#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Analyseur statique en ligne de commande qui détecte les vulnérabilités critiques dans le code source PHP et YAML à l'aide de règles semgrep…

CVE-2022-41852 Preuve de concept (non officiel)

Xyntia, le désobfuscateur en boîte noire

JDK CVE-2023-21939

Un outil de découverte de CWE en ligne de commande basé sur la base de données OWASP / CAPSEC de Common Weakness Enumeration.

Exploit de preuve de concept pour CVE-2019-10758, démontrant l'exécution de code à distance dans mongo-express via une injection de document…

Extension WinDbg x64 qui désassemble des fonctions en direct et utilise un LLM pour produire un pseudocode vérifié.

Scripts shell pour cloner et mettre en miroir des dépôts Git, calculer les deltas, et exécuter gitleaks pour détecter les secrets cachés dans les…

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Scanneur de sécurité unifié pour les serveurs MCP avec les modes config, pentest et repo-scan. Génère des rapports SARIF pour l'intégration CI/CD,…

Inspecteur sémantique pour SQL — détecte le double comptage par éclatement, les violations d'additivité, les mauvaises clés de jointure et les…

Scanner basé sur des expressions régulières pour détecter les identifiants codés en dur dans les bases de code, conçu pour l'intégration CI/CD avec…

Pre-auth RCE dans React Server Components versions 19.0.0, 19.1.0, 19.1.1, et 19.2.0.

Exploit de CVE-2022-25845 (fastjson 1.2.80) pour environnements Spring avec PoC pas à pas, lecture de fichier et écriture arbitraire de fichier via…

Cadre simple de scan de vulnérabilités

Neto | Un outil pour analyser les extensions de navigateur

Livre blanc présentant les techniques aveugles basées sur les erreurs et booléennes pour SSTI et l'injection de code, avec des payloads universels…

Scanner CVE-2026-63030, CVE-2026-60137, wp2shell