#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.
Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

CodeQL detector pour la cause racine de CVE-2022-2869 (CWE-191 sous-dépassement non signé) utilisant une analyse de flux de contrôle/plages pour…

# Fourche durcie en sécurité de sift 17.1.3 pour CVE-2026-85625. Non affilié à crcn/sift.js.

Scanner en lecture seule pour les paramètres git qui permettent à un dépôt d'exécuter du code dans des agents de codage (Claude Code, Codex, Cursor,…

Toolkit de sécurité pour agents IA d'entreprise offrant un audit préalable, un durcissement de configuration, une détection des menaces en temps réel…

Preuve de concept d’exploitation pour une lecture arbitraire de fichier dans mcp-atlassian via un traversement de chemin dans…

Règle de sécurité gratuite pour Claude Code, Codex et Cursor : traite les descriptions d'outils MCP comme des entrées non fiables (OWASP MCP Top 10…

Jenkins PersistenceRoot Deserialization RCE (SECURITY-3972) — PoC et analyse. Nécessite Item/Configure ; affecte les versions hebdomadaires <= 2.579…

Cette procédure pas à pas documente le compromis complet de la machine HTB Connected.

Scanne les diffs de code avec contexte pour construire un graphe d'impact et utilise des LLM pour détecter les vulnérabilités, prenant en charge les…

Preuve de concept d'exploitation pour l'exécution de code à distance authentifiée via une injection XSLT dans Lutece Core, démontrant l'exécution de…

Collection d'extraits Solidity et de scripts Foundry pour les audits de sécurité des contrats intelligents

Un système d'audit de sécurité contextuel pour les artefacts de recherche

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

Boîte à outils d'exploitation automatisée et modèle de détection pour CVE-2024-21546, une RCE non authentifiée dans UniSharp Laravel Filemanager,…

XSS stocké via le titre de localisation dans DPCalendar Free

Moteur d'exécution rétro-ingénierié pour Roblox/Luau avec hooking de machine virtuelle, remappage d'opcodes, élévation de privilèges et environnement…