
grepmarx
Una plataforma de análisis estático de código fuente para entusiastas de AppSec.

Una plataforma de análisis estático de código fuente para entusiastas de AppSec.

Marco de abuso de claves de firma y explotación de actualizaciones

Escáner SAST de código abierto para JavaScript y Node.js. Un analizador estático para detectar los patrones maliciosos más comunes 🔬.

Audita entornos Python, archivos de requisitos y árboles de dependencias en busca de vulnerabilidades de seguridad conocidas, y puede corregirlas…

Una herramienta de seguridad multifacética que aprovecha las API REST públicas de GitHub para OSINT, Forense, Pruebas de Penetración y más.

Herramienta basada en LD_PRELOAD que secuestra a gcc para inyectar código malicioso en binarios durante el enlazado, permitiendo el despliegue…

Implementación de referencia en Python de The Update Framework (TUF)

Analice cualquier fragmento, archivo o repositorio para detectar posibles fallos de seguridad, como secretos en el código, vulnerabilidades de código…

Analiza flujos de trabajo de CI/CD de GitHub Actions en busca de vulnerabilidades de seguridad, indexa los hallazgos en una base de datos de grafos…

Framework de análisis estático de propagación de datos (taint analysis) por etapas para flujos de trabajo de GitHub Actions. Detecta vulnerabilidades…

Escáner de vulnerabilidades de dependencias de última generación con análisis de alcanzabilidad, generación de SBOM, auditoría de licencias y escaneo…

Plataforma de Seguridad de la Cadena de Suministro de Software

Base de datos de vulnerabilidades de código abierto y servicio de triaje.

Una herramienta para realizar ingeniería inversa e inspeccionar las bases de datos RPM y APT para listar todos los paquetes junto con ejecutables,…

🔎 Ayuda a encontrar la vulnerabilidad Trojan Source en el código 👀 . Útil para la revisión de código en proyectos con múltiples colaboradores…

Escáner del sistema de archivos que detecta versiones vulnerables de Log4J (CVE-2021-44228, CVE-2021-45046) mediante el análisis de clases Java…

Marco modular para detectar y prevenir ataques de confusión de dependencias mediante el análisis de manifiestos de paquetes a través de múltiples…

Herramienta CLI de análisis estático que reduce la superficie de ataque de aplicaciones Node.js mediante la construcción de grafos de dependencias y…