#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Plugin JADX qui extrait les noms de méthodes, les références de classes et les chemins de fichiers source à partir des constantes de chaînes trouvées…

NOVA - Système de protection Claude Code contre les attaques par injection de prompts

Framework modulaire pour détecter et prévenir les attaques de confusion de dépendances en analysant les manifestes de paquets provenant de multiples…

Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action…

Une simple application web flask pour comprendre win32api avec des extraits de code et des références.

Analyseur statique pour les contrats intelligents Starknet

Analyse et exploit pour CVE-2024-34740, débordement d'entier dans BinaryXmlSerializer d'Android menant à une écriture de fichier dans system_server…

Valider l'utilisation des variables d'environnement dans la base de code.

Un scanner qui analyse les fichiers avec des certificats de signature de code compromis ou non fiables écrit en python.

Scripts Ghidra pour récupérer les définitions de chaînes dans les binaires Go

Casser git avec un retour chariot et clonage RCE

Code canaries pour trier rapidement les rapports de vulnérabilités hallucinées ('slop')

Exploit de preuve de concept pour CVE-2025-48543, écrit en C++. Démontre l'exploitation d'une vulnérabilité spécifique à des fins de tests de…

Exploit pour la vulnérabilité de sérialisation Jenkins - CVE-2016-0792

Une réimplémentation en pur Rust de libxml2

Désovfuscateur source-à-source pour VBScript et VBA avec évaluation partielle

Framework d'analyse statique de flux de données (taint analysis) par étapes pour les workflows GitHub Actions. Détecte les vulnérabilités d'injection…

CQ, un scanner de sécurité de code