#1
Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

处理来自静态分析工具的 SARIF 输出,以检测并移除源代码中硬编码的机密信息,生成不含原始机密信息的干净副本。

用于扫描代码库中量子脆弱密码学的CLI工具。

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。

查找授权弱于其同级路由的 API 路由。从源代码中恢复出 CVE-2026-45316。包含负面结果。

CVE-2026-39259

用于检测CVE-2015-6835(会话反序列化漏洞)的PHP脚本,通过分析源代码查找会话处理器中不安全的unserialize()调用。

针对 Everest Toolkit WordPress 插件(<= 1.2.3)中 Admin+ 任意文件上传至远程代码执行(RCE)漏洞的概念验证(PoC)利用程序与技术公告,内容包括漏洞代码分析、Python PoC 及安全加固指南。

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

一个触发 SonarCloud 分析的 Bitbucket Pipe

点击诱饵。该CVE是AI垃圾内容。

Cursor 插件,适用于 Hono v4(TypeScript 边缘 Web 框架)。包含 59 个 LLM 回归测试,配有 BAD/CORRECT 配对。固定使用 hono ^4.12.19(>= 4.9.7 以修复 CVE-2025-59139)。涵盖 Express 中间件泄漏、v3…

# CVE-2023-31606 文档:Redcloth gem 中 sanitize_html 函数的 ReDoS 漏洞 本文档记录了 CVE-2023-31606,这是 Redcloth gem 的 `sanitize_html` 函数中存在的一个…

一个安全加固版的 "Simply Show Hooks" 分支。替换了被入侵的原版(CVE-2024-6297)并修补了未列出的跨站脚本(XSS)漏洞。

解决网络安全漏洞

通过恶意文件名注入终端转义序列以隐藏Flawfinder扫描结果的概念验证漏洞利用;已在2.0.20版本中修复。

Bloomberg Memray 的存储型跨站脚本漏洞:通过未转义的命令行元数据