#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

Semgrep नियम जो हेडर-ट्रस्ट प्रमाणीकरण बाईपास पैटर्न (CVE-2025-29927 वर्ग) को फ्लैग करते हैं। bk-security.github.io का साथी।
WPBookit <= 1.0.6 - बिना प्रमाणीकरण के संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

CVE 2022-35737 को खोजने के लिए एक CodeQL क्वेरी

SyncShield - असुरक्षित Rsync कमांड का पता लगाने के लिए ब्राउज़र एक्सटेंशन (CVE-2018-5764)

Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

इस GitHub Action को जोड़ने से यह आपके रिपॉजिटरी को स्कैन करेगा और आपके सोर्स कोड में संवेदनशील डेटा की तलाश करेगा। हम पासवर्ड, सर्वर होस्ट स्ट्रिंग,…

शेल स्क्रिप्ट जो असुरक्षित pem.Decode फ़ंक्शन का उपयोग करके Go बाइनरी के लिए फ़ोल्डर्स को पुनरावर्ती रूप से स्कैन करती है, CVE-2022-24675 के लिए…

Bookea-tu-Mesa SQL इंजेक्शन के लिए कमजोर है

tough-cookie पैकेज के लिए प्रोटोटाइप पॉल्यूशन भेद्यता (CVE-2023-26136) को ठीक करें

जावा उपयोगिता लाइब्रेरी जिसमें पैच की गई CVE-2022-4244 भेद्यता शामिल है, जो Maven-आधारित परियोजनाओं में I/O, रिफ्लेक्शन और CLI तर्क पार्सिंग के लिए…

टाइप-सेफ जावा मस्टैच टेम्पलेटिंग इंजन जिसमें कंपाइल-टाइम टेम्पलेट सत्यापन, स्टैटिक वैल्यू बाइंडिंग और HTML तथा अन्य सामग्री प्रकारों के लिए…

जावा सोर्स कोड जनरेटर जो Oracle PL/SQL पैकेज प्रक्रियाओं के लिए कॉलिंग क्लासेस बनाता है, विभिन्न पैरामीटर प्रकारों और स्वचालित प्रकार रूपांतरण का…

MCP सर्वर जो स्थानीय कोडबेस पर SAST स्कैन चलाता है और गंभीरता तथा फिक्स के साथ निष्कर्ष लौटाता है, जिससे AI सहायक सुरक्षा विश्लेषण और सुधार करने में…

# GitHub Action: Offensive360 SAST स्कैन, कोड स्कैनिंग के लिए SARIF आउटपुट के साथ। 60+ भाषाएँ। ओपन सोर्स के लिए निःशुल्क।

एमुलेशन-आधारित VM एक्सप्लोरर, हैंडलर प्रोफाइलर, और डीवर्चुअलाइज़ेशन के लिए प्रायोगिक LLVM रीकंपाइलर के साथ VMProtect 2-संरक्षित बाइनरीज़ को अनपैक और…

Sourcetrail - निःशुल्क और ओपन-सोर्स इंटरैक्टिव सोर्स एक्सप्लोरर