#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

Laboratório de pesquisa em segurança: reprodução da CVE-2026-29075 (GHSA-3j55-5q6x-2h48) no fluxo de trabalho pull_request_target de benchmarks.yml…
Coleção de trechos Solidity e scripts Foundry para auditorias de segurança de contratos inteligentes

# Laboratório autorizado de pesquisa em segurança: reprodução de CVE-2024-42370 / GHSA-4hq2-rpgc-r8r7 (injeção de env em docs-preview.yml) — snapshot…

Reprodução laboratorial autorizada do CVE-2025-47928 (exfiltração de segredos em pull_request_target do spotipy-dev/spotipy) — instantâneo no commit…

Laboratório de reprodução autorizado para pesquisa de segurança do CVE-2025-54415 (GHSA-g5hx-xv45-9whg): snapshot do astronomer/dag-factory em…

Verificador offline para Thymeleaf CVE-2026-40477 / CVE-2026-41901 — informa a qual das duas falhas SSTI com CVSS 9.0 você está exposto e se a sua…

Fornece um patch de segurança para o CVE-2026-0915, adicionando validação rigorosa de esquema JSON, sanitização de entrada e limitação de taxa para…

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

This chef cookbook fornece configurações seguras de ssh-client e ssh-server.

Este módulo puppet fornece configurações seguras de ssh-client e ssh-server.

# Pacote de Runbook de Endurecimento e Correção de Emergência para JetBrains TeamCity On-Premises CVE-2026-63077

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Scaneia artefatos e código-fonte Java em busca de CVEs do Spring/Tomcat, compara as pontuações CVSS do fornecedor com as do NVD, verifica as…

Laboratório de pesquisa em segurança: reprodução controlada do CVE-2024-4254 (GHSA-fc78-c36r-cc59) — checkout/execução de código do fork…

.NET 7 fork do seal-security-nuget-demo: mesma história de exploração do CVE-2024-21907, redirecionado para clientes bloqueados no .NET SDK 7.

Laboratório de pesquisa em segurança reproduzindo CVE-2021-4281 (GHSA-3796-3f93-cfvx): injeção de comandos de shell via nome do branch head do PR em…

Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS

Ferramenta de avaliação de segurança em linha de comando para aplicações React e Next.js, analisando React Server Components em busca de…