#1用于扫描 Java、JavaScript 和 .NET 应用程序以及 AWS Lambda 函数的 SAST CLI,可检测代码漏洞和过于宽松的 IAM 策略。

扫描涵盖16种语言的工程项目源代码,标记与SQLi、XSS、SSRF、命令注入、弱加密及其他Web攻击类别相关的危险函数。

Call Map 的当前开发位于 https://github.com/ajylee/call_map。Call Map 是一款用于导航 Python 调用图的工具。


带报告生成功能的漏洞评估扫描器

针对C/C++代码进行静态分析的精选weggli查询,用于识别危险函数、栈问题及malloc溢出漏洞。

用于在反编译的二进制文件中识别漏洞的BianryNinja插件,同时支持程序化扫描和LLM辅助。

精心整理的 Apple 内部产物数据库(entitlements、框架、设备版本),提供 API、CLI 和 WebUI,用于 iOS/macOS 安全研究和逆向工程。


利用 Tai-e 识别 Log4shell(又名 CVE-2021-44228)漏洞

使用开源工具 + 少量你自己的代码,创建实用、轻量级的静态分析

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

Matt.Net 是围绕微软 CAT.NET 代码审计工具的简单 GUI 封装程序。

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。


Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target