
wpBullet
针对WordPress插件和主题的静态代码分析扫描器。通过模块化、可扩展的模式匹配引擎检测XSS和SQL注入等漏洞,提供严重性评级和JSON报告。

PHPMailer < 5.2.18 远程代码执行漏洞利用和易受攻击的容器

Bookea-tu-Mesa 存在 SQL 注入漏洞

Java实用工具库,已修复CVE-2022-4244漏洞,为基于Maven的项目提供常用的I/O、反射和CLI参数解析的辅助类。

类型安全的Java Mustache模板引擎,具备编译时模板验证、静态值绑定以及可扩展的HTML及其他内容类型转义功能。

SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)

修复 tough-cookie 包的原型污染漏洞(CVE-2023-26136)

CVE-2026-39259


来自 OWASP 的安全编码实践快速参考指南

一个用于查找 CVE 2022-35737 的 CodeQL 查询

用于在反编译的二进制文件中识别漏洞的BianryNinja插件,同时支持程序化扫描和LLM辅助。

用于递归扫描文件夹中使用了不安全的 `pem.Decode` 函数的 Go 二进制文件的 Shell 脚本,检测针对 CVE-2022-24675 的易受攻击或被剥离的二进制文件。

obride(涉及 CVE-2018-25075)

Creosote 是我们用于查找 CVE-2007-4559 所描述的 tarfile 漏洞的解决方案。

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

用于标记 header-trust 认证绕过模式(CVE-2025-29927 类)的 Semgrep 规则。与 bk-security.github.io 配套使用。