
bfinject
Injection de Dylib pour iOS 11.0 - 11.1.2 avec les jailbreaks LiberiOS et Electra

Injection de Dylib pour iOS 11.0 - 11.1.2 avec les jailbreaks LiberiOS et Electra

Trace les entrées utilisateur pour détecter les vulnérabilités d'injection dans les méthodes Java via JDWP et Frida, en identifiant les points…

Plugin Zeek pour détecter et déchiffrer les EXEs chiffrés par XOR

Windows named pipe hooking toolkit

Sandbox JavaScript isolée pour Node.js qui exécute du code non fiable avec un accès restreint aux modules intégrés et aux ressources hôte via une…

Fuzzer de noyau non supervisé et guidé par la couverture pour Linux et les noyaux des principaux systèmes d'exploitation ; découvre automatiquement…

Traceur basé sur Frida pour faciliter la rétro-ingénierie sur Android, iOS, Linux, Windows et la plupart des architectures associées.

Secure code execution

Reproduction de preuve de concept d'un débordement de tas et d'une fuite d'informations dans nginx (CVE-2026-42533) avec deux surfaces d'attaque,…

Sandboxie Plus & Classic

Security research on Liferay CE 7.0.3 GA4: pre-auth RCE as root (CVE-2020-7961 class) reproduced end-to-end, plus 16 more findings — 8+ with no known…

Laboratoires Docker + scanner défensif pour la RCE de fastjson par chargement de classe à distance. fastjson 1.2.66-1.2.83 : sonde de ressource…

Outils d'analyse et de génération SVG pour le phishing par pièces jointes SVG couramment rencontré

Détecter les rootkits Linux qui utilisent des signaux pour élever les privilèges des processus.

CVE-Factory

OpenAnt de Knostic est le principal produit open source de découverte de vulnérabilités basé sur LLM, aidant les défenseurs à détecter de manière…

Agents adaptatifs pour les tests de pénétration web dynamiques

SCA conscient du runtime — prouve quelles CVE sont réellement accessibles, pas seulement installées.