Zum Hauptinhalt springen
buildradar
Sign in
Thema · vulnerabilities

vulnerabilities

Erfasste Open-Source-Repos mit dem Tag vulnerabilities, sortiert nach Sternen.

59 Repos
  • cve-bin-tool@ossf

    Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.

    1.756+3Sterne-Änderung der letzten 7 Tage
  • copacetic@project-copacetic

    🧵 CLI-Tool zum direkten Patchen von Container-Images!

    1.704+1Sterne-Änderung der letzten 7 Tage
  • metarget@Metarget

    Metarget ist ein Framework zur automatischen Erstellung anfälliger Infrastrukturen.

    1.415+0Sterne-Änderung der letzten 7 Tage
  • Eine kuratierte Liste anfälliger Apps und Systeme, die als Penetrationstest-Übungslabore genutzt werden können.

    1.389+3Sterne-Änderung der letzten 7 Tage
  • horusec@ZupIT

    Horusec ist ein Open-Source-Tool, das die Identifizierung von Schwachstellen in Ihrem Projekt mit nur einem Befehl verbessert.

    1.333+0Sterne-Änderung der letzten 7 Tage
  • Sammlung von Best Practices für die Sicherheit des npm-Paketmanagers

    1.250+1Sterne-Änderung der letzten 7 Tage
  • Automatische Sammlung von POC oder EXP von GitHub nach CVE-ID.

    1.198+2Sterne-Änderung der letzten 7 Tage
  • Sicherheitsdatenbank für über crates.io veröffentlichte Rust-Crates

    1.171+3Sterne-Änderung der letzten 7 Tage
  • exploit_me@bkerler

    Sehr anfällige ARM/AARCH64-Anwendung (CTF-ähnliches Exploit-Tutorial mit 29 Schwachstellentechniken)

    1.110+3Sterne-Änderung der letzten 7 Tage
  • Open-Source-Sicherheitsleitfaden. Erfahren Sie alles über Sicherheitsstandards (FIPS, CIS, FedRAMP, FISMA usw.), Frameworks, Bedrohungsmodelle, Verschlüsselung und Benchmarks.

    1.109+3Sterne-Änderung der letzten 7 Tage
  • 0days-in-the-wild@googleprojectzero

    Repository für Informationen über aktiv ausgenutzte 0-Day-Schwachstellen.

    1.039+0Sterne-Änderung der letzten 7 Tage
  • railsgoat@OWASP

    Eine anfällige Version von Rails, die den OWASP Top 10 folgt

    923+1Sterne-Änderung der letzten 7 Tage
  • PoC@pedrib

    Sicherheitshinweise, Proof-of-Concept-Dateien und Exploits, die von @pedrib veröffentlicht wurden.

    861+1Sterne-Änderung der letzten 7 Tage
  • Zip-Slip-Schwachstelle (Beliebiges Schreiben von Dateien durch Archiv-Entpackung)

    855+1Sterne-Änderung der letzten 7 Tage
  • vulnix@nix-community

    Schwachstellen-Scanner (CVE) für Nix/NixOS [maintainer=@henrirosten]

    846+6Sterne-Änderung der letzten 7 Tage
  • dawnscanner@thesp0nge

    Dawn ist ein statischer Sicherheitsanalysetool für in Ruby geschriebene Webanwendungen. Es unterstützt die Frameworks Sinatra, Padrino und Ruby on Rails.

    748+0Sterne-Änderung der letzten 7 Tage
  • GobyVuls@gobysec

    Schwachstellen von Goby mit unterstützter Ausnutzung (Exploitation).

    747+0Sterne-Änderung der letzten 7 Tage
  • scalpel@StarCrossPortal

    Scalpel ist ein Kommandozeilen-Schwachstellenscanner mit Unterstützung für tiefgreifende Parameterinjektion. Er verfügt über einen leistungsstarken Datenanalyse- und Mutationsalgorithmus, der gängige Datenformate (wie JSON, XML, Formulare) in eine Baumstruktur umwandeln und diese basierend auf PoC-Regeln mutieren kann, einschließlich der Modifikation von Blattknoten und der Baumstruktur. Nach Abschluss der Mutation wird die Baumstruktur wieder in das ursprüngliche Datenformat konvertiert.

    736+1Sterne-Änderung der letzten 7 Tage
  • Ein C-Programmbeispiel mit anfälligem Code für gängige Arten von Sicherheitslücken. Es kann zur Veranschaulichung von Fuzzing-Konzepten verwendet werden.

    729+2Sterne-Änderung der letzten 7 Tage
  • Integriert Dependency-Check-Berichte in SonarQube

    694+1Sterne-Änderung der letzten 7 Tage
  • PatrowlManager@Patrowl

    PatrOwl – Open Source, intelligente und skalierbare Security-Operations-Orchestrierungsplattform

    638+0Sterne-Änderung der letzten 7 Tage
  • Eine Sammlung von Schwachstellen in ERC20 Smart Contracts mit betroffenen Token

    629-2Sterne-Änderung der letzten 7 Tage
  • eraser@eraser-dev

    🧹 Bereinigung von Images auf Kubernetes-Nodes

    618+1Sterne-Änderung der letzten 7 Tage
  • huskyCI@globocom

    Durchführung von Sicherheitstests innerhalb Ihrer CI

    595+0Sterne-Änderung der letzten 7 Tage
  • vulnrepo@kac89

    VULNRΞPO - Kostenloser Schwachstellenbericht-Generator und Repository, Ende-zu-Ende-verschlüsselt! Enthält Vorlagen für Issues, CWE, CVE, MITRE ATT&CK, PCI DSS, Import von Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, Jira-Export, Formate wie TXT/JSON/MARKDOWN/HTML/DOCX, Anhänge, automatisches Changelog, Statistiken, Schwachstellenmanagement, Bugbounty, lokale KI/LLM und schnelle Pentest-Berichterstattung.

    577+1Sterne-Änderung der letzten 7 Tage
  • Bugcrowds Basis-Prioritätsbewertungen für gängige Sicherheitslücken

    559+2Sterne-Änderung der letzten 7 Tage
  • ClusterFuzzLite – Einfaches kontinuierliches Fuzzing, das in CI ausgeführt wird.

    535+0Sterne-Änderung der letzten 7 Tage
  • s2e@S2E

    S2E: Eine Plattform für Multi-Path-Programmanalyse mit selektiver symbolischer Ausführung.

    526+2Sterne-Änderung der letzten 7 Tage
  • BugId@SkyLined

    Erkennen, analysieren und eindeutig identifizieren von Abstürzen in Windows-Anwendungen

    525+0Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen