#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

Semgrep-Regeln, die Header-Trust-Authentifizierungsumgehungsmuster (CVE-2025-29927-Klasse) kennzeichnen. Begleitprojekt zu bk-security.github.io.
WPBookit <= 1.0.6 - Nicht authentifiziertes gespeichertes Cross-Site Scripting

Eine CodeQL-Abfrage zum Auffinden von CVE-2022-35737

SyncShield - Browser-Erweiterung zur Erkennung unsicherer Rsync-Befehle (CVE-2018-5764)

Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…

Shell-Skript zum rekursiven Durchsuchen von Ordnern nach Go-Binärdateien, die die unsichere pem.Decode-Funktion verwenden, und zur Erkennung von…

Bookea-tu-Mesa ist anfällig für SQL-Injection.

Behebt die Prototype-Pollution-Schwachstelle (CVE-2023-26136) für das tough-cookie-Paket

Java-Nutzbibliothek mit gepatchter CVE-2022-4244-Schwachstelle, die gängige Hilfsklassen für I/O, Reflektion und CLI-Argument-Parsing in…

Typsicheres Java-Mustache-Templating-Engine mit Kompilierzeit-Template-Validierung, statischer Wertbindung und erweiterbarem Escaping für HTML und…

Java-Quellcode-Generator, der aufrufende Klassen für Oracle-PL/SQL-Paketprozeduren erstellt und verschiedene Parametertypen sowie automatische…

MCP-Server, der SAST-Scans auf lokalen Codebasen ausführt und Ergebnisse mit Schweregrad und Fixes zurückgibt, sodass KI-Assistenten…

GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source.

Entpacken und deobfuscieren Sie VMProtect 2 geschützte Binärdateien mit einem emulationsbasierten VM-Explorer, Handler-Profiler und experimentellem…

Sourcetrail - freier und quelloffener interaktiver Quellcode-Explorer