vulnerabilities
Dépôts open source suivis étiquetés vulnerabilities, triés par étoiles.
- #31
CVE Binary Tool permet de déterminer si votre système contient des vulnérabilités connues. Vous pouvez analyser des binaires pour détecter plus de 350 composants vulnérables courants (openssl, libpng, libxml2, expat, etc.), ou obtenir une liste des vulnérabilités associées à un SBOM ou à une liste de composants et de versions.
★ 1 756+3Évolution des étoiles sur les 7 derniers jours - #32★ 1 704+1Évolution des étoiles sur les 7 derniers jours
- #33
Metarget est un framework permettant la construction automatique d'infrastructures vulnérables.
★ 1 415+0Évolution des étoiles sur les 7 derniers jours - #34
Une liste organisée d'applications et de systèmes vulnérables utilisables comme laboratoires de pratique pour les tests d'intrusion.
★ 1 389+3Évolution des étoiles sur les 7 derniers jours - #35
Horusec est un outil open source qui améliore l'identification des vulnérabilités dans vos projets avec une seule commande.
★ 1 333+0Évolution des étoiles sur les 7 derniers jours - #36
Recueil des meilleures pratiques de sécurité pour le gestionnaire de paquets npm
★ 1 250+1Évolution des étoiles sur les 7 derniers jours - #37
Collecte automatique de POC ou EXP depuis GitHub par identifiant CVE.
★ 1 198+2Évolution des étoiles sur les 7 derniers jours - #38
Base de données d'avis de sécurité pour les crates Rust publiés sur crates.io.
★ 1 171+3Évolution des étoiles sur les 7 derniers jours - #39
Application ARM/AARCH64 hautement vulnérable (tutoriel d'exploitation de style CTF avec 29 techniques de vulnérabilité).
★ 1 110+3Évolution des étoiles sur les 7 derniers jours - #40
Guide de sécurité open source. Apprenez tout sur les normes de sécurité (FIPS, CIS, FedRAMP, FISMA, etc.), les frameworks, les modèles de menace, le chiffrement et les benchmarks.
★ 1 109+3Évolution des étoiles sur les 7 derniers jours - #41
Dépôt d'informations sur les failles 0-day exploitées dans la nature.
★ 1 039+0Évolution des étoiles sur les 7 derniers jours - #42★ 923+1Évolution des étoiles sur les 7 derniers jours
- #43★ 861+1Évolution des étoiles sur les 7 derniers jours
- #44
Vulnérabilité Zip Slip (écriture arbitraire de fichiers via l'extraction d'archives).
★ 855+1Évolution des étoiles sur les 7 derniers jours - #45★ 843+6Évolution des étoiles sur les 7 derniers jours
- #46
Dawn est un scanner de sécurité d'analyse statique pour les applications web écrites en Ruby. Il prend en charge les frameworks Sinatra, Padrino et Ruby on Rails.
★ 748+0Évolution des étoiles sur les 7 derniers jours - #47★ 747+0Évolution des étoiles sur les 7 derniers jours
- #48
scalpel est un outil d'analyse de vulnérabilités en ligne de commande, prenant en charge l'injection approfondie de paramètres. Doté d'un puissant algorithme d'analyse et de mutation de données, il peut convertir des formats courants (JSON, XML, formulaires, etc.) en structures arborescentes, puis appliquer des mutations sur ces arbres (y compris sur les nœuds feuilles et la structure) selon les règles du PoC. Une fois la mutation terminée, la structure arborescente est restaurée dans son format d'origine.
★ 736+1Évolution des étoiles sur les 7 derniers jours - #49
Programme C exemple contenant du code vulnérable pour illustrer les concepts de fuzzing.
★ 729+2Évolution des étoiles sur les 7 derniers jours - #50
Intègre les rapports Dependency-Check dans SonarQube
★ 694+1Évolution des étoiles sur les 7 derniers jours - #51
PatrOwl - Plateforme d'orchestration des opérations de sécurité open source, intelligente et évolutive
★ 638+0Évolution des étoiles sur les 7 derniers jours - #52
Une collection de vulnérabilités dans les smart contracts ERC20 avec les tokens affectés.
★ 629-2Évolution des étoiles sur les 7 derniers jours - #53★ 618+1Évolution des étoiles sur les 7 derniers jours
- #54★ 595+0Évolution des étoiles sur les 7 derniers jours
- #55
VULNRΞPO - Générateur et référentiel gratuit de rapports de vulnérabilité, chiffré de bout en bout ! Modèles de problèmes, CWE, CVE, MITRE ATT&CK, PCI DSS, import Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, export Jira, TXT/JSON/MARKDOWN/HTML/DOCX, pièces jointes, journal des modifications automatique, statistiques, gestion des vulnérabilités, bug bounty, IA/LLM local, génération ultra-rapide de rapports de pentest !
★ 577+1Évolution des étoiles sur les 7 derniers jours - #56
Évaluations de priorité de base de Bugcrowd pour les vulnérabilités de sécurité courantes.
★ 559+2Évolution des étoiles sur les 7 derniers jours - #57
ClusterFuzzLite - Fuzzing continu simple qui s'exécute dans la CI.
★ 535+0Évolution des étoiles sur les 7 derniers jours - #58
S2E : Une plateforme d'analyse de programmes multi-chemins avec exécution symbolique sélective.
★ 526+2Évolution des étoiles sur les 7 derniers jours - #59
Détecter, analyser et identifier de manière unique les plantages dans les applications Windows
★ 525+0Évolution des étoiles sur les 7 derniers jours