#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

टाइप-सेफ जावा मस्टैच टेम्पलेटिंग इंजन जिसमें कंपाइल-टाइम टेम्पलेट सत्यापन, स्टैटिक वैल्यू बाइंडिंग और HTML तथा अन्य सामग्री प्रकारों के लिए…

SyncShield - असुरक्षित Rsync कमांड का पता लगाने के लिए ब्राउज़र एक्सटेंशन (CVE-2018-5764)

tough-cookie पैकेज के लिए प्रोटोटाइप पॉल्यूशन भेद्यता (CVE-2023-26136) को ठीक करें

CVE-2026-39259

CVE-2023-31606 का दस्तावेज़ीकरण: Redcloth gem के sanitize_html फ़ंक्शन में एक ReDoS कमज़ोरी, मूल कारण विश्लेषण, CVSS 7.5 स्कोरिंग, और शैक्षिक…

PHP स्क्रिप्ट जो CVE-2015-6835 (सेशन डिसीरियलाइज़ेशन भेद्यता) का पता लगाने के लिए सत्र हैंडलर में असुरक्षित unserialize() कॉल के लिए स्रोत कोड का…

OWASP से सुरक्षित कोडिंग प्रथाओं की त्वरित-संदर्भ मार्गदर्शिका

कंटेनरों, Kubernetes, कोड रिपॉजिटरी, क्लाउड और अधिक में कमजोरियां, गलत कॉन्फ़िगरेशन, रहस्य, SBOM खोजें

CVE 2022-35737 को खोजने के लिए एक CodeQL क्वेरी

डीकंपाइल बाइनरीज़ में कमजोरियों की पहचान करने के लिए BianryNinja प्लगइन, जिसमें प्रोग्रामैटिक स्कैन और LLM सपोर्ट दोनों शामिल हैं।

शेल स्क्रिप्ट जो असुरक्षित pem.Decode फ़ंक्शन का उपयोग करके Go बाइनरी के लिए फ़ोल्डर्स को पुनरावर्ती रूप से स्कैन करती है, CVE-2022-24675 के लिए…

जावा सोर्स कोड जनरेटर जो Oracle PL/SQL पैकेज प्रक्रियाओं के लिए कॉलिंग क्लासेस बनाता है, विभिन्न पैरामीटर प्रकारों और स्वचालित प्रकार रूपांतरण का…

Creosote CVE-2007-4559 द्वारा वर्णित tarfile भेद्यता की खोज के लिए हमारा समाधान है।

स्वायत्त सुरक्षा अनुसंधान ढांचा जो स्थैतिक विश्लेषण, बाइनरी विश्लेषण, फ़ज़िंग, एलएलएम-संचालित कमजोरी सत्यापन, शोषण निर्माण, और आक्रामक और रक्षात्मक…

Semgrep नियम जो हेडर-ट्रस्ट प्रमाणीकरण बाईपास पैटर्न (CVE-2025-29927 वर्ग) को फ्लैग करते हैं। bk-security.github.io का साथी।

लॉग4शेल (उर्फ CVE-2021-44228) भेद्यता की पहचान करने के लिए Tai-e का उपयोग करें

एक सुरक्षा-संवर्धित फोर्क "Simply Show Hooks" का। समझौता किए गए मूल (CVE-2024-6297) को प्रतिस्थापित करता है और अनसूचित क्रॉस-साइट स्क्रिप्टिंग (XSS)…

CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है