Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/github/securitylab
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationArticles et RechercheApprentissage et ÉducationRessources OrganiséesParcours et Cours
GitHubgithub/securitylab

securitylab

Ressources liées à GitHub Security Lab

Voir le dépôt
1.6k2946il y a 9 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de sécurité GitHub

Ceci est le dépôt git principal du Laboratoire de sécurité GitHub. Nous l'utilisons à ces fins principales :

  • Nous partageons avec notre communauté certaines bonnes pratiques en matière de recherche en sécurité et de divulgation de vulnérabilités dans notre documentation
  • Nous utilisons les issues de ce dépôt pour suivre les demandes de primes CodeQL.
  • Nous l'utilisons pour publier certains de nos preuves de concept (après correction de la vulnérabilité). Ces PoC se trouvent dans le sous-répertoire SecurityExploits.
  • Des exemples de requêtes CodeQL, qui se trouvent dans le sous-répertoire CodeQL_Queries.

Ressources CodeQL

Cette section est la vôtre ! Vous souhaitez partager une requête CodeQL sympa avec la communauté ? Ou un super tutoriel ou une vidéo, ou un outil utile ? Vos contributions sont les bienvenues. Veuillez ouvrir une pull request. Voir Contributing ci-dessous.

Ressources officielles

  • CodeQL documentation
  • CodeQL GitHub repo

Exemples de requêtes

Télécharger l’outil
  • Java
    • Apache Struts CVE-2018-11776
    • Insecure JMS deserialization in Spring applications
  • C/C++
    • Apple XNU icmp_error CVE-2018-4407
    • Facebook Fizz integer overflow vulnerability (CVE-2019-3560)
    • Eating error codes in libssh2
    • Itergator - Library and queries for iterator invalidation (blog post)
  • Javascript
    • Etherpad CVE-2018-6835
  • C#
    • C# Zip Slip demo
  • GitHub Actions:
    • pull_request_target with explicit pull request checkout
    • Command injection from user-controlled Actions context

Articles

  • Practical Introduction to CodeQL

Vidéos

  • Conférences / ateliers :
    • Finding security vulnerabilities in JavaScript with CodeQL - GitHub Satellite 2020
    • Finding security vulnerabilities in Java with CodeQL - GitHub Satellite 2020
    • CodeQL as an auditing oracle - POC 2020
    • mbuf-oflow: Finding Vulnerabilities In iOS/MacOS Networking Code
  • Démos CodeQL de l'époque Semmle (courtes vidéos YouTube) :
    • PII data leaks: Identifying personal information in logs with CodeQL
    • Vulnerability Hunting: Quest for an Exploit using QL
    • Finding Insecure Deserialization in Java
    • Finding integer overflows in Libssh2

Outils

  • Plugins d'éditeur
    • Visual Studio Code (Officiel)
    • Neovim
    • Emacs
  • Génération de code
    • cqlgen — Une bibliothèque de génération codeql écrite en Go.
    • codemill — Un générateur de modèles codeql pour Go avec une interface web.

Avertissement

Les recommandations du Laboratoire de sécurité GitHub sont fournies gracieusement et il incombe en fin de compte aux destinataires de les appliquer ou non. Cela concerne les recommandations données via notre contenu écrit ou audio, nos conférences, nos réponses dans nos espaces communautaires, ou nos heures de bureau informelles.

Contribuer

Nous accueillons les contributions au sous-répertoire CodeQL_Queries et à la section CodeQL Resources de ce README.

Si vous avez écrit une requête CodeQL sympa que vous souhaitez partager avec la communauté, veuillez ouvrir une pull request pour l'ajouter au sous-répertoire CodeQL_Queries. Placez votre requête dans son propre nouveau sous-répertoire. Par exemple : CodeQL_Queries/cpp/mynewsubdir/mycoolquery.ql. Bien sûr, si vous pensez que votre requête pourrait être éligible pour une prime, vous devriez plutôt ouvrir une pull request sur le dépôt codeql, car nous n'offrons pas de primes pour les requêtes soumises à ce dépôt. Les requêtes dans ce dépôt sont généralement des requêtes très spécialisées qui n'ont de sens que pour une base de code spécifique, comme les requêtes qui ciblent spécifiquement Chrome ou Apache Struts, ou des requêtes utilitaires qui vous aident à explorer votre code sans nécessairement trouver une vulnérabilité. Ces requêtes ne sont pas appropriées pour le dépôt codeql, qui est destiné uniquement aux requêtes à usage général.

Si vous souhaitez ajouter un lien vers la section CodeQL Resources de ce README, pour partager une belle vidéo ou un outil génial, il vous suffit d'ajouter un autre point dans la section appropriée.

  • Chaque point doit comprendre un titre hyperlié et une courte description. La courte description est facultative si le titre est déjà explicite.
  • Veuillez ajouter les nouveaux points en bas de la liste. À l'avenir, nous pourrions choisir un autre ordre comme alphabétique, mais pour l'instant, c'est simplement une liste séquentielle.

Veuillez consulter CONTRIBUTING.md, CODE_OF_CONDUCT.md et LICENSE.md pour plus d'informations sur nos directives de contribution et notre licence.