#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Ressources liées à GitHub Security Lab

Outil CLI pour analyser les capacités des paquets Go en traçant les appels transitifs aux opérations privilégiées de la bibliothèque standard,…

Le kit ultime alimenté par l'IA pour le reverse engineering en Python.

Boîte à outils contenant des notes de recherche et du code PoC pour l'armement du DLR de .NET.

Jackhammer - Un outil d'évaluation/gestion des vulnérabilités de sécurité pour résoudre tous les problèmes de l'équipe sécurité.

Scanner de vulnérabilités de dépendances JS/TS rapide et adapté aux développeurs, avec analyse locale des lockfiles, correspondance OSV, visibilité…

Une collection de mes règles Semgrep pour faciliter la recherche de vulnérabilités.

XMachOViewer est un visualiseur de fichiers Mach-O pour Windows, Linux et MacOS.

Exécuter PowerShell avec rundll32. Contourner les restrictions logicielles.

PoC pour CVE-2020-0601- Windows CryptoAPI (Crypt32.dll)

Plateforme d'analyse statique de flux (taint analysis) pour applications Android qui détecte les vulnérabilités et les problèmes de conformité à…

Un décompilateur de pickling Python et un analyseur statique

Horusec est un outil open source qui améliore l'identification des vulnérabilités dans votre projet en une seule commande.

grep rough audit - outil d'audit de code source

Exploits de preuve de concept originaux pour React2Shell (CVE-2025-55182), démontrant l'exécution de code à distance dans les applications Next.js…

Analyse statique axée sur la sécurité pour le framework Phoenix

Cette compétence aide Claude à écrire du code sécurisé et à prévenir les vulnérabilités courantes.

mobsfscan est un outil d'analyse statique capable de détecter des motifs de code non sécurisés dans votre code source Android et iOS. Prend en charge…