
CVE-issues
Dépôt pour le suivi et le signalement des vulnérabilités et expositions courantes (CVE) spécifiques au matériel et au firmware GL.iNet.

Dépôt pour le suivi et le signalement des vulnérabilités et expositions courantes (CVE) spécifiques au matériel et au firmware GL.iNet.

Un cadre pour l'intégration de la sécurité applicative dans le génie logiciel (FIASSE) utilisant le modèle d'ingénierie logicielle sécurisable (SSEM)

Assistant d'évaluation des deeplinks Android, des Intents et des ponts WebView pour le hacking éthique

Matt.Net est une interface graphique simple autour de l'outil d'audit de code CAT.NET de Microsoft.

Une implémentation du protocole `mcp` de F5, incluant des outils MitM pour renifler le trafic lors de la chasse aux vulnérabilités.

Détection de RCE dans le serveur WebLogic d'Oracle CVE-2020-14882 / CVE-2020-14750

Appliquer le processus de suppression de classes depuis une archive ear/war/jar/zip, voir https://logging.apache.org/log4j/2.x/

Avis de sécurité d'Aqua Security

Identifier tous les composants log4j sur les serveurs Windows locaux. CVE-2021-44228

Analyse récursive de dossiers via l'API VirusTotal pour détecter les malwares. Fonctionnalités : recherche par hash, export CSV, progression en temps…

Analyse les journaux d'accès Nginx pour détecter les injections SQL, les outils de scan, les webshells et les tentatives d'exploitation, aidant les…


MeowEye est un scanner en temps réel permettant d'identifier de multiples vulnérabilités web dans des applications en ligne.

Contient des outils pour effectuer une analyse de logiciels malveillants et une analyse forensique en mémoire.

Script de fuzzer web d'injection de commandes pour mitmproxy

apocalypxze: porte dérobée xz (2024) alias CVE-2024-3094 - liens connexes

Extrait les URL de fichiers RTF malveillants exploitant CVE-2017-0199 et CVE-2017-8759 pour l'analyse de logiciels malveillants et le renseignement…

Honeypot Exim pour les tentatives d'exploitation de CVE-2019-10149.