#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

JavaScript 및 Node.js 오픈소스 SAST 스캐너. 가장 흔한 악성 패턴을 탐지하는 정적 분석기 🔬.


대규모 Python 소스 코드 감사 및 정적 분석

이것은 Ruby로 작성된 무료 어셈블러/디스어셈블러/컴파일러인 metasm의 메인 저장소입니다.

AgentField에서 실행되는 AI 네이티브 코드 보안 감사 도구로, 판정, 추적 기록, 조치 가능한 증거를 통해 악용 가능성을 입증합니다.

C/C++ 빌드 산출물을 인덱싱하여 쿼리 가능한 전체 프로그램 데이터베이스를 만들고, 코드 감사 및 취약점 분석을 위한 AST, 토큰 및 IR 수준 API를 제공합니다.

GitHub Actions CI/CD 워크플로우의 보안 취약점을 스캔하고, 발견된 내용을 Neo4j 그래프 데이터베이스에 인덱싱하며, 잘못된 구성, 인젝션 및 공급망 위험을 탐지하기 위한 쿼리 라이브러리를 제공합니다.

Threadless Module Stomping in Rust with some features (Nova 파티 학살에서 살해된 이들을 기리며)

AI 에이전트를 위한 경량 에이전트 탐지 및 대응(ADR) 계층 — 명령어, 파일, 웹 요청을 보호합니다. Gen Agent Trust Hub의 일부입니다.

AISLE의 최소한의 LLM 기반 제로데이 취약점 스캐너.

Android APK에 대한 SAST 및 악성코드 분석을 수행하는 Django 애플리케이션

Windows CryptoAPI 스푸핑 취약점(CVE-2020-0601)에 대한 개념 증명 익스플로잇으로, 타원 곡선 키 조작을 통해 rogue CA 인증서 생성을 시연합니다.


LittleCorporal: 자동화된 C# 악성 문서 생성기

소스 코드의 그래프 데이터베이스 표현을 구축하고 쿼리합니다

침투 테스터를 위한 AI 기반 어시스턴트로, 페이로드 생성, 코드 분석, 정찰 수행, 명령줄 작업 실행을 통해 복잡한 보안 작업을 자동화합니다.

PHP 라이브러리용 에지 커버리지 기반 퍼저로, 크래시, 타임아웃, 경고를 통해 버그를 탐지합니다. 코퍼스 관리, 크래시 최소화, 코드 커버리지 보고서를 지원합니다.

저장소 / 풀 리퀘스트 / 커밋에서 철자를 검사하는 철자 검사 작업