Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k5小时28分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k11天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k14天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
2468天前
checkov preview

checkov

GitHubbridgecrewio/checkov

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

cloud-infrastructure-securitystatic-analysisvulnerability-scanners+12
8.9k9天前
bandit preview

bandit

GitHubpycqa/bandit

Bandit 是一款用于发现 Python 代码中常见安全问题的工具。

static-code-analysisvulnerability-analysiscode-analysis
8.2k11天前
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target

static-analysisstatic-code-analysisvulnerability-analysis+1
11天前
Sighthound preview

Sighthound

GitHubcorgea/sighthound

基于Tree-sitter的静态漏洞扫描器,支持模式匹配和污点流分析,适用于多语言源代码。输出结果支持文本、JSON、CSV或SARIF格式,可集成CI/CD。

static-analysisvulnerability-scannersstatic-code-analysis+4
27513天前
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

一款源代码分析器,旨在快速通过静态分析并结合基于JSON的规则引擎,突出显示感兴趣的特征及其他特性,以回答'代码中有什么?'这一问题。非常适合在使用前扫描组件或检测特性级别的变化。

static-analysisstatic-code-analysisvulnerability-analysis+3
4.4k14天前
DakshSCRA preview

DakshSCRA

GitHubcoffeeandsecurity/dakshscra

框架感知的静态代码分析工具,用于自动化源代码审查,支持平台特定规则、污点分析、工作量估算和抑制基线。

static-analysisvulnerability-scannersstatic-code-analysis+7
4516天前
bearer preview

bearer

GitHubbearer/bearer

代码安全扫描工具(SAST),用于发现、筛选并优先处理安全与隐私风险。

vulnerability-scannersstatic-code-analysiscode-analysis+3
2.7k16天前
enforcement-coverage preview

enforcement-coverage

GitHubarian-gogani/enforcement-coverage

查找授权弱于其同级路由的 API 路由。从源代码中恢复出 CVE-2026-45316。包含负面结果。

static-code-analysisvulnerability-analysiscode-analysis+3
116天前
cobol-shield preview

cobol-shield

GitHubluiscastellanos-dev/cobol-shield

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

defensive-toolsstatic-code-analysisvulnerability-analysis+2
16天前
gitgalaxy preview

gitgalaxy

GitLabsquid-protocol1/gitgalaxy

免 AST 的启发式知识图谱引擎,用于深度仓库智能分析和零信任安全扫描。可作为 GitLab CI/CD 组件集成,阻止恶意代码,并将 SARIF 遥测数据导出至 GitLab Security Dashboard。

vulnerability-scannersstatic-code-analysiscode-analysis+3
17天前
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

static-code-analysisweb-proxies-interceptionsteganography+4
423天前
recheck preview

recheck

GitHubmakenowjust-labs/recheck

用于检测JavaScript和Scala代码库中ReDoS(正则表达式拒绝服务)漏洞的静态分析工具,提供可信赖的正则表达式安全检查。

static-code-analysisvulnerability-analysiscode-analysis
30024天前
awesome-nodejs-security preview

awesome-nodejs-security

GitHublirantal/awesome-nodejs-security

- 精选的 Node.js 安全工具目录,包含静态分析器、漏洞扫描器以及涵盖 OWASP Top 10、供应链安全和安全编码实践的教育资源。

vulnerability-scannersstatic-code-analysiscode-analysis+5
3.0k25天前
semgrep-rules preview

semgrep-rules

GitHub0xdea/semgrep-rules

我收集的Semgrep规则,用于促进漏洞研究。

static-code-analysisvulnerability-analysiscode-analysis+3
86626天前
cve-2020-9373-netgear-r6400 preview

cve-2020-9373-netgear-r6400

GitHublimingxi6/cve-2020-9373-netgear-r6400

解决网络安全漏洞

embedded-systems-securityiot-securitystatic-code-analysis+6
26天前
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter is a command-line tool designed for analyzing JavaScript files and extracting endpoints. This tool specializes in identifying sensitive…

reconnaissancestatic-code-analysisvulnerability-analysis+6
52927天前
njsscan preview

njsscan

GitHubajinabraham/njsscan

面向Node.js应用的语义感知SAST扫描器,利用libsast模式匹配和semgrep语法感知分析,检测不安全代码模式。

static-analysisvulnerability-scannersstatic-code-analysis+3
43629天前
上一页123…9下一页