
shiro-check
Escanea los módulos y versiones de Apache Shiro que realmente tienes instalados y determina, uno por uno, cuáles de los 26 CVE oficiales te afectan…

Escanea los módulos y versiones de Apache Shiro que realmente tienes instalados y determina, uno por uno, cuáles de los 26 CVE oficiales te afectan…

Determinar la versión real de Tomcat integrado en Spring Boot (no está en el pom) y, para cada CVE de 2026, proporcionar también la calificación…

Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API

Diapositivas para desarrollar software seguro en 2024 en CanSecWest

LLM powered fuzzing via OSS-Fuzz.

Demuestra la inyección de comandos a través de URLs de Git sin sanitizar en pipelines de CI/CD, incluyendo un script de compilación vulnerable y un…

Escáner de contrabando de solicitudes HTTP impulsado por Rust.

PoC para CVE-2026-22018, un fallo crítico de RCE en Jenkins Pipeline Shared Library mediante Groovy @Grab, que demuestra la inyección de código en la…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

RIPS - Un analizador estático de código fuente para detectar vulnerabilidades en scripts PHP

# Sandbox de flujo de trabajo de GitHub Actions para la reproducción de CVE-2025-55192

Solución serverless de AWS para distribuir cargas de trabajo de reconocimiento y escaneo de vulnerabilidades. Envía tareas a través de la interfaz…

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

Procesa la salida SARIF de herramientas de análisis estático para detectar y eliminar secretos embebidos en el código fuente, creando una copia…

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

📦 :octocat: Una GitHub Action que realiza un escaneo de seguridad de tus GitHub Actions.

👮 👊 Escáner de Denegación de Servicio por RegEx (ReDos)