
gh-workflow-auditor
Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

Verifique a vulnerabilidade do Git CVE-2017-1000117

Ferramenta baseada em LD_PRELOAD que sequestra o gcc para injetar código malicioso em binários durante a vinculação, permitindo a implantação furtiva…

Abuso de chave de assinatura e framework de exploração de atualizações

Motor formal de análise de contaminação inter-procedural para segurança de aplicações. Rastreia dados não confiáveis através de limites de funções,…

Repositório para CoSAI Workstream 4, Padrões de Design Seguros para Sistemas Agênticos

EU AI Act Compliance Tool - Classificação de risco e testes de viés

SEDATED® Project (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Código de prova de conceito para vulnerabilidade de reutilização de chaves APEX no Android

Agentes de codificação de IA que não podem exfiltrar segredos ou mesclar seus próprios PRs.

Detecte e corrija Apache Commons Text vulneráveis em artefatos JAR/WAR Java; identifique classes por fingerprint e analise o bytecode em busca de…

Canários de código para agilizar a triagem de relatórios de vulnerabilidade alucinados ('slop')

Framework modular para detectar e prevenir ataques de confusão de dependências analisando manifestos de pacotes em múltiplas fontes e esquemas de…

Scanner Estático de Tokens e Credenciais

Workshop prático de segurança de pipelines CI/CD com laboratório Terraform, exploração de AWS, escape de Kubernetes e exercícios de backdooring de…

Examina as dependências do projeto em busca de vulnerabilidades de confusão de dependências e verifica riscos de apropriação de e-mail dos…

Análises do shim