
shiro-check
Scannez les modules et versions Apache Shiro réellement installés, puis déterminez un par un lesquelles des 26 CVE officielles vous concernent…

Scannez les modules et versions Apache Shiro réellement installés, puis déterminez un par un lesquelles des 26 CVE officielles vous concernent…

Déterminer la version réelle du Tomcat intégré dans Spring Boot (non présente dans le pom), et pour chaque CVE de 2026, fournir à la fois la note…

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

Diapositives pour le développement de logiciels sécurisés en 2024 à CanSecWest.

LLM powered fuzzing via OSS-Fuzz.

Démontre l'injection de commandes via des URL Git non désinfectées dans les pipelines CI/CD, y compris un script de build vulnérable et un exemple…

Scanner de contrebande de requêtes HTTP propulsé par Rust.

PoC pour CVE-2026-22018, une RCE critique dans Jenkins Pipeline Shared Library via Groovy @Grab, démontrant l'injection de code dans la chaîne…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

RIPS - Un analyseur statique de code source pour les vulnérabilités dans les scripts PHP

Bac à sable de workflow GitHub Actions pour la reproduction de CVE-2025-55192

Solution AWS serverless pour répartir les charges de travail de reconnaissance et d'analyse de vulnérabilités. Soumettez les tâches via l'interface…

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

Traite la sortie SARIF des outils d'analyse statique pour détecter et masquer les secrets codés en dur dans le code source, créant ainsi une copie…

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

📦 :octocat: Une GitHub Action qui effectue une analyse de sécurité de vos GitHub Actions.

👮 👊 Scanner de déni de service RegEx (ReDos)