Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
skills — Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows | Kitploit
Tools/GitHubGitHub/trailofbits/skills
Statische AnalyseSchwachstellenanalyseCode-AnalyseReverse EngineeringMalware-AnalyseDevSecOpsMobile SicherheitLieferkettensicherheitLernen & BildungKI-gestütztes Reverse EngineeringKuratierte Ressourcen
6.5k563vor 10h 31mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
trailofbits/skills

skills

Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows

Repository anzeigen

Trail of Bits Skills Marketplace

Ein Claude Code-Plugin-Marktplatz von Trail of Bits, der Fähigkeiten zur Verbesserung von KI-gestützter Sicherheitsanalyse, Tests und Entwicklungsabläufen bereitstellt. Codex kann diesen Marktplatz über seine Claude-Marktplatz-Kompatibilität laden.

Siehe auch: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Installation

Claude Code Marketplace

root@kitploit:~
/plugin marketplace add trailofbits/skills

Plugins durchsuchen und installieren

root@kitploit:~
/plugin menu

Codex

Codex unterstützt Claude-Plugin-Marktplätze direkt, daher benötigt dieses Repository keine Codex-spezifischen Sidecar-Metadaten.

Installieren Sie den Marktplatz mit:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Lokale Entwicklung

Um den Marktplatz lokal hinzuzufügen (z.B. zum Testen oder Entwickeln), navigieren Sie zum übergeordneten Verzeichnis dieses Repositorys:

root@kitploit:~
cd /path/to/parent  # z.B. wenn das Repo unter ~/projects/skills liegt, wechseln Sie zu ~/projects
/plugins marketplace add ./skills

Verfügbare Plugins

Smart Contract Sicherheit

PluginBeschreibung
building-secure-contractsSicherheits-Toolkit für Smart Contracts mit Schwachstellenscannern für 6 Blockchains
entry-point-analyzerIdentifiziert zustandsändernde Einstiegspunkte in Smart Contracts für Sicherheitsüberprüfungen

Code-Prüfung

Malware-Analyse

PluginBeschreibung
yara-authoringErstellung von YARA-Erkennungsregeln mit Linting, Atom-Analyse und Best Practices

Verifikation

Reverse Engineering

PluginBeschreibung
dwarf-expertInteraktion mit und Verständnis des DWARF-Debugging-Formats

Mobile Sicherheit

PluginBeschreibung
firebase-apk-scannerScannt Android-APKs auf Firebase-Sicherheitsfehlkonfigurationen

Entwicklung

Team-Management

PluginBeschreibung
culture-indexInterpretiert Culture-Index-Umfrageergebnisse für Einzelpersonen und Teams

Werkzeuge

PluginBeschreibung
claude-in-chrome-troubleshootingDiagnostiziert und behebt Konnektivitätsprobleme der Claude in Chrome MCP-Erweiterung

Infrastruktur

PluginBeschreibung
debug-buttercupDebuggt Buttercup Kubernetes-Bereitstellungen

Trophäensammlung

Mit Trail of Bits Skills entdeckte Fehler. Etwas gefunden? Lassen Sie es uns wissen!

Wenn Sie Fehler melden, erwähnen Sie gerne:

Gefunden mit Trail of Bits Skills

SkillBug
constant-time-analysisTiming-Seitenkanal in ML-DSA-Signierung

Mitwirken

Wir begrüßen Beiträge! Bitte beachten Sie CLAUDE.md für Richtlinien zur Erstellung von Skills.

Lizenz

Dieses Werk ist lizenziert unter einer Creative Commons Attribution-ShareAlike 4.0 International License. Hergestellt von Trail of Bits.

Tool herunterladen
PluginBeschreibung
agentic-actions-auditorPrüft GitHub Actions-Workflows auf Sicherheitslücken von KI-Agenten
audit-context-buildingErstellt tiefe architektonische Kontexte durch ultra-granulare Code-Analyse
burpsuite-project-parserDurchsucht und extrahiert Daten aus Burp Suite-Projektdateien
c-reviewUmfassende C/C++-Sicherheitsprüfung mit gruppierten parallelen Workern und SARIF-Ausgabe
differential-reviewSicherheitsorientierte differentielle Überprüfung von Codeänderungen mit Git-Verlaufsanalyse
dimensional-analysisKommentiert Codebasen mit Dimensionsanalyse-Kommentaren, um Einheitenkonflikte und Formelfehler zu erkennen
fp-checkSystematische Fehlalarm-Überprüfung für Sicherheitsfehler-Analysen mit obligatorischen Gate-Reviews
insecure-defaultsErkennt unsichere Standardkonfigurationen, hartcodierte Anmeldedaten und Fail-Open-Sicherheitsmuster
rust-reviewUmfassende Rust-Sicherheitsprüfung mit Fokus auf safe/unsafe-Grenzen, Speichersicherheit, Nebenläufigkeit, Panic-DoS, FFI und Async-Runtime, mit SARIF-Ausgabe
semgrep-rule-creatorErstellt und verfeinert Semgrep-Regeln für benutzerdefinierte Schwachstellenerkennung
semgrep-rule-variant-creatorPortiert bestehende Semgrep-Regeln auf neue Zielsprachen mit testgetriebener Validierung
sharp-edgesIdentifiziert fehleranfällige APIs, gefährliche Konfigurationen und Footgun-Designs
static-analysisToolkit für statische Analyse mit CodeQL, Semgrep und SARIF-Parsing
supply-chain-risk-auditorPrüft die Lieferketten-Bedrohungslandschaft von Projektabhängigkeiten
testing-handbook-skillsFähigkeiten aus dem Testing Handbook: Fuzzer, statische Analyse, Sanitizer, Coverage
trailmarkCode-Graph-Analyse, Mermaid-Diagramme, Mutationstest-Triage und Protokollverifikation
variant-analysisFindet ähnliche Schwachstellen in verschiedenen Codebasen durch mustergestützte Analyse
PluginBeschreibung
constant-time-analysisErkennt compiler-induzierte Timing-Seitenkanäle in kryptografischem Code
mutation-testingKonfiguriert mewt/muton-Mutationstestkampagnen – Bereich festlegen, Zeitlimits einstellen, lange Läufe optimieren
property-based-testingAnleitung für eigenschaftsbasiertes Testen für mehrere Sprachen und Smart Contracts
spec-to-code-complianceSpezifikations-zu-Code-Konformitätsprüfer für Blockchain-Audits
zeroize-auditErkennt fehlende oder vom Compiler entfernte Nullstellung von Geheimnissen in C/C++ und Rust
PluginBeschreibung
ask-questions-if-underspecifiedKlärt Anforderungen vor der Implementierung
devcontainer-setupErstellt vorkonfigurierte Devcontainer mit Claude Code und sprachspezifischen Werkzeugen
gh-cliFängt GitHub-URL-Abfragen ab und leitet sie an die authentifizierte gh-CLI weiter
git-cleanupBereinigt sicher Git-Worktrees und lokale Branches mit bestätigungspflichtigem Workflow
let-fate-decideZieht Tarotkarten mit kryptografischem Zufall, um vager Planung Entropie hinzuzufügen
modern-pythonModerne Python-Werkzeuge und Best Practices mit uv, ruff und pytest
seatbelt-sandboxerErzeugt minimale macOS-Seatbelt-Sandbox-Konfigurationen
second-opinionFührt Code-Reviews mit externen LLM-CLIs (OpenAI Codex, Google Gemini) für Änderungen, Diffs oder Commits durch. Enthält Codex' integrierten MCP-Server.
skill-improverIterativer Verbesserungszyklus für Skills mittels automatisierter Fix-Review-Abläufe
workflow-skill-designEntwurfsmuster für workflow-basierte Claude Code Skills mit Review-Agent