vulnerability
Erfasste Open-Source-Repos mit dem Tag vulnerability, sortiert nach Sternen.
- #31
RedTeam-/Pentest-Notizen und -Experimente, getestet an verschiedenen Infrastrukturen im Zusammenhang mit professionellen Aufträgen.
★ 1.932+0Sterne-Änderung der letzten 7 Tage - #32
Ein hochweriger Schwachstellen-Erfassungs- und Push-Dienst | Sammelt wertvolle Schwachstellen und sendet sie an verschiedene Dienste
★ 1.890+5Sterne-Änderung der letzten 7 Tage - #33
Ein Python-basierter Webanwendungsscanner zum Sammeln von OSINT und Fuzzing nach OWASP-Schwachstellen auf einer Ziel-Website.
★ 1.820-1Sterne-Änderung der letzten 7 Tage - #34
Öffentliche Exploits aus der Vulners-Datenbank suchen und herunterladen – online oder vollständig offline über einen lokalen SQLite FTS5-Index.
★ 1.815+2Sterne-Änderung der letzten 7 Tage - #35
Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.
★ 1.756+3Sterne-Änderung der letzten 7 Tage - #36
Appshark ist eine statische Taint-Analyseplattform zum Scannen von Schwachstellen in Android-Apps.
★ 1.753+1Sterne-Änderung der letzten 7 Tage - #37
Damn Vulnerable GraphQL Application ist eine absichtlich verwundbare GraphQL-Dienstimplementierung, die zum Erlernen und Üben von GraphQL-Sicherheit entwickelt wurde.
★ 1.708+3Sterne-Änderung der letzten 7 Tage - #38★ 1.704+3Sterne-Änderung der letzten 7 Tage
- #39★ 1.537+3Sterne-Änderung der letzten 7 Tage
- #40
HummerRisk ist eine Cloud-Native-Sicherheitsplattform, die Hybrid-Cloud-Sicherheitsgovernance und Cloud-Native-Sicherheitserkennung umfasst.
★ 1.512+0Sterne-Änderung der letzten 7 Tage - #41
Lernmaterialien für die Burp Suite Certified Practitioner Prüfung
★ 1.465+3Sterne-Änderung der letzten 7 Tage - #42
Führt Trivy als GitHub Action aus, um Ihre Docker-Container-Images auf Sicherheitslücken zu untersuchen
★ 1.408+4Sterne-Änderung der letzten 7 Tage - #43★ 1.378+13Sterne-Änderung der letzten 7 Tage
- #44
Ein DNS-Rebinding-Attack-Framework.
★ 1.316+1Sterne-Änderung der letzten 7 Tage - #45★ 1.306+0Sterne-Änderung der letzten 7 Tage
- #46
Über 80.000 WordPress-Nuclei-Vorlagen, täglich aktualisiert durch Wordfence-Intel – nach Schweregrad/Tags/CVE filtern und in einer Zeile scannen. 🚀🔒
★ 1.278+1Sterne-Änderung der letzten 7 Tage - #47
Hack-Tools
★ 1.219+1Sterne-Änderung der letzten 7 Tage - #48★ 1.151+0Sterne-Änderung der letzten 7 Tage
- #49
Dieses Repository enthält einen einfachen Schwachstellenscanner für den Terrapin-Angriff aus dem Papier „Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation“.
★ 996+0Sterne-Änderung der letzten 7 Tage - #50
Ein Labor zum praktischen Erlernen der sicheren Web- und Mobilentwicklung.
★ 980+0Sterne-Änderung der letzten 7 Tage - #51
Reconmap ist eine auf Zusammenarbeit ausgerichtete Sicherheitsplattform für Infosec-Teams und MSSPs, die ein End-to-End-Auftragsmanagement von der Aufklärung über die Ausführung bis hin zur Berichterstellung ermöglicht. Mit integrierter Befehlsautomatisierung, Ausgabeparsing und KI-gestützten Zusammenfassungen liefert es schnellere, strukturiertere und qualitativ hochwertigere Sicherheitsbewertungen.
★ 975+0Sterne-Änderung der letzten 7 Tage - #52
Ein Open-Source-Framework zur stapelverarbeitenden Schwachstellenprüfung, sofort einsatzbereit
★ 916+1Sterne-Änderung der letzten 7 Tage - #53
Dies sind meine Checklisten, die ich während meiner Pentests verwende.
★ 892+2Sterne-Änderung der letzten 7 Tage - #54
Leitfaden zu den Schwachstellen Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed und L1TF/Foreshadow sowie allgemeine Sicherheitsrichtlinien für Hardware und Firmware. #nsacyber
★ 876+0Sterne-Änderung der letzten 7 Tage - #55★ 842+3Sterne-Änderung der letzten 7 Tage
- #56
:: Prism X · Automatisiertes Tool zur Erkennung von Netzwerksicherheitsrisiken und Schwachstellen in Unternehmen
★ 836+3Sterne-Änderung der letzten 7 Tage - #57★ 833+0Sterne-Änderung der letzten 7 Tage
- #58★ 830+1Sterne-Änderung der letzten 7 Tage
- #59
CVE-2026-24061 Exploit-PoC
★ 824+0Sterne-Änderung der letzten 7 Tage - #60
Ein Automatisierungstool, das Subdomains scannt, Subdomain-Takeover prüft, dann XSS-, SSTI-, SSRF- und weitere Injection-Punkt-Parameter herausfiltert und automatisch nach einigen leicht zugänglichen Schwachstellen sucht.
★ 811-1Sterne-Änderung der letzten 7 Tage