vulnerability
Erfasste Open-Source-Repos mit dem Tag vulnerability, sortiert nach Sternen.
- #61
Bug-Bounty-Tricks sowie nützliche Payloads und Bypasses für die Webanwendungssicherheit.
★ 806+1Sterne-Änderung der letzten 7 Tage - #62
Aktuelle CVE PoC- und Reproduktionsskripte. Konzentriert auf Schwachstellen mit hohem Schweregrad in Linux-Kernel, Windows, macOS und mehr.
★ 794+10Sterne-Änderung der letzten 7 Tage - #63
Ein Penetration-Testing-Framework, Tool zur Informationsbeschaffung & Website-Schwachstellen-Scanner
★ 782+2Sterne-Änderung der letzten 7 Tage - #64
Scalpel ist ein Kommandozeilen-Schwachstellenscanner mit Unterstützung für tiefgreifende Parameterinjektion. Er verfügt über einen leistungsstarken Datenanalyse- und Mutationsalgorithmus, der gängige Datenformate (wie JSON, XML, Formulare) in eine Baumstruktur umwandeln und diese basierend auf PoC-Regeln mutieren kann, einschließlich der Modifikation von Blattknoten und der Baumstruktur. Nach Abschluss der Mutation wird die Baumstruktur wieder in das ursprüngliche Datenformat konvertiert.
★ 736+1Sterne-Änderung der letzten 7 Tage - #65★ 733+2Sterne-Änderung der letzten 7 Tage
- #66
Ein C-Programmbeispiel mit anfälligem Code für gängige Arten von Sicherheitslücken. Es kann zur Veranschaulichung von Fuzzing-Konzepten verwendet werden.
★ 729+2Sterne-Änderung der letzten 7 Tage - #67
Eine freie und offene Schwachstellendatenbank und die davon betroffenen Pakete sowie Tools zur Aggregation und Korrelation dieser Schwachstellen. Gesponsert von NLnet (https://nlnet.nl/project/vulnerabilitydatabase/) für aboutCode.org (https://www.aboutcode.org/). Chat unter https://gitter.im/aboutcode-org/vulnerablecode, Dokumentation unter https://vulnerablecode.readthedocs.org/
★ 702+3Sterne-Änderung der letzten 7 Tage - #68
Packj stoppt :zap: Solarwinds-, ESLint- und PyTorch-ähnliche Angriffe, indem es bösartige/anfällige Open-Source-Abhängigkeiten ("schwachstellen") in Ihrer Software-Lieferkette kennzeichnet
★ 692+1Sterne-Änderung der letzten 7 Tage - #69
Schneller, entwicklerfreundlicher JS/TS-Schwachstellenscan mit lokalem Lockfile-Scanning, OSV-Abgleich, direkter und transitiver Sichtbarkeit, --fix, JSON-Ausgabe und praktischen Behebungsanleitungen.
★ 688+7Sterne-Änderung der letzten 7 Tage - #70
Umfassendes Nacos-Exploit-Tool
★ 688+2Sterne-Änderung der letzten 7 Tage - #71★ 685+2Sterne-Änderung der letzten 7 Tage
- #72
Panthera(P.)uncia - Offizielles CLI-Hilfsprogramm für Subdomain Center & Exploit Observer.
★ 662+0Sterne-Änderung der letzten 7 Tage - #73
Sicherheitstest-Toolchain für Automotive-, Android- und Firmware-Code
★ 655+1Sterne-Änderung der letzten 7 Tage - #74★ 633-3Sterne-Änderung der letzten 7 Tage
- #75
Moderne Plattform für Image-Schwachstellenscans und Patching mit Multi-Tool-Integration.
★ 626+0Sterne-Änderung der letzten 7 Tage - #76
Ostorlab KEV: Erkennung der meisten remote bekannten, ausnutzbaren Schwachstellen mit nur einem Befehl. Basierend auf CISA KEV, Google Tsunami, Ostorlab Asteroid und Bug-Bounty-Programmen.
★ 617+3Sterne-Änderung der letzten 7 Tage - #77
Jie ist ein umfassendes Sicherheitsanalyse- und Exploitation-Tool für Webanwendungen. Es bietet Funktionen für Schwachstellenscans, Informationsbeschaffung und Exploits und ist ein unverzichtbares Werkzeug für Sicherheitsexperten und Penetrationstester.
★ 608-1Sterne-Änderung der letzten 7 Tage - #78★ 606+7Sterne-Änderung der letzten 7 Tage
- #79
Sammlung von Writeups und POCs.
★ 572+0Sterne-Änderung der letzten 7 Tage - #80
CVE-2026-9830 Proof of Concept
★ 535+146Sterne-Änderung der letzten 7 Tage - #81
Privilegieneskalation zu Root über die sudo-Binärdatei mit chroot-Option. CVE-2025-32463.
★ 530+1Sterne-Änderung der letzten 7 Tage - #82
Erkennen, analysieren und eindeutig identifizieren von Abstürzen in Windows-Anwendungen
★ 525+0Sterne-Änderung der letzten 7 Tage