Saltar al contenido principal
buildradar
Sign in
Tema · vulnerabilities

vulnerabilities

Repositorios de código abierto monitorizados etiquetados con vulnerabilities, ordenados por estrellas.

59 repositorios
  • cve-bin-tool@ossf

    CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.

    1756+3Variación de estrellas de los últimos 7 días
  • copacetic@project-copacetic

    🧵 Herramienta CLI para parchear directamente imágenes de contenedores!

    1704+3Variación de estrellas de los últimos 7 días
  • metarget@Metarget

    Metarget es un framework que proporciona la construcción automática de infraestructuras vulnerables.

    1415+0Variación de estrellas de los últimos 7 días
  • Una lista curada de aplicaciones y sistemas vulnerables que pueden usarse como laboratorio de práctica para pruebas de penetración.

    1389+8Variación de estrellas de los últimos 7 días
  • horusec@ZupIT

    Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con un solo comando.

    1333+0Variación de estrellas de los últimos 7 días
  • Colección de mejores prácticas de seguridad para el gestor de paquetes npm

    1250+2Variación de estrellas de los últimos 7 días
  • Recopilación automática de POC o EXP desde GitHub mediante ID de CVE.

    1198+5Variación de estrellas de los últimos 7 días
  • Base de datos de avisos de seguridad para crates de Rust publicados a través de crates.io

    1171+5Variación de estrellas de los últimos 7 días
  • exploit_me@bkerler

    Aplicación ARM/AARCH64 altamente vulnerable (tutorial de explotación estilo CTF con 29 técnicas de vulnerabilidad).

    1110+3Variación de estrellas de los últimos 7 días
  • Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.

    1109+1Variación de estrellas de los últimos 7 días
  • 0days-in-the-wild@googleprojectzero

    Repositorio de información sobre vulnerabilidades de día cero explotadas en entornos reales

    1039+0Variación de estrellas de los últimos 7 días
  • railsgoat@OWASP

    Una versión vulnerable de Rails que sigue el OWASP Top 10

    923+1Variación de estrellas de los últimos 7 días
  • PoC@pedrib

    Avisos, archivos de prueba de concepto y exploits publicados por @pedrib.

    860+0Variación de estrellas de los últimos 7 días
  • Vulnerabilidad Zip Slip (escritura arbitraria de archivos mediante la extracción de archivos comprimidos)

    855+1Variación de estrellas de los últimos 7 días
  • vulnix@nix-community

    Escáner de vulnerabilidades (CVE) para Nix/NixOS [mantenedor=@henrirosten].

    842+3Variación de estrellas de los últimos 7 días
  • dawnscanner@thesp0nge

    Dawn es un escáner de seguridad de análisis estático para aplicaciones web en Ruby. Soporta los frameworks Sinatra, Padrino y Ruby on Rails.

    748+0Variación de estrellas de los últimos 7 días
  • GobyVuls@gobysec

    Vulnerabilidades de Goby compatibles con explotación.

    747+0Variación de estrellas de los últimos 7 días
  • scalpel@StarCrossPortal

    scalpel es una herramienta de escaneo de vulnerabilidades por línea de comandos que admite inyección profunda de parámetros, cuenta con un potente algoritmo de análisis y mutación de datos, capaz de convertir formatos comunes (json, xml, form, etc.) en estructuras de árbol para aplicar reglas de mutación basadas en POC, incluyendo nodos hoja y estructuras, restaurando luego el formato original.

    736+1Variación de estrellas de los últimos 7 días
  • Un programa de ejemplo en C que contiene código vulnerable para tipos comunes de vulnerabilidades. Puede utilizarse para demostrar conceptos de fuzzing.

    728+0Variación de estrellas de los últimos 7 días
  • Integra informes de Dependency-Check en SonarQube

    694+0Variación de estrellas de los últimos 7 días
  • PatrowlManager@Patrowl

    PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.

    638+0Variación de estrellas de los últimos 7 días
  • Una colección de vulnerabilidades en contratos inteligentes ERC20 con tokens afectados

    629-1Variación de estrellas de los últimos 7 días
  • eraser@eraser-dev

    Limpieza de imágenes de nodos de Kubernetes

    618+2Variación de estrellas de los últimos 7 días
  • huskyCI@globocom

    Realización de pruebas de seguridad dentro de su CI

    595+0Variación de estrellas de los últimos 7 días
  • vulnrepo@kac89

    VULNRΞPO: generador y repositorio de informes de vulnerabilidades gratuito y cifrado de extremo a extremo. Plantillas de incidencias, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bugbounty, IA/LLM local, ¡informes de pentest superrápidos!

    577+2Variación de estrellas de los últimos 7 días
  • Calificaciones de prioridad base de Bugcrowd para vulnerabilidades de seguridad comunes.

    558+2Variación de estrellas de los últimos 7 días
  • ClusterFuzzLite: fuzzing continuo y sencillo que se ejecuta en CI.

    535+0Variación de estrellas de los últimos 7 días
  • s2e@S2E

    S2E: Una plataforma para el análisis de programas de rutas múltiples con ejecución simbólica selectiva.

    526+1Variación de estrellas de los últimos 7 días
  • BugId@SkyLined

    Detectar, analizar e identificar de forma única fallos en aplicaciones de Windows

    525+1Variación de estrellas de los últimos 7 días
← Volver a temas