#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

AST-freie heuristische Wissensgraph-Engine für tiefgreifende Repository-Intelligenz und Zero-Trust-Sicherheitsscans. Integriert als…

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

Verarbeitet SARIF-Ausgaben von statischen Analysetools, um hartkodierte Geheimnisse im Quellcode zu erkennen und zu schwärzen, und erstellt so eine…

CLI-Tool zum Scannen von Codebasen auf quantenverwundbare Kryptografie

Generiert fünf .NET-Deserialisierungs-Payload-Formate für CVE-2026-56158, liefert sie über HTTP/SOAP/JSON-Endpunkte aus, enthält Mock-Server, Scanner…

Findet API-Routen mit schwächerer Autorisierung als ihre Gegenstücke. CVE-2026-45316 aus dem Quellcode wiederhergestellt. Enthält die negativen…

CVE-2026-39259

PHP-Skript zur Erkennung von CVE-2015-6835 (Session-Deserialisierungsschwachstelle) durch Analyse des Quellcodes auf unsichere unserialize()-Aufrufe…

Proof-of-Concept-Exploit und technisches Advisory für eine Schwachstelle im Everest Toolkit WordPress-Plugin (<= 1.2.3), die eine…

KI-gestütztes CLI-Tool, das Code auf Sicherheitslücken, Fehler und Anti-Patterns mithilfe von LLMs überprüft. Unterstützt lokale und Cloud-Anbieter,…

Eine Bitbucket-Pipe zum Auslösen der SonarCloud-Analyse

Clickbait. Die CVE ist KI-Müll.

Cursor-Plugin für Hono v4 (TypeScript-Edge-Webframework). 59 LLM-Regressionen mit BAD/CORRECT-Paaren. Gebunden an hono ^4.12.19 (>= 4.9.7 für…

# Dokumentation zu CVE-2023-31606: ReDoS-Schwachstelle in der `sanitize_html`-Funktion des Redcloth-Gems ## Übersicht CVE-2023-31606 beschreibt…

Ein sicherheitsgehärteter Fork von "Simply Show Hooks". Ersetzt das kompromittierte Original (CVE-2024-6297) und patcht nicht aufgeführte Cross-Site…

Behebung von Cybersicherheitslücken

Proof-of-Concept-Exploit für die Injektion von Terminal-Escape-Sequenzen über bösartige Dateinamen, die die Scan-Ergebnisse von Flawfinder versteckt;…

Bloomberg Memrays Stored XSS über nicht maskierte Befehlszeilen-Metadaten