
aegisagent
Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert…

Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert…

Nuclei-Erkennungsvorlage für CVE-2026-41473, eine Schwachstelle mit nicht authentifiziertem Lese-/Schreib-API-Zugriff in CyberPanel AI Scanner vor…

Pre-Launch-Sicherheitscheckliste für KI-generierte Apps (Lovable, v0, Bolt, Cursor). 69 Checks, die Supabase RLS, offengelegte Schlüssel und…

PoC-Exploit für CVE-2026-32621, der die Apollo-Federation-deepMerge-Prototype-Pollution über manipulierte GraphQL-Aliasse demonstriert, mit Tests für…

Eine Burp-Suite-Erweiterung für Anwendungs-Penetrationstests zur Kartierung von Abläufen und Schwachstellen

Liste von Regex zum Extrahieren geheimer API-Schlüssel und wertvoller Informationen.

Demonstriert beliebiges Dateischreiben (CVE-2026-18953) im get_resource-Tool eines MCP-Servers durch Ausnutzung der savePath-Pfad-Traversierung;…

Burp Suite-Erweiterung zur Überprüfung der OAUTHv2- und OpenID-Sicherheit

Checkliste der wichtigsten Sicherheitsgegenmaßnahmen beim Entwerfen, Testen und Veröffentlichen Ihrer API

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

Nuclei Templates Collection

Proof-of-concept-Exploit für CVE-2026-11102, der das Hijacking von OAuth2-Implicit-Grant-Fragmenten über eine unvalidierte redirect_uri demonstriert…

Proof-of-concept-Exploit für CVE-2026-11103, der die Umgehung des GraphQL-Ratenlimits durch Batching und Feld-Aliase demonstriert; enthält einen…

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Damn Vulnerable MCP Server

Ein coverage-gesteuerter REST-API-Fuzzer, entwickelt auf Basis von LibAFL

Proof-of-concept-Exploit für CVE-2026-21003, der die Umgehung der JWT-Authentifizierung demonstriert, indem der kid-Header weggelassen und der…