#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

XML 구문 분석용 C 라이브러리로, CVE-2022-23990에 대해 특별히 패치되어 취약점 분석 및 안전한 코딩 관행을 위한 참조 구현을 제공합니다.

TLS/SSL 프로토콜과 범용 암호화 라이브러리를 제공하는 OpenSSL 툴킷으로, 키 생성, 인증서 관리, 암호화 및 복호화를 위한 명령줄 도구를 포함합니다.

VulnAgent-X: 저장소 수준의 취약점 탐지를 위한 계층적 에이전트 기반 프레임워크

CVE-2023-31584에 대한 공개.

AOSP 10의 보안 취약점을 해결하는 CVE-2023-21284용 Android 프레임워크 패치

Android 플랫폼 프레임워크 저장소로, Android 프레임워크의 취약점인 CVE-2023-21288에 대한 패치 또는 분석을 포함하고 있습니다.

Android AAC 코덱 취약점 분석 및 CVE-2022-20130 패치, 외부 AAC 라이브러리의 메모리 손상에 초점을 맞춤.

1.3.0 이전 버전의 Langflow는 /api/v1/validate/code 엔드포인트에서 코드 주입에 취약합니다. 원격의 인증되지 않은 공격자는 조작된 HTTP 요청을 전송하여 임의의 코드를 실행할 수 있습니다.

SOAP, RESTful 및 CORBA 서비스 구축 및 개발을 위한 웹 서비스 프레임워크로, WS-Security, WS-Trust 및 JAX-WS/JAX-RS API를 지원합니다.

os.path.realpath()가 의도된 디렉토리 외부로의 추출을 방지하지 못하는 이유를 보여주는 스크립트와 함께 CVE-2007-4559 Python tarfile 심볼릭 링크 공격의 교육적 시연.

신뢰할 수 없는 소스로부터의 빠르고 구성 가능한 HTML 살균을 위한 Java 라이브러리. 정책 기반 스캐닝을 사용하여 악성 JavaScript 및 CSS를 제거하여 웹 애플리케이션에서 XSS 공격을 방지합니다.

Javamelody 1.44 플러그인을 사용하여 CVE-2013-4378 취약점을 설명하는 Grails 샘플 애플리케이션입니다.

CVE-2023-40127에 대한 Android MediaProvider 취약점 분석 및 패치로, 보안 평가와 수정에 중점을 둡니다.

# CVE-2023-40084 Android netd 취약점 분석 및 익스플로잇 연구 플랫폼의 네트워크 데몬에 초점을 맞춘 Android netd 취약점 분석 및 익스플로잇 연구입니다.

특정 Android 취약점(CVE-2023-21282)을 AAC 오디오 코덱에서 분석하고 패치하여, 보안 강화를 위한 패치된 AOSP10 소스 트리를 제공합니다.

OpenSSL 1.0.1g 소스 코드에 CVE-2015-1791 패치가 적용되어, 보안 통신을 위한 SSL/TLS 및 암호화 라이브러리를 제공합니다.

Jenkins Pipeline Groovy Plugin의 CPS 인터프리터 샌드박스 우회를 대상으로 하는 CVE-2022-25173용 익스플로잇으로, 조작된 Pipeline 스크립트를 통해 Jenkins 컨트롤러 내에서 임의 코드 실행을 가능하게 합니다.

spring-webmvc 5.3.39를 포크하여 CVE-2024-38816, CVE-2024-38819 수정