Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
静态代码分析 (SAST) | Kitploit
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k5小时28分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k11天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k14天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
gitgalaxy preview

gitgalaxy

GitLabsquid-protocol1/gitgalaxy

免 AST 的启发式知识图谱引擎,用于深度仓库智能分析和零信任安全扫描。可作为 GitLab CI/CD 组件集成,阻止恶意代码,并将 SARIF 遥测数据导出至 GitLab Security Dashboard。

vulnerability-scannersstatic-code-analysiscode-analysis+3
17天前
cobol-shield preview

cobol-shield

GitHubluiscastellanos-dev/cobol-shield

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

defensive-toolsstatic-code-analysisvulnerability-analysis+2
16天前
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

处理来自静态分析工具的 SARIF 输出,以检测并移除源代码中硬编码的机密信息,生成不含原始机密信息的干净副本。

static-code-analysisconfiguration-auditingdevsecops+2
52年前
crypto-scanner preview

crypto-scanner

GitHubmbennett-labs/crypto-scanner

用于扫描代码库中量子脆弱密码学的CLI工具。

static-code-analysisvulnerability-analysiscode-analysis+4
66个月前
CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit preview

CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit

GitHubsam00/cve-2026-56158-.net-framework-rce-poc-exploit

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。

vulnerability-scannerspayload-generationstatic-code-analysis+4
11个月前
enforcement-coverage preview

enforcement-coverage

GitHubarian-gogani/enforcement-coverage

查找授权弱于其同级路由的 API 路由。从源代码中恢复出 CVE-2026-45316。包含负面结果。

static-code-analysisvulnerability-analysiscode-analysis+3
116天前
CVE-2026-39259 preview

CVE-2026-39259

GitHubyousif-iq/cve-2026-39259

CVE-2026-39259

embedded-systems-securitystatic-code-analysisvulnerability-analysis+3
22个月前
CVE-2015-6835-checker preview

CVE-2015-6835-checker

GitHubockeghem/cve-2015-6835-checker

用于检测CVE-2015-6835(会话反序列化漏洞)的PHP脚本,通过分析源代码查找会话处理器中不安全的unserialize()调用。

static-code-analysisvulnerability-analysiscode-analysis+1
39年前
CVE-2026-13158 preview

CVE-2026-13158

GitHubminhhk68/cve-2026-13158

针对 Everest Toolkit WordPress 插件(<= 1.2.3)中 Admin+ 任意文件上传至远程代码执行(RCE)漏洞的概念验证(PoC)利用程序与技术公告,内容包括漏洞代码分析、Python PoC 及安全加固指南。

static-code-analysisvulnerability-analysisexploitation+4
11个月前
ai-code-review preview

ai-code-review

GitHubjaydendancer12/ai-code-review

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

static-code-analysisvulnerability-analysiscode-analysis+5
36个月前
sonarcloud-scan preview

sonarcloud-scan

Bitbucketsonarsource/sonarcloud-scan

一个触发 SonarCloud 分析的 Bitbucket Pipe

static-analysisvulnerability-scannersstatic-code-analysis+2
2个月前
CVE-2026-51302-PoC preview

CVE-2026-51302-PoC

GitHubextratao/cve-2026-51302-poc

点击诱饵。该CVE是AI垃圾内容。

static-code-analysisvulnerability-analysispapers-research+2
1个月前
roninforge-hono preview

roninforge-hono

GitHubroninforge/roninforge-hono

Cursor 插件,适用于 Hono v4(TypeScript 边缘 Web 框架)。包含 59 个 LLM 回归测试,配有 BAD/CORRECT 配对。固定使用 hono ^4.12.19(>= 4.9.7 以修复 CVE-2025-59139)。涵盖 Express 中间件泄漏、v3…

static-code-analysisvulnerability-analysiscode-analysis+8
3个月前
CVE-2023-31606 preview

CVE-2023-31606

GitHubmerbinr/cve-2023-31606

# CVE-2023-31606 文档:Redcloth gem 中 sanitize_html 函数的 ReDoS 漏洞 本文档记录了 CVE-2023-31606,这是 Redcloth gem 的 `sanitize_html` 函数中存在的一个…

static-code-analysisvulnerability-analysisweb-security+2
23年前
sudowp-hooks-visualizer preview

sudowp-hooks-visualizer

GitHubsudo-wp/sudowp-hooks-visualizer

一个安全加固版的 "Simply Show Hooks" 分支。替换了被入侵的原版(CVE-2024-6297)并修补了未列出的跨站脚本(XSS)漏洞。

static-code-analysisvulnerability-analysiscode-analysis+4
25个月前
cve-2020-9373-netgear-r6400 preview

cve-2020-9373-netgear-r6400

GitHublimingxi6/cve-2020-9373-netgear-r6400

解决网络安全漏洞

embedded-systems-securityiot-securitystatic-code-analysis+6
26天前
CVE-2026-48813-POC preview

CVE-2026-48813-POC

GitHub7alen7/cve-2026-48813-poc

通过恶意文件名注入终端转义序列以隐藏Flawfinder扫描结果的概念验证漏洞利用;已在2.0.20版本中修复。

static-code-analysisvulnerability-analysisexploitation+2
3个月前
CVE-2026-32722 preview

CVE-2026-32722

GitHub0xmrma/cve-2026-32722

Bloomberg Memray 的存储型跨站脚本漏洞:通过未转义的命令行元数据

static-code-analysisvulnerability-analysisweb-application-exploitation+3
15个月前
上一页1…6789下一页