Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
skills — Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit | Kitploit
Strumenti/GitHubGitHub/trailofbits/skills
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceReverse EngineeringAnalisi MalwareDevSecOpsSicurezza MobileSicurezza della Supply ChainApprendimento e FormazioneReverse Engineering Assistito dall'IARisorse Curate
6.5k563371 giorno faRevisionato da Kitploit
GitHub
trailofbits/skills

skills

Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Marketplace delle Competenze di Trail of Bits

Un marketplace di plugin per Claude Code di Trail of Bits che fornisce competenze per potenziare i flussi di lavoro di analisi della sicurezza, test e sviluppo assistiti da IA. Codex può caricare questo marketplace tramite la sua compatibilità con il marketplace di Claude.

Vedi anche: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Installazione

Marketplace di Claude Code

/plugin marketplace add trailofbits/skills

Sfogliare e Installare Plugin

/plugin menu

Codex

Codex supporta direttamente i marketplace di plugin di Claude, quindi questo repository non necessita di metadati sidecar specifici di Codex.

Installa il marketplace con:

codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Sviluppo Locale

Per aggiungere il marketplace localmente (ad es., per test o sviluppo), naviga nella directory padre di questo repository:

cd /path/to/parent  # ad es., se il repo è in ~/projects/skills, stai in ~/projects
/plugins marketplace add ./skills

Plugin Disponibili

Sicurezza degli Smart Contract

PluginDescrizione
building-secure-contractsToolkit di sicurezza per smart contract con scanner di vulnerabilità per 6 blockchain
entry-point-analyzerIdentifica punti di ingresso che cambiano stato negli smart contract per audit di sicurezza

Audit del Codice

PluginDescrizione
agentic-actions-auditorEffettua audit dei flussi di lavoro di GitHub Actions per vulnerabilità di sicurezza degli agenti IA
audit-context-buildingCostruisci un contesto architetturale profondo tramite analisi del codice ultra-granulare
burpsuite-project-parserCerca ed estrai dati dai file di progetto di Burp Suite
c-reviewRevisione di sicurezza completa per C/C++ con worker paralleli raggruppati e output SARIF
differential-reviewRevisione differenziale focalizzata sulla sicurezza delle modifiche al codice con analisi della cronologia git
dimensional-analysisAnnota i codebase con commenti di analisi dimensionale per rilevare disallineamenti di unità e bug nelle formule
fp-checkVerifica sistematica dei falsi positivi per l'analisi dei bug di sicurezza con revisioni di gate obbligatorie
insecure-defaultsRileva configurazioni predefinite non sicure, credenziali hardcoded e pattern di sicurezza fail-open
rust-reviewRevisione di sicurezza completa per Rust che copre il confine safe/unsafe, sicurezza della memoria, concorrenza, panic-DoS, FFI e runtime asincrono con output SARIF
semgrep-rule-creatorCrea e perfeziona regole Semgrep per la rilevazione personalizzata di vulnerabilità
semgrep-rule-variant-creatorPorta regole Semgrep esistenti verso nuovi linguaggi target con validazione test-driven
sharp-edgesIdentifica API soggette a errori, configurazioni pericolose e design "footgun"
static-analysisToolkit di analisi statica con CodeQL, Semgrep e parsing SARIF
supply-chain-risk-auditorEffettua audit del panorama delle minacce della supply chain delle dipendenze del progetto
testing-handbook-skillsCompetenze dal Testing Handbook: fuzzer, analisi statica, sanitizer, copertura
trailmarkAnalisi del grafo del codice, diagrammi Mermaid, triage del mutation testing e verifica dei protocolli
variant-analysisTrova vulnerabilità simili tra codebase usando analisi basata su pattern

Analisi Malware

PluginDescrizione
yara-authoringCreazione di regole di rilevamento YARA con linting, analisi degli atomi e best practice

Verifica

PluginDescrizione
constant-time-analysisRileva canali laterali temporali indotti dal compilatore nel codice crittografico
mutation-testingConfigura campagne di mutation testing con mewt/muton — definisci obiettivi, regola timeout, ottimizza esecuzioni lunghe
property-based-testingGuida al property-based testing per più linguaggi e smart contract
spec-to-code-complianceVerificatore di conformità specifiche-codice per audit blockchain
zeroize-auditRileva l'assenza o l'eliminazione da parte del compilatore della zeroizzazione dei segreti in C/C++ e Rust

Reverse Engineering

PluginDescrizione
dwarf-expertInteragisci con e comprendi il formato di debugging DWARF

Sicurezza Mobile

PluginDescrizione
firebase-apk-scannerScansiona APK Android per configurazioni di sicurezza Firebase errate

Sviluppo

Scarica lo strumento