#1
Go 패키지의 권한 있는 표준 라이브러리 작업에 대한 전이적 호출을 추적하여 패키지 기능을 분석하는 CLI 도구로, 공급망 위험 평가 및 최소 권한 적용을 가능하게 합니다.

파이썬 리버스 엔지니어링을 위한 궁극의 AI 기반 툴킷

.NET DLR 무기화를 위한 연구 노트 및 PoC 코드가 포함된 툴박스

Jackhammer - 보안 취약점 평가/관리 도구로, 보안 팀의 모든 문제를 해결하는 하나의 도구입니다.

빠르고 개발자 친화적인 JS/TS 의존성 취약점 스캐너로, 로컬 락파일 스캐닝, OSV 매칭, 직접 및 전이 의존성 가시성, --fix, JSON 출력, 실용적인 수정 가이드를 제공합니다.

취약점 연구를 용이하게 하기 위한 제 Semgrep 규칙 모음입니다.

XMachOViewer는 Windows, Linux 및 MacOS용 Mach-O 뷰어입니다.

rundll32로 PowerShell 실행. 소프트웨어 제한 우회.

CVE-2020-0601- Windows CryptoAPI (Crypt32.dll)용 PoC

안드로이드 앱을 위한 정적 오염 분석 플랫폼으로, 사용자 정의 가능한 규칙 기반 스캔 및 상세 결과 보고를 통해 취약점과 규정 준수 문제를 탐지합니다.

Python 피클링 디컴파일러 및 정적 분석기

Horusec은 단 하나의 명령어로 프로젝트의 취약점 식별을 개선해 주는 오픈 소스 도구입니다.

grep rough audit - 소스 코드 감사 도구

Webpack 청크 구문 분석 취약점을 통한 Next.js 애플리케이션의 원격 코드 실행을 시연하는 React2Shell(CVE-2025-55182)용 원본 개념 증명 익스플로잇입니다.

Phoenix Framework를 위한 보안 중심의 정적 분석

이 스킬은 Claude가 안전한 코드를 작성하고 일반적인 취약점을 방지하는 데 도움을 줍니다.

mobsfscan은 Android 및 iOS 소스 코드에서 안전하지 않은 코드 패턴을 찾을 수 있는 정적 분석 도구입니다. Java, Kotlin, Swift, Objective C 코드를 지원합니다. mobsfscan은 MobSF 정적 분석 규칙을 사용하며…