Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wrongsecrets-binaries — Source code for the Binaries of OWASP WrongSecrets | Kitploit
Outils/GitHubGitHub/owasp/wrongsecrets-binaries
Static AnalysisVulnerability AnalysisCode AnalysisCTFSecret DetectionBinary AnalysisSupply Chain SecurityLearning & EducationLabs & Practice
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Source code for the Binaries of OWASP WrongSecrets

117il y a 11h 24mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
Site web

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Ceci est un dépôt de support pour OWASP WrongSecrets. Ici, nous créons nos binaires qui sont inclus dans le projet officiel. Vous souhaitez ajouter un défi lié à la dissimulation de secrets dans un binaire ? Ouvrez un ticket dans WrongSecrets issues. Vous voulez corriger quelque chose que vous avez trouvé dans l'un des binaires : ouvrez un ticket ou une PR ici.

Support CTF

Ce dépôt prend désormais en charge la génération de versions CTF (Capture The Flag) de tous les binaires avec des secrets aléatoires. Les versions CTF utilisent le format this is the secret in <language> : <random_hex> au lieu de secrets statiques, ce qui les rend adaptées aux compétitions CTF.

  • Génération automatique : quickbuild.sh et GitHub Actions génèrent des versions CTF en plus des binaires réguliers
  • Tous les langages : prend en charge C, C++, Go, Rust, .NET et Swift
  • Tests faciles : utilisez ./test_ctf_generation.sh pour vérifier le fonctionnement

Voir docs/CTF_GENERATION.md pour des instructions d'utilisation détaillées.

Développement

Ce dépôt utilise pre-commit lite avec formatage de code automatisé pour maintenir la qualité du code avec un minimum de friction. La configuration légère corrige automatiquement les problèmes de formatage pour le code Rust et Go. Voir docs/PRE_COMMIT.md pour les instructions de configuration.

Analyse de sécurité

Ce dépôt comprend une analyse de sécurité complète utilisant les outils gratuits de GitHub :

Analyse CodeQL

  • Langages couverts : C, C++, Go, C#/.NET, Swift
  • Déclencheurs : Push sur main/master, pull requests, déclenchement manuel, planification hebdomadaire
  • Intégration : Les résultats sont automatiquement téléchargés dans l'onglet Sécurité de GitHub

Analyse Semgrep

  • Langages couverts : Tous les langages (C, C++, Go, Rust, C#/.NET, Swift)
  • Règles :
    • Problèmes de sécurité OWASP Top 10
    • Vulnérabilités CWE Top 25
    • Détection de secrets
    • Règles générales d'audit de sécurité
  • Intégration : Les résultats SARIF sont téléchargés dans l'onglet Sécurité de GitHub

Visualisation des résultats de sécurité

Les résultats des analyses de sécurité sont disponibles dans l'onglet Sécurité du dépôt, sous Alertes d'analyse de code. Les analyses s'exécutent automatiquement lors des modifications de code et chaque semaine le dimanche à 3h00 UTC.

Remerciements spéciaux

Contributeurs :

Responsables :

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

Top contributeurs :

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden

Parrainages :

Nous tenons à remercier les parties suivantes pour leur aide :

gitguardian_logo.png

GitGuardian pour leur parrainage qui nous permet de payer les factures de nos comptes cloud.

jetbrains_logo.png

Jetbrains pour avoir accordé une licence d'IntelliJ IDEA Ultimate aux responsables du projet. Nous n'aurions pas pu aller aussi vite dans le développement sans cela !

docker_logo.png

Docker pour nous avoir accordé leur programme de parrainage open source Docker.

1password_logo.png

1Password pour nous avoir accordé une licence open source pour 1Password afin d'utiliser le banc d'essai de détection de secrets.

Droits d'auteur

Copyright (c) 2020-2025 Jeroen Willemsen et les contributeurs de WrongSecret.

Télécharger l’outil