#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

CodeQL : les bibliothèques et requêtes qui alimentent les chercheurs en sécurité du monde entier, ainsi que l'analyse de code dans GitHub Advanced…
Un interpréteur Python minimal et sécurisé écrit en Rust pour utilisation par l'IA.

Décompilateur .NET avec prise en charge de la génération PDB, ReadyToRun, Metadata (&plus) - multiplateforme !

Scanner de secrets open source en Rust

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

Exécutez des applications iOS sans les installer réellement !

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Liste organisée par la communauté de modèles pour le moteur nuclei afin de détecter les vulnérabilités de sécurité.

JavaScript & Node.js scanner SAST open-source. Un analyseur statique pour détecter les motifs malveillants les plus courants 🔬.

Scanner de vulnérabilités de dépendances JS/TS rapide et adapté aux développeurs, avec analyse locale des lockfiles, correspondance OSV, visibilité…

Dépôt principal pour héberger les binaires de version

Framework d'instrumentation à l'exécution pour la création d'outils d'analyse dynamique : tracing, profilage, couverture de code, débogage mémoire,…

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

🛡️ Analysez et évaluez les vulnérabilités dans Next.js/Waku avec le CVE-2025-55182-Scanner, combinant analyse statique et dynamique pour une…

Outil d'analyse statique et dynamique basé sur des règles qui identifie les capacités dans les fichiers PE, ELF, .NET et shellcode, en les mappant…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Scanner en lecture seule pour les paramètres git qui permettent à un dépôt d'exécuter du code dans des agents de codage (Claude Code, Codex, Cursor,…

# Fourche durcie en sécurité de sift 17.1.3 pour CVE-2026-85625. Non affilié à crcn/sift.js.