Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

Statische Code-Analyse (SAST)

Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.

Kitploit empfohlen

Top-Tools

10 ausgewählt
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2kvor 5 Tagen
codeql preview#2

codeql

GitHubgithub/codeql
10.1kvor 5h 19m
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0kvor 1 Tag
infer preview#4

infer

GitHubfacebook/infer
15.7kvor 6 Tagen
bandit preview#5

bandit

GitHubpycqa/bandit
8.2kvor 11 Tagen
gosec preview#6

gosec

GitHubsecurego/gosec
8.9kvor 2 Tagen
bearer preview#7

bearer

GitHubbearer/bearer
2.7kvor 16 Tagen
horusec preview#8

horusec

GitHubzupit/horusec
1.3kvor 3 Jahren
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4kvor 14 Tagen
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436vor 29 Tagen
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
153 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Semgrep-Regeln, die Header-Trust-Authentifizierungsumgehungsmuster (CVE-2025-29927-Klasse) kennzeichnen. Begleitprojekt zu bk-security.github.io.

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
vor 3 Monaten
CVE-2025-12135 preview

CVE-2025-12135

GitHubd0n601/cve-2025-12135

WPBookit <= 1.0.6 - Nicht authentifiziertes gespeichertes Cross-Site Scripting

static-code-analysisvulnerability-analysiscode-analysis+3
vor 10 Monaten
codeql-cve-2022-35737 preview

codeql-cve-2022-35737

GitHubrvermeulen/codeql-cve-2022-35737

Eine CodeQL-Abfrage zum Auffinden von CVE-2022-35737

static-code-analysisvulnerability-analysiscode-analysis+2
1vor 3 Jahren
SyncShield preview

SyncShield

GitHubwaleedadam360-web/syncshield

SyncShield - Browser-Erweiterung zur Erkennung unsicherer Rsync-Befehle (CVE-2018-5764)

static-code-analysisvulnerability-analysisscripting-automation+3
vor 9 Monaten
git-secrets-scan preview

git-secrets-scan

Bitbucketatlassian/git-secrets-scan

Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

static-code-analysisconfiguration-auditingcloud-security+3
vor 1 Jahr
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…

static-code-analysiscode-analysisdevsecops+1
vor 3 Jahren
jfrog-CVE-2022-24675 preview

jfrog-CVE-2022-24675

GitHubjfrog/jfrog-cve-2022-24675

Shell-Skript zum rekursiven Durchsuchen von Ordnern nach Go-Binärdateien, die die unsichere pem.Decode-Funktion verwenden, und zur Erkennung von…

static-code-analysisvulnerability-analysiscode-analysis+2
vor 4 Jahren
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection preview

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

Bookea-tu-Mesa ist anfällig für SQL-Injection.

static-code-analysisvulnerability-analysiscode-analysis+3
vor 2 Jahren
SealSecurity_Exam preview

SealSecurity_Exam

GitHubm-lito13/sealsecurity_exam

Behebt die Prototype-Pollution-Schwachstelle (CVE-2023-26136) für das tough-cookie-Paket

static-code-analysisvulnerability-analysiscode-analysis+2
vor 2 Jahren
codehaus-plexus__plexus-utils_CVE-2022-4244_3-0-23 preview

codehaus-plexus__plexus-utils_CVE-2022-4244_3-0-23

GitHubshoucheng3/codehaus-plexus__plexus-utils_cve-2022-4244_3-0-23

Java-Nutzbibliothek mit gepatchter CVE-2022-4244-Schwachstelle, die gängige Hilfsklassen für I/O, Reflektion und CLI-Argument-Parsing in…

general-purpose-utilitiesstatic-code-analysisvulnerability-analysis+1
vor 1 Jahr
jstachio__jstachio_CVE-2023-33962_1-0-0 preview

jstachio__jstachio_CVE-2023-33962_1-0-0

GitHubshoucheng3/jstachio__jstachio_cve-2023-33962_1-0-0

Typsicheres Java-Mustache-Templating-Engine mit Kompilierzeit-Template-Validierung, statischer Wertbindung und erweiterbarem Escaping für HTML und…

general-purpose-utilitiesstatic-code-analysiscode-analysis+2
vor 11 Monaten
obridge preview

obridge

GitHubepicosy/obridge

Java-Quellcode-Generator, der aufrufende Klassen für Oracle-PL/SQL-Paketprozeduren erstellt und verschiedene Parametertypen sowie automatische…

general-purpose-utilitiesstatic-code-analysiscode-analysis+1
vor 2 Jahren
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

MCP-Server, der SAST-Scans auf lokalen Codebasen ausführt und Ergebnisse mit Schweregrad und Fixes zurückgibt, sodass KI-Assistenten…

static-code-analysisvulnerability-analysiscode-analysis+3
vor 1 Monat
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source.

vulnerability-scannersstatic-code-analysiscode-analysis+4
vor 1 Monat
vmp2 preview
Archived

vmp2

GitHubaftermathlabs/vmp2

Entpacken und deobfuscieren Sie VMProtect 2 geschützte Binärdateien mit einem emulationsbasierten VM-Explorer, Handler-Profiler und experimentellem…

static-code-analysiscode-analysisdynamic-code-analysis+3
133vor 10 Monaten
Sourcetrail preview
Archived

Sourcetrail

GitHubcoatisoftware/sourcetrail

Sourcetrail - freier und quelloffener interaktiver Quellcode-Explorer

static-code-analysiscode-analysisreverse-engineering+2
16.5kvor 4 Jahren
terrascan preview
Archived

terrascan

GitHubtenable/terrascan

Erkennen Sie Compliance- und Sicherheitsverstöße in Infrastructure as Code, um Risiken vor der Bereitstellung cloudnativer Infrastruktur zu mindern.

vulnerability-scannerscontainer-securitystatic-code-analysis+3
5.2kvor 9 Monaten
Cobra preview
Archived

Cobra

GitHubfeeicn/cobra

Source Code Security Audit (Quellcode-Sicherheitsaudit)

vulnerability-scannersstatic-code-analysiscode-analysis+3
3.2kvor 3 Jahren
Zurück1…789Weiter