#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Coefficient-Based Reconstruction of Arithmetic — un simplificateur d'expressions Mixed Boolean-Arithmetic (MBA) pour la désobfuscation

Scanner de vulnérabilités statique basé sur Tree-sitter avec correspondance de motifs et analyse de flux de contamination (taint-flow) pour le code…

Chatbot de cybersécurité alimenté par l'IA, conçu pour fournir des réponses utiles et précises à vos questions liées à la cybersécurité, ainsi que…

Macros Rust et sous-commande Cargo pour automatiser le fuzzing avec afl.rs, y compris la génération de corpus et l'implémentation du harnais,…

Outil CLI qui analyse les bases de code pour détecter les lignes à haute entropie, révélant des secrets potentiels, avec filtrage personnalisable par…

Pipeline d'analyse de sécurité automatisé qui exécute des requêtes CodeQL sur les dépôts GitHub et utilise des LLM pour classer et filtrer les vraies…

Un langage et une bibliothèque pour spécifier des politiques de filtrage d'appels système.

Preuve de concept pour CVE-2023-4863, un débordement de tampon de tas dans le décodage d'images WebP. Démontre le mécanisme de déclenchement…

Vba2Graph - Génère des graphes d'appels à partir de code VBA, pour faciliter l'analyse de documents malveillants.

Utilisez le décompilateur IDA PRO HexRays avec OpenAI(ChatGPT) pour trouver d'éventuelles vulnérabilités dans les binaires

Script Python pour analyser les dépôts Git à la recherche de chaînes intéressantes

Framework d'analyse statique basé sur Scala pour le bytecode Android et Java avec analyse de flux, décompilation et analyse de code natif via…

Un scanner de sécurité de code universel et rapide, écrit en Rust. Fonctionnalités incluses : prend en charge 14 langages, TUI pour le triage,…

Trouver des chaînes de gadgets Java/C# avec CodeQL

Quokka : un exportateur binaire rapide et précis

Une collection de serveurs volontairement vulnérables pour apprendre les serveurs MCP de Pentesting.

une vérification rapide pour savoir si votre serveur pourrait être vulnérable à CVE-2021-44228

Plugin d'analyse statique de code pour projet Android. (Checkstyle, PMD)