vulnerabilities
Erfasste Open-Source-Repos mit dem Tag vulnerabilities, sortiert nach Sternen.
- #31
Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.
★ 1.756+3Sterne-Änderung der letzten 7 Tage - #32★ 1.704+1Sterne-Änderung der letzten 7 Tage
- #33
Metarget ist ein Framework zur automatischen Erstellung anfälliger Infrastrukturen.
★ 1.415+0Sterne-Änderung der letzten 7 Tage - #34
Eine kuratierte Liste anfälliger Apps und Systeme, die als Penetrationstest-Übungslabore genutzt werden können.
★ 1.389+3Sterne-Änderung der letzten 7 Tage - #35
Horusec ist ein Open-Source-Tool, das die Identifizierung von Schwachstellen in Ihrem Projekt mit nur einem Befehl verbessert.
★ 1.333+0Sterne-Änderung der letzten 7 Tage - #36
Sammlung von Best Practices für die Sicherheit des npm-Paketmanagers
★ 1.250+1Sterne-Änderung der letzten 7 Tage - #37
Automatische Sammlung von POC oder EXP von GitHub nach CVE-ID.
★ 1.198+2Sterne-Änderung der letzten 7 Tage - #38
Sicherheitsdatenbank für über crates.io veröffentlichte Rust-Crates
★ 1.171+3Sterne-Änderung der letzten 7 Tage - #39
Sehr anfällige ARM/AARCH64-Anwendung (CTF-ähnliches Exploit-Tutorial mit 29 Schwachstellentechniken)
★ 1.110+3Sterne-Änderung der letzten 7 Tage - #40
Open-Source-Sicherheitsleitfaden. Erfahren Sie alles über Sicherheitsstandards (FIPS, CIS, FedRAMP, FISMA usw.), Frameworks, Bedrohungsmodelle, Verschlüsselung und Benchmarks.
★ 1.109+3Sterne-Änderung der letzten 7 Tage - #41
Repository für Informationen über aktiv ausgenutzte 0-Day-Schwachstellen.
★ 1.039+0Sterne-Änderung der letzten 7 Tage - #42★ 923+1Sterne-Änderung der letzten 7 Tage
- #43
Sicherheitshinweise, Proof-of-Concept-Dateien und Exploits, die von @pedrib veröffentlicht wurden.
★ 861+1Sterne-Änderung der letzten 7 Tage - #44
Zip-Slip-Schwachstelle (Beliebiges Schreiben von Dateien durch Archiv-Entpackung)
★ 855+1Sterne-Änderung der letzten 7 Tage - #45★ 846+6Sterne-Änderung der letzten 7 Tage
- #46
Dawn ist ein statischer Sicherheitsanalysetool für in Ruby geschriebene Webanwendungen. Es unterstützt die Frameworks Sinatra, Padrino und Ruby on Rails.
★ 748+0Sterne-Änderung der letzten 7 Tage - #47★ 747+0Sterne-Änderung der letzten 7 Tage
- #48
Scalpel ist ein Kommandozeilen-Schwachstellenscanner mit Unterstützung für tiefgreifende Parameterinjektion. Er verfügt über einen leistungsstarken Datenanalyse- und Mutationsalgorithmus, der gängige Datenformate (wie JSON, XML, Formulare) in eine Baumstruktur umwandeln und diese basierend auf PoC-Regeln mutieren kann, einschließlich der Modifikation von Blattknoten und der Baumstruktur. Nach Abschluss der Mutation wird die Baumstruktur wieder in das ursprüngliche Datenformat konvertiert.
★ 736+1Sterne-Änderung der letzten 7 Tage - #49
Ein C-Programmbeispiel mit anfälligem Code für gängige Arten von Sicherheitslücken. Es kann zur Veranschaulichung von Fuzzing-Konzepten verwendet werden.
★ 729+2Sterne-Änderung der letzten 7 Tage - #50
Integriert Dependency-Check-Berichte in SonarQube
★ 694+1Sterne-Änderung der letzten 7 Tage - #51
PatrOwl – Open Source, intelligente und skalierbare Security-Operations-Orchestrierungsplattform
★ 638+0Sterne-Änderung der letzten 7 Tage - #52
Eine Sammlung von Schwachstellen in ERC20 Smart Contracts mit betroffenen Token
★ 629-2Sterne-Änderung der letzten 7 Tage - #53★ 618+1Sterne-Änderung der letzten 7 Tage
- #54★ 595+0Sterne-Änderung der letzten 7 Tage
- #55
VULNRΞPO - Kostenloser Schwachstellenbericht-Generator und Repository, Ende-zu-Ende-verschlüsselt! Enthält Vorlagen für Issues, CWE, CVE, MITRE ATT&CK, PCI DSS, Import von Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, Jira-Export, Formate wie TXT/JSON/MARKDOWN/HTML/DOCX, Anhänge, automatisches Changelog, Statistiken, Schwachstellenmanagement, Bugbounty, lokale KI/LLM und schnelle Pentest-Berichterstattung.
★ 577+1Sterne-Änderung der letzten 7 Tage - #56
Bugcrowds Basis-Prioritätsbewertungen für gängige Sicherheitslücken
★ 559+2Sterne-Änderung der letzten 7 Tage - #57
ClusterFuzzLite – Einfaches kontinuierliches Fuzzing, das in CI ausgeführt wird.
★ 535+0Sterne-Änderung der letzten 7 Tage - #58★ 526+2Sterne-Änderung der letzten 7 Tage
- #59
Erkennen, analysieren und eindeutig identifizieren von Abstürzen in Windows-Anwendungen
★ 525+0Sterne-Änderung der letzten 7 Tage