#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Dossier technique sur l'attaque de la chaîne d'approvisionnement PolinRider liée à la Corée du Nord, documentant l'injection de payload JS obfusqué,…
Fuzzer basé sur la couverture pour applications Python

The Web Exploit Detector est une application Node.js utilisée pour détecter d'éventuelles infections, du code malveillant et des fichiers suspects…

Une implémentation COSE + CBOR rapide, portable et légère pour les systèmes embarqués. Prend en charge PQC, FIPS 140-3, DO-178 et MISRA C. Propulsé…

Crypter PE écrit en Nim

Cadre d'analyse statique de code automatisé intégré à SonarQube pour la détection précoce des vulnérabilités dans le code source en scannant les…

Ressources supplémentaires pour fuiter et exploiter les ObjRefs via HTTP .NET Remoting (CVE-2024-29059)

Exploit pour lecture de fichier arbitraire et RCE dans Grafana (CVE-2024-9264)

Kit de exploits RCE pour CVE-2025-55182 et CVE-2025-66478 dans les composants serveur React. Comprend plusieurs variantes d'exploits, des scripts de…

Serveur MCP pour l'analyse statique Slither des contrats intelligents Solidity

Génération automatisée de pilotes de fuzz basée sur UT

Détecter et corriger les instances vulnérables d'Apache Commons Text dans les artefacts Java JAR/WAR ; identifier les classes par empreinte et…

Un désobfuscateur ConfuserEx2 prenant en charge l'anti-tamper, le compresseur, les constantes, le flux de contrôle et la récupération de ressources.

Sandbox eBPF au niveau du noyau pour sécuriser les appels d'outils d'agents LLM effectués via le protocole de contexte de modèle (MCP)

Chaîne d'outils Go orientée sécurité, axée sur des capacités de fuzzing de pointe.

Projet SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

FasterXML/jackson-databind vulnérabilité d'exécution de code à distance

[fastjson 1.2.80] CVE-2022-25845 aspectj fileread & groovy remote classload