#1Ferramentas para examinar binários e código malicioso sem executá-los (ex. desassembladores, descompactadores).
Recomendado pelo Kitploit

Checkov PoC: execução de código arbitrário por meio de configuração carregada automaticamente e verificações Python externas não assinadas.

PoC — seguir link simbólico para divulgação de conteúdo fora do repositório via search_text no Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5).

PoC — execução arbitrária de JavaScript orientada por frontmatter no Note Toolbar para Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

Plataforma de inteligência de ameaças de código aberto para análise de malware e observáveis. Enriquece IPs, domínios, URLs e hashes com fontes…

CodeQL detector para a causa raiz da CVE-2022-2869 (CWE-191 underflow sem sinal) usando análise de fluxo de controle/intervalo para identificar…

# Fork do sift 17.1.3 endurecido em segurança para CVE-2026-85625. Não afiliado ao crcn/sift.js.

Scanner somente leitura para configurações do git que permitem que um repositório execute código em agentes de codificação (Claude Code, Codex,…

Ferramenta Java offline que analisa jars de aplicações para determinar a exposição a 14 CVEs do Netty codec-http, identificando a versão corrigida…

Habilidades de agente para extração de firmware, análise estática, engenharia reversa com Ghidra, emulação e relatórios de segurança, empacotadas…

Scaneia diffs de código com contexto para construir um grafo de impacto e usa LLMs para encontrar vulnerabilidades, suportando varreduras…

Coleção de trechos Solidity e scripts Foundry para auditorias de segurança de contratos inteligentes

Um sistema contextual de auditoria de segurança para artefatos de pesquisa

Verificador offline para Thymeleaf CVE-2026-40477 / CVE-2026-41901 — informa a qual das duas falhas SSTI com CVSS 9.0 você está exposto e se a sua…

Ferramenta estática de desofuscação para bytecode V8 JavaScript compilado, com foco em payloads JSCeal. Fornece filtros orientados por padrões,…

Descompila bytecode V8 serializado (arquivos JSC) em código legível de alto nível semelhante a JavaScript, com suporte para múltiplas versões do V8,…

Motor de engenharia reversa em C++ nativo com pipeline de desmontagem, descompilação e análise para binários PE/ELF, apresentando GUI interativa e…

# Descompilador de APK e scanner de segredos para pesquisa de segurança Android! Extraia chaves de API vazadas, credenciais codificadas e endpoints…

Ofusca código-fonte Java para proteger contra engenharia reversa, descompilação e roubo de propriedade intelectual. Renomeia variáveis/métodos,…