Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
skills — Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows | Kitploit
Tools/GitHubGitHub/trailofbits/skills
Statische AnalyseSchwachstellenanalyseCode-AnalyseReverse EngineeringMalware-AnalyseDevSecOpsMobile SicherheitLieferkettensicherheitLernen & BildungKI-gestütztes Reverse EngineeringKuratierte Ressourcen
6.5k56337vor 1 TagVon Kitploit geprüft
GitHub
trailofbits/skills

skills

Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Trail of Bits Skills Marketplace

Ein Claude Code-Plugin-Marktplatz von Trail of Bits, der Fähigkeiten zur Verbesserung von KI-gestützter Sicherheitsanalyse, Tests und Entwicklungsabläufen bereitstellt. Codex kann diesen Marktplatz über seine Claude-Marktplatz-Kompatibilität laden.

Siehe auch: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Installation

Claude Code Marketplace

/plugin marketplace add trailofbits/skills

Plugins durchsuchen und installieren

/plugin menu

Codex

Codex unterstützt Claude-Plugin-Marktplätze direkt, daher benötigt dieses Repository keine Codex-spezifischen Sidecar-Metadaten.

Installieren Sie den Marktplatz mit:

codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Lokale Entwicklung

Um den Marktplatz lokal hinzuzufügen (z.B. zum Testen oder Entwickeln), navigieren Sie zum übergeordneten Verzeichnis dieses Repositorys:

cd /path/to/parent  # z.B. wenn das Repo unter ~/projects/skills liegt, wechseln Sie zu ~/projects
/plugins marketplace add ./skills

Verfügbare Plugins

Smart Contract Sicherheit

PluginBeschreibung
building-secure-contractsSicherheits-Toolkit für Smart Contracts mit Schwachstellenscannern für 6 Blockchains
entry-point-analyzerIdentifiziert zustandsändernde Einstiegspunkte in Smart Contracts für Sicherheitsüberprüfungen

Code-Prüfung

PluginBeschreibung
agentic-actions-auditorPrüft GitHub Actions-Workflows auf Sicherheitslücken von KI-Agenten
audit-context-buildingErstellt tiefe architektonische Kontexte durch ultra-granulare Code-Analyse
burpsuite-project-parserDurchsucht und extrahiert Daten aus Burp Suite-Projektdateien
c-reviewUmfassende C/C++-Sicherheitsprüfung mit gruppierten parallelen Workern und SARIF-Ausgabe
differential-reviewSicherheitsorientierte differentielle Überprüfung von Codeänderungen mit Git-Verlaufsanalyse
dimensional-analysisKommentiert Codebasen mit Dimensionsanalyse-Kommentaren, um Einheitenkonflikte und Formelfehler zu erkennen
fp-checkSystematische Fehlalarm-Überprüfung für Sicherheitsfehler-Analysen mit obligatorischen Gate-Reviews
insecure-defaultsErkennt unsichere Standardkonfigurationen, hartcodierte Anmeldedaten und Fail-Open-Sicherheitsmuster
rust-reviewUmfassende Rust-Sicherheitsprüfung mit Fokus auf safe/unsafe-Grenzen, Speichersicherheit, Nebenläufigkeit, Panic-DoS, FFI und Async-Runtime, mit SARIF-Ausgabe
semgrep-rule-creatorErstellt und verfeinert Semgrep-Regeln für benutzerdefinierte Schwachstellenerkennung
semgrep-rule-variant-creatorPortiert bestehende Semgrep-Regeln auf neue Zielsprachen mit testgetriebener Validierung
sharp-edgesIdentifiziert fehleranfällige APIs, gefährliche Konfigurationen und Footgun-Designs
static-analysisToolkit für statische Analyse mit CodeQL, Semgrep und SARIF-Parsing
supply-chain-risk-auditorPrüft die Lieferketten-Bedrohungslandschaft von Projektabhängigkeiten
testing-handbook-skillsFähigkeiten aus dem Testing Handbook: Fuzzer, statische Analyse, Sanitizer, Coverage
trailmarkCode-Graph-Analyse, Mermaid-Diagramme, Mutationstest-Triage und Protokollverifikation
variant-analysisFindet ähnliche Schwachstellen in verschiedenen Codebasen durch mustergestützte Analyse

Malware-Analyse

PluginBeschreibung
yara-authoringErstellung von YARA-Erkennungsregeln mit Linting, Atom-Analyse und Best Practices

Verifikation

PluginBeschreibung
constant-time-analysisErkennt compiler-induzierte Timing-Seitenkanäle in kryptografischem Code
mutation-testingKonfiguriert mewt/muton-Mutationstestkampagnen – Bereich festlegen, Zeitlimits einstellen, lange Läufe optimieren
property-based-testingAnleitung für eigenschaftsbasiertes Testen für mehrere Sprachen und Smart Contracts
spec-to-code-complianceSpezifikations-zu-Code-Konformitätsprüfer für Blockchain-Audits
zeroize-auditErkennt fehlende oder vom Compiler entfernte Nullstellung von Geheimnissen in C/C++ und Rust

Reverse Engineering

PluginBeschreibung
dwarf-expertInteraktion mit und Verständnis des DWARF-Debugging-Formats

Mobile Sicherheit

PluginBeschreibung
firebase-apk-scannerScannt Android-APKs auf Firebase-Sicherheitsfehlkonfigurationen

Entwicklung

Tool herunterladen