#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity
Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target

कंपाइलर-निर्मित मेमोरी लोड का पता लगाएं जो सुरक्षित C को TOCTOU कमजोरियों में बदल देते हैं। इसमें स्वचालित सोर्स ऑडिट, Unicorn-आधारित बाइनरी…

Java, Go, Python, C#, Kotlin, PHP, Kubernetes और GitHub Actions में भेद्यता का पता लगाने और ऑडिट-केंद्रित कोड समीक्षा के लिए स्थैतिक विश्लेषण सुरक्षा…


पेनेट्रेशन टेस्टिंग टूल्स और संसाधनों की एक बेहतरीन सूची।

VBScript और VBA स्रोत-से-स्रोत डीऑबफस्केटर जिसमें आंशिक-मूल्यांकन शामिल है

UT आधारित स्वचालित फ़ज़ ड्राइवर जनरेशन

CodeQL + DTrace = XNU में मेमोरी डिस्क्लोज़र भेद्यताएं

पायथन कमांड-लाइन घिद्रा डीकंपाइलर

स्मार्ट कॉन्ट्रैक्ट कमजोरियों का एक संग्रह, साथ ही रोकथाम के तरीके

jsluice++ एक Burp Suite एक्सटेंशन है जिसे CLI टूल jsluice का उपयोग करके JavaScript ट्रैफ़िक की passive और active स्कैनिंग के लिए डिज़ाइन किया गया है।

CVE-2026-56158 के लिए पाँच .NET डिसीरियलाइज़ेशन पेलोड प्रारूप उत्पन्न करता है, उन्हें HTTP/SOAP/JSON एंडपॉइंट्स के माध्यम से वितरित करता है, और इसमें…

सी/सी++ बिल्ड आर्टिफैक्ट्स को एक क्वेरी-योग्य संपूर्ण-प्रोग्राम डेटाबेस में इंडेक्स करता है, जो कोड ऑडिटिंग और भेद्यता विश्लेषण के लिए AST, टोकन और…

JEB Pro के लिए MCP सर्वर प्लगइन जो APK रिवर्स इंजीनियरिंग के दौरान AI-सहायित डीकंपाइलेशन, मेथड/फील्ड निरीक्षण और स्वचालित रिनेमिंग सक्षम करता है।

स्रोत-कोड भेद्यता का पता लगाने के लिए C/C++ और Python में विशेषीकृत रीज़निंग LLM, जिसमें डेटासेट निर्माण, SFT/DPO प्रशिक्षण और परिणाम-पुनरुत्पादन…

AI-प्रथम सुरक्षा स्कैनर। v2026.7 में नया: Claude Code समझौता पहचान — क्लोन करने से पहले .claude/ हुक, अनुमतियाँ और स्किल्स की जाँच करें — साथ ही एक…