellen vor der Bereitstellung.

static-analysisstatic-code-analysisvulnerability-analysis+8
70vor 1 Tag
Creosote preview

Creosote

GitHubadvanced-threat-research/creosote

Creosote ist unsere Lösung zur Suche nach der tarfile-Sicherheitslücke, die unter CVE-2007-4559 beschrieben ist.

vulnerability-scannersstatic-code-analysisvulnerability-analysis+3
82vor 3 Jahren
autoSource preview

autoSource

GitHubshubhamshubhankar/autosource

Automatisiertes Framework für statische Code-Analyse, integriert mit SonarQube, zur frühzeitigen Erkennung von Schwachstellen im Quellcode durch…

static-code-analysisvulnerability-analysiscode-analysis+1
70vor 7 Jahren
UTopia preview

UTopia

GitHubsamsung/utopia

UT-basierte automatisierte Fuzz-Treiber-Generierung

static-code-analysisvulnerability-analysiscode-analysis+1
168vor 1 Jahr
scodescanner preview

scodescanner

GitHubagrawalsmart7/scodescanner

Befehlszeilen-Scanner für statische Analyse, der kritische Schwachstellen in PHP- und YAML-Quellcode mit benutzerdefinierten Semgrep-Regeln erkennt,…

vulnerability-scannersstatic-code-analysiscode-analysis+1
162vor 3 Jahren
Zurück1…345…9Weiter