
CIS GitLab Benchmark Scanner
読み取り専用のAPIチェックにより、CIS GitLab Benchmarkに対するGitLabプロジェクトの監査を実施し、コンプライアンスと堅牢化の推奨事項に関するJSONレポートを生成します。

読み取り専用のAPIチェックにより、CIS GitLab Benchmarkに対するGitLabプロジェクトの監査を実施し、コンプライアンスと堅牢化の推奨事項に関するJSONレポートを生成します。

AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

deepmerge-ts 8.0.0 より前のスタック枯渇型サービス拒否(DoS)を再現し、悪用方法を文書化し、脆弱な依存関係のバージョン範囲をスキャンするスキャナを含みます。

golang.org/x/text v0.33.0 の CVE-2026-56852 (GO-2026-5970) バックポート(Go 1.24 向け)


Mac上の平文シークレットを検出し、Touch IDの保護下に移し、それらを読み取るツールを壊すことなくジャストインタイムで注入します。無料で、ローカルファーストです。

Docker Model Runner container-to-host RCE / Escape: Docker Model Runner の MLX / SGLANG / VLLM 推論バックエンドにおいて、コンテナからホストへのコード実行を可能にする重大な脆弱性。

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

CVE-2026-41710 向けのニッチなツールキットを備えた spring retry 1.3.x 修正

keyv/cacheableサプライチェーン攻撃用スキャナー:侵害されたnpmパッケージを検出し、ペイロードハッシュを検証し、リポジトリモードとホストモードで永続化インプラントを発見します。

AI生成アプリ(Lovable、v0、Bolt、Cursor)向けのリリース前セキュリティチェックリスト。Supabase RLS、露出したキー、プロンプトインジェクションをカバーする69件のチェック項目。CVE-2025-48757(170件のアプリ)とMoltbookの流出(150万件のAPIト…

GitHub Action Workflowファイルの潜在的な脆弱性を監査するスクリプト。

Black Hat USA 2022 Briefing および Arsenal での講演用プレゼンテーション資料

CVE-2026-71557 のローカル概念実証(PoC)。go-git のファイルシステム参照ストレージにおけるパストラバーサルを実証し、悪用ロジックと脆弱版/修正版のバージョン比較を含みます。

jackson-databind 2026 年 11 件のセキュリティアドバイザリ点検:ソースコードのアノテーションを走査してノイズを除去し、実際に該当する件数を判定。各アドバイザリの積集合を求めて、実際に十分なバージョン(2.18.9/2.21.5/3.1.5。advisory 上で最も一般的な…

実際にインストールされている Apache Shiro のモジュールとバージョンを洗い出し、公式の 26 件の CVE のうち、実際に自分に該当するものを一つずつ判定します。「CVE × モジュール」単位で判定し、依存ゼロの単一 JAR です。CVE-2026-49268

Spring Boot に組み込まれた Tomcat の実際のバージョン(pom には記載がない)を特定し、2026 年の各 CVE について、ASF 公式の評価と GitHub の評価、トリガー条件、およびそれが Dependabot アラートに入るかどうかを併せて示す…

AWS、Azure、GCP によってインストールされるクラウドミドルウェアエージェントの厳選データセット。過去の脆弱性、権限、攻撃面リスクを文書化し、隠れたクラウドソフトウェアへの可視性を向上させます。