
ansible-cve-2023-36845
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 远程代码执行漏洞)

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 远程代码执行漏洞)

通过只读 API 检查,依据 CIS GitLab 基准审计 GitLab 项目,生成关于合规性和加固建议的 JSON 报告。

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

查找 Mac 上的明文机密,并将其移到 Touch ID 之后,在恰当时机注入,而不会破坏读取它们的工具。免费且本地优先。

用于检测源代码中安全漏洞的语义静态分析引擎和查询库,支持自动化代码扫描与 CI/CD 安全保障。

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

运行时漏洞扫描器:查找主机上实际运行的服务中存在的CVE,并根据网络暴露程度对其进行排名。

面向 COBOL 传统系统的安全加固工具包 — 检测 GnuCOBOL / Zowe 流水线中的 Trojan Source (CVE-2021-42574) 和 Glassworm 隐形 Unicode

用于审计 Azure 安全态势、RBAC、NSG、存储、身份和加密的 CLI 工具

面向 YARA、Suricata、Snort 和 Sigma 的社区检测签名构建与分发管道

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

用于审计 GitHub Action 工作流文件以发现潜在漏洞的脚本。

Purple Team Exercise Framework

CQ, a code security scanner

Draw.io libraries for threat modeling diagrams

用于安全生成 YAML 和 shell 的 Go 库,使用语法感知模板,通过针对可信数据的注解来检测并阻止注入攻击。

jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512