vulnerabilities
Repositorios de código abierto monitorizados etiquetados con vulnerabilities, ordenados por estrellas.
- #31
CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.
★ 1756+3Variación de estrellas de los últimos 7 días - #32★ 1704+3Variación de estrellas de los últimos 7 días
- #33
Metarget es un framework que proporciona la construcción automática de infraestructuras vulnerables.
★ 1415+0Variación de estrellas de los últimos 7 días - #34
Una lista curada de aplicaciones y sistemas vulnerables que pueden usarse como laboratorio de práctica para pruebas de penetración.
★ 1389+8Variación de estrellas de los últimos 7 días - #35
Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con un solo comando.
★ 1333+0Variación de estrellas de los últimos 7 días - #36
Colección de mejores prácticas de seguridad para el gestor de paquetes npm
★ 1250+2Variación de estrellas de los últimos 7 días - #37
Recopilación automática de POC o EXP desde GitHub mediante ID de CVE.
★ 1198+5Variación de estrellas de los últimos 7 días - #38
Base de datos de avisos de seguridad para crates de Rust publicados a través de crates.io
★ 1171+5Variación de estrellas de los últimos 7 días - #39
Aplicación ARM/AARCH64 altamente vulnerable (tutorial de explotación estilo CTF con 29 técnicas de vulnerabilidad).
★ 1110+3Variación de estrellas de los últimos 7 días - #40
Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.
★ 1109+1Variación de estrellas de los últimos 7 días - #41
Repositorio de información sobre vulnerabilidades de día cero explotadas en entornos reales
★ 1039+0Variación de estrellas de los últimos 7 días - #42★ 923+1Variación de estrellas de los últimos 7 días
- #43★ 860+0Variación de estrellas de los últimos 7 días
- #44
Vulnerabilidad Zip Slip (escritura arbitraria de archivos mediante la extracción de archivos comprimidos)
★ 855+1Variación de estrellas de los últimos 7 días - #45★ 842+3Variación de estrellas de los últimos 7 días
- #46
Dawn es un escáner de seguridad de análisis estático para aplicaciones web en Ruby. Soporta los frameworks Sinatra, Padrino y Ruby on Rails.
★ 748+0Variación de estrellas de los últimos 7 días - #47★ 747+0Variación de estrellas de los últimos 7 días
- #48
scalpel es una herramienta de escaneo de vulnerabilidades por línea de comandos que admite inyección profunda de parámetros, cuenta con un potente algoritmo de análisis y mutación de datos, capaz de convertir formatos comunes (json, xml, form, etc.) en estructuras de árbol para aplicar reglas de mutación basadas en POC, incluyendo nodos hoja y estructuras, restaurando luego el formato original.
★ 736+1Variación de estrellas de los últimos 7 días - #49
Un programa de ejemplo en C que contiene código vulnerable para tipos comunes de vulnerabilidades. Puede utilizarse para demostrar conceptos de fuzzing.
★ 728+0Variación de estrellas de los últimos 7 días - #50
Integra informes de Dependency-Check en SonarQube
★ 694+0Variación de estrellas de los últimos 7 días - #51
PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.
★ 638+0Variación de estrellas de los últimos 7 días - #52
Una colección de vulnerabilidades en contratos inteligentes ERC20 con tokens afectados
★ 629-1Variación de estrellas de los últimos 7 días - #53★ 618+2Variación de estrellas de los últimos 7 días
- #54★ 595+0Variación de estrellas de los últimos 7 días
- #55
VULNRΞPO: generador y repositorio de informes de vulnerabilidades gratuito y cifrado de extremo a extremo. Plantillas de incidencias, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bugbounty, IA/LLM local, ¡informes de pentest superrápidos!
★ 577+2Variación de estrellas de los últimos 7 días - #56
Calificaciones de prioridad base de Bugcrowd para vulnerabilidades de seguridad comunes.
★ 558+2Variación de estrellas de los últimos 7 días - #57
ClusterFuzzLite: fuzzing continuo y sencillo que se ejecuta en CI.
★ 535+0Variación de estrellas de los últimos 7 días - #58
S2E: Una plataforma para el análisis de programas de rutas múltiples con ejecución simbólica selectiva.
★ 526+1Variación de estrellas de los últimos 7 días - #59★ 525+1Variación de estrellas de los últimos 7 días