#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

OWASP Enterprise Security API ライブラリは、Java Web アプリケーション向けにセキュリティ制御を提供し、認証、アクセス制御、入力検証、暗号化、エンコーディングを含み、脆弱性リスクを低減します。

rsyslogのlibrelpライブラリにおけるCVE-2018-1000140のパッチ。信頼性のあるイベントログプロトコルの実装におけるリモートコード実行の脆弱性を修正します。

CVE-2025-55182 用のエクスプロイトツールで、セキュリティ評価のための標的型脆弱性テストおよびエクスプロイト機能を提供します。

02364eff880ba62afac67bcceebafade2b40d21f 以前の SmallBASIC におけるグローバルバッファオーバーフローのレポートと PoC

Jenkins CVE-2015-8103のエクスプロイト。Jenkins CLIのリモートコード実行脆弱性で、認証された攻撃者が脆弱なJenkinsサーバーで任意のコマンドを実行できるようにします。

CVE-2024-28397の詳細な分析。js2pyのサンドボックスエスケープ脆弱性で、Pythonオブジェクトのトラバーサルを介してRCEを可能にします。コード分析、PoC、防御研究のための修正推奨事項を含みます。

tough-cookie 2.5.0 の CVE-2023-26136 に対するセキュリティパッチ - 後方互換性を備えたプロトタイプ汚染の脆弱性修正

CPEマッチングを使用してプロジェクトの依存関係で公開された脆弱性を検出するソフトウェア構成分析ツール。CI/CD統合のためのCVEリンクを含む詳細なレポートを生成します。

このGitHub Actionを追加すると、リポジトリ内のソースコードで機密データをスキャンできます。パスワード、サーバーホスト文字列、APIキー、.envファイル、設定ファイルなどが検出されます。

Red Hat診断ツール(https://access.redhat.com/security/vulnerabilities/RHSB-2021-007)を使用してUnicode制御文字を検出し、RHSB-2021-007トロイの木馬ソース攻撃(CVE-2021-42574、CVE-2021-42…

このプロジェクトの目的は、Spring Bootセットアップにおけるlog4jのCVE-2021-44228エクスプロイト脆弱性を実証し、その修正方法を示すことです。

CVE-2020-26258 && XStream SSRF

TinyXML 2.6.2 (CVE-2021-42260 および CVE-2023-34194 の修正を含む)

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 はファイルアップロードに対して脆弱です。攻撃者は複数のエンドポイントで悪意のあるPHPファイルをアップロードでき、コード実行につながります。

# CVE-2026-33937の概念実証エクスプロイト CVE-2026-33937の概念実証エクスプロイト。Node.jsにおけるリモートコード実行につながるHandlebars ASTインジェクションの脆弱性です。巧妙に細工されたASTペイロードを実証し、緩和策のガイダンスを提供します。

CWE-Bench-Java CVE-2018-1002202 versions 1.3.2, 1.3.3

Cライブラリで、ストリーム指向のXML解析を提供し、CVE-2022-43680の脆弱性分析と悪用に焦点を当て、ファジングやバイナリレベルのセキュリティテストを可能にします。

Apacheのcommons-lang2 v2.6にCVE-2025-48924のバックポート修正を適用