
nuclei
Nuclei ist ein schneller, anpassbarer Schwachstellenscanner, der von der globalen Sicherheits-Community betrieben wird und auf einem einfachen…

Nuclei ist ein schneller, anpassbarer Schwachstellenscanner, der von der globalen Sicherheits-Community betrieben wird und auf einem einfachen…

Shannon ist ein autonomer White-Box-KI-Pentester für Webanwendungen und APIs. Er analysiert Ihren Quellcode, identifiziert Angriffsvektoren und führt…

Automatisiertes Framework für Sicherheitstests mobiler Anwendungen für Android, iOS und Windows. Führt statische und dynamische Analyse,…

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

⚡️ ZAP-Scanning mehrerer Ziele

Automatisierte Sicherheitstests für REST API's

Leichte Dienstvirtualisierung/ API-Simulation / API-Mocking-Tool für Entwickler und Tester

Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit…

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

SSRF-Plugin für burp automatisiert SSRF-Erkennung in allen Anfragen

Mehrfädiger Scanner zur Erkennung exponierter Swagger/OpenAPI-Endpunkte über Webdomänen und Subdomänen hinweg, mit automatischer XSS-Erkennung,…

Automatisiertes Tool zur Untersuchung von Massenzuweisungssicherheitslücken durch Extrahieren von Parametern aus einer HTTP-Anfrage und Anwenden auf…

Zap-Erweiterung für die Zusammenarbeit in Faraday

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

Erkennt CVE-2026-19478 in GitLab CE/EE mit einer nicht-destruktiven Nuclei-Vorlage, die die GraphQL-Methodeninvokation des Fallback-Felds über touch…

PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…

Live-Recon und Posture-Auditing für KI-Agenten-Infrastrukturen: scannt MCP-Konfigurationen, Session-Logs und APIs nach Secrets, vergifteten Katalogen…

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)