#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

북한과 연계된 PolinRider 공급망 공격에 대한 기술 문서로, 난독화된 JS 페이로드 삽입, git 히스토리 조작, C2 인프라, 그리고 1,951개의 손상된 저장소에 대한 수정 지침을 문서화합니다.
파이썬 애플리케이션을 위한 커버리지 기반 퍼저

Web Exploit Detector는 웹 호스팅 환경에서 가능한 감염, 악성 코드 및 의심스러운 파일을 탐지하는 데 사용되는 Node.js 애플리케이션입니다.

임베디드 시스템을 위한 빠르고, 이식성이 뛰어나며, 가벼운 COSE + CBOR 구현체입니다. PQC, FIPS 140-3, DO-178 및 MISRA C를 지원합니다. wolfSSL 기반입니다.

Nim으로 작성된 PE 크립터

Git 저장소를 모든 플랫폼에서 스캔하여 소스 코드의 초기 취약점 탐지를 위해 SonarQube와 통합된 자동 정적 코드 분석 프레임워크입니다.

HTTP .NET Remoting (CVE-2024-29059)을 통한 ObjRefs 누출 및 악용을 위한 추가 리소스

Grafana 임의 파일 읽기 및 RCE(CVE-2024-9264)용 익스플로잇

React Server Components의 CVE-2025-55182 및 CVE-2025-66478을 위한 RCE 익스플로잇 툴킷입니다. 여러 익스플로잇 변형, 탐지 스크립트, 취약한 테스트 서버 및 Flight 프로토콜 역직렬화 취약점에 대한 심층 기술 분석을…

Solidity 스마트 계약의 Slither 정적 분석을 위한 MCP 서버


Java JAR/WAR 아티팩트에서 취약한 Apache Commons Text를 감지하고 패치하며, 클래스 핑거프린팅 및 바이트코드 스캔을 통해 CVE-2022-42889(Text4Shell) 호출 지점을 식별합니다.

안티 태머, 압축기, 상수, 제어 흐름 및 리소스 복구를 지원하는 ConfuserEx2 디난독화 도구입니다.

Model Context Protocol (MCP)을 통해 이루어지는 LLM 에이전트 도구 호출을 보호하기 위한 커널 수준 eBPF 샌드박스

보안 지향 Go 툴체인으로, 최첨단 퍼징 기능에 중점을 둡니다.

SEDATED® 프로젝트 (민감한 기업 데이터 노출 제거 분석기)

FasterXML/jackson-databind 원격 코드 실행 취약점

[fastjson 1.2.80] CVE-2022-25845 aspectj 파일 읽기 & groovy 원격 클래스로드