#1
CVE-2022-22947 익스플로잇: Actuator 엔드포인트에 대한 조작된 요청을 통한 Spring Cloud Gateway의 원격 코드 실행. Python 스크립트 및 완화 지침을 포함합니다.

최신 JavaScript 및 TypeScript 코드베이스를 위한 의존성 분석 및 최적화 툴킷입니다. 매우 빠른 CLI를 통해 의존성 그래프를 깔끔하게 유지하고 사용되지 않는 코드를 제거할 수 있습니다.

GitLab에서 노출된 비밀 및 개인 데이터 찾기

구조화된 STRIDE 기반 위협 모델링을 위한 MCP 서버로, 자동 코드 검증, 비즈니스 컨텍스트 분석, 그리고 Markdown 및 JSON 형식의 포괄적인 보고서 생성을 제공합니다.

소스 코드에서 하드코딩된 비밀 정보, API 키, 자격 증명을 코드 컨텍스트의 의미적 이해를 통해 스캔하는 정적 분석 도구입니다.

Octoscan은 GitHub Actions 워크플로우를 위한 정적 취약점 스캐너입니다.

Ghidra를 위한 바이너리 코드 커버리지 시각화 플러그인

CIS2019 중국에서 발표된 크로스 플랫폼 난독화 명령 탐지 솔루션. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

차세대 SQL 정적 분석기. Rust로 작성됨. 282개 이상의 규칙. 거짓 긍정 제로. 보안, 성능, 신뢰성, 비용, 규정 준수, 품질. 14개의 SQL 방언. 오프라인. CI/CD 준비 완료.

AppSec 애호가를 위한 소스 코드 정적 분석 플랫폼.

설치된 앱에서 CVE-2024-48336(Magisk Bug #8279)을 통한 루트 권한 상승 익스플로잇 및 라이트업, 권한 상승 / 임의 코드 실행 취약점

OWASP ASST (자동화된 소프트웨어 보안 툴킷) | 새로운 오픈 소스 웹 보안 스캐너.

컴파일된 Hermes 바이트코드(.hbc) 파일을 다시 읽을 수 있는 JavaScript로 변환하여 React Native 모바일 앱을 리버스 엔지니어링할 수 있게 해주는 강력한 디컴파일러입니다.

대화형 프로그램 분석 스위트로, Code Property Graph를 사용하여 C 및 C++ 코드의 버그를 찾고, 애플리케이션 특화 취약점 분석과 저수준 취약점 분석을 통합합니다.