
smokedmeat
A CI/CD Red Team Framework for demonstrating Build Pipeline security risks.

A CI/CD Red Team Framework for demonstrating Build Pipeline security risks.

Scans Software Bill of Materials (SBOMs) for security vulnerabilities

TPM Genie is an I2C bus interposer for discrete Trusted Platform Modules

python dependency vulnerability scanner, written in Rust.

Demonstration of CVE-2017-1000117: a Git vulnerability triggered by recursive cloning of malicious submodules, causing arbitrary command execution.

Proof-of-concept code for Android APEX key reuse vulnerability

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

A Byte Buddy Java agent-based fix for CVE-2021-44228, the log4j 2.x "JNDI LDAP" vulnerability.

deb/rpm repository for Trivy

Information for CVE-2024-3094

Sigma detection rules for AI agent security monitoring

Detections for CVE-2021-44228 inside of nested binaries

Hook for the PoC for exploiting CVE-2024-32002

Generate malicious files using recently published homoglyphic-attack (CVE-2021-42694)

Suppress vulnerabilities applying Kubernetes context to scans

Runtime-aware SCA — proves which CVEs are actually reachable, not just installed.

Vulnerability Scanner for Detecting Publicly Disclosed Vulnerabilities in Application Dependencies

A doggo that helps look for security issues in your repositories.