
Outils pour l'examen des binaires et du code malveillant sans exécution (ex. désassembleurs, décompresseurs).

Détecte les vulnérabilités connues dans les dépendances Ruby Gemfile en recherchant des CVE spécifiques, permettant des contrôles de sécurité…

Contexte du réplicateur minimal de CVE-2021-26291

// SPDX-FileCopyrightText: Parties Copyright 2021 Siemens // Modifié le 15-Jul-2021 par Siemens et/ou ses filiales pour corriger CVE-2018-1311 :…

Laboratoire Docker autonome démontrant CVE-2007-4559 (TarSlip) une traversée de répertoire via le module tarfile de Python. Inclut des API…

Exploit pour CVE-2018-6574, une vulnérabilité d'injection de commandes dans Go. Fournit un payload ciblé pour tester et valider le défaut dans les…

Vise à trouver `JndiLookup.class` dans presque n'importe quel répertoire ou fichier zip, jar, ear, war, même profondément imbriqué.

Correctif CVE-2017-9430

CWE-Bench-Java CVE-2018-1002202 versions 1.3.2, 1.3.3

Les applications vulnérables au problème CVE-2021-44228/45046 de log4j peuvent être détectées en analysant les fichiers jar, war, ear et zip pour…

CVE-2020-10673

Un script Bash portable pour détecter les versions vulnérables des packages React Server DOM et Next.js affectés par [CVE-2025-55182]

Exploit de preuve de concept pour CVE-2019-5413, une vulnérabilité d'exécution de code à distance dans Apache NetBeans. Démontre l'exploitation via…


Se han identificado problemas en la verificación de firmas ECDSA y EDDSA en el proyecto Wycheproof. Las comprobaciones ausentes durante la etapa de…

Titre de l'exploit : Node.JS - 'node-serialize' Exécution de code à distance (2), Version : 0.0.4, CVE : CVE-2017-5941

xstream with CVE-2020-26217