メインコンテンツへスキップ
buildradar
Sign in
トピック · vulnerabilities

vulnerabilities

vulnerabilities がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

59 件のリポジトリ
  • cve-bin-tool@ossf

    CVE Binary Tool は、システムに既知の脆弱性が含まれているかどうかを判断するのに役立ちます。openssl、libpng、libxml2、expat など、350 以上の一般的な脆弱性のあるコンポーネントについてバイナリをスキャンできます。また、使用しているコンポーネントが分かっている場合は、SBOM やコンポーネントとバージョンのリストに関連付けられた既知の脆弱性のリストを取得できます。

    1,756+3直近 7 日のスター増減
  • copacetic@project-copacetic

    コンテナイメージを直接パッチする CLI ツール 🧵

    1,704+1直近 7 日のスター増減
  • metarget@Metarget

    脆弱性のあるインフラストラクチャを自動構築するフレームワーク Metarget。

    1,415+0直近 7 日のスター増減
  • ペネトレーションテストの練習ラボとして使用できる、脆弱性のあるアプリとシステムの厳選リスト。

    1,389+3直近 7 日のスター増減
  • horusec@ZupIT

    Horusec は、わずか 1 つのコマンドでプロジェクト内の脆弱性検出を向上させるオープンソースツールです。

    1,333+0直近 7 日のスター増減
  • npmパッケージマネージャーのセキュリティベストプラクティス集

    1,250+1直近 7 日のスター増減
  • CVE IDを指定してGitHubからPOCやEXPを自動収集する

    1,198+2直近 7 日のスター増減
  • crates.ioで公開されたRustクレート向けのセキュリティアドバイザリデータベース

    1,171+3直近 7 日のスター増減
  • exploit_me@bkerler

    非常に脆弱なARM/AARCH64アプリケーション(29種類の脆弱性手法を用いたCTFスタイルの悪用チュートリアル)

    1,110+3直近 7 日のスター増減
  • オープンソースセキュリティガイド。セキュリティ標準(FIPS、CIS、FedRAMP、FISMAなど)、フレームワーク、脅威モデル、暗号化、ベンチマークについて学ぶことができます。

    1,109+3直近 7 日のスター増減
  • 0days-in-the-wild@googleprojectzero

    実際に悪用されたゼロデイ脆弱性に関する情報のリポジトリ

    1,039+0直近 7 日のスター増減
  • railsgoat@OWASP

    OWASP Top 10 に準拠した脆弱性のある Rails バージョン

    923+1直近 7 日のスター増減
  • PoC@pedrib

    @pedribによって公開されたアドバイザリ、概念実証ファイル、および脆弱性実証スクリプト

    861+1直近 7 日のスター増減
  • Zipスリップ脆弱性(アーカイブ解凍を通じた任意ファイルの書き込み)

    855+1直近 7 日のスター増減
  • vulnix@nix-community

    Nix/NixOS用の脆弱性(CVE)スキャナー [メンテナ=@henrirosten]

    846+6直近 7 日のスター増減
  • dawnscanner@thesp0nge

    Ruby 製ウェブアプリケーション向けの静的解析セキュリティスキャナー Dawn。Sinatra、Padrino、Ruby on Rails フレームワークをサポートしています。

    748+0直近 7 日のスター増減
  • GobyVuls@gobysec

    エクスプロイト機能をサポートするGobyの脆弱性情報一覧

    747+0直近 7 日のスター増減
  • scalpel@StarCrossPortal

    scalpel は、ディープなパラメータインジェクションをサポートし、強力なデータ解析と変異アルゴリズムを備えたコマンドライン脆弱性スキャツールです。一般的なデータ形式(json、xml、form など)をツリー構造に解析し、PoC 内のルールに従って、葉ノードやツリー構造の変異を行います。変異完了後、ツリー構造を元のデータ形式に復元します。

    736+1直近 7 日のスター増減
  • 一般的な脆弱性のコードを含むC言語のサンプルプログラム。ファジングの概念を示すために使用できます。

    729+2直近 7 日のスター増減
  • Dependency-Check のレポートを SonarQube に統合する

    694+1直近 7 日のスター増減
  • PatrowlManager@Patrowl

    PatrOwl - オープンソースでスマート、スケーラブルなセキュリティ運用オーケストレーションプラットフォーム

    638+0直近 7 日のスター増減
  • 影響を受けるトークンを含む、ERC20 スマートコントラクトの脆弱性コレクション

    629-2直近 7 日のスター増減
  • eraser@eraser-dev

    🧹 Kubernetesノードから不要なイメージをクリーンアップする

    618+1直近 7 日のスター増減
  • huskyCI@globocom

    CI環境内でのセキュリティテストの実行

    595+0直近 7 日のスター増減
  • vulnrepo@kac89

    VULNRΞPO - 無料の脆弱性レポートジェネレーターおよびリポジトリ、エンドエンド暗号化対応!問題のテンプレート、CWE、CVE、MITRE ATT&CK、PCI DSS、Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivyインポート、Jiraエクスポート、TXT/JSON/MARKDOWN/HTML/DOCX、添付ファイル、自動変更履歴、統計、脆弱性管理、バグ報奨金、ローカルAI/LLM、超高速ペネトレーションテストレポート作成!

    577+1直近 7 日のスター増減
  • 一般的なセキュリティ脆弱性に対するBugcrowdのベースライン優先度評価

    559+2直近 7 日のスター増減
  • ClusterFuzzLite - CI上で実行できるシンプルな継続的ファジング

    535+0直近 7 日のスター増減
  • s2e@S2E

    S2E: 選択的シンボリック実行によるマルチパスプログラム解析プラットフォーム

    526+2直近 7 日のスター増減
  • BugId@SkyLined

    Windows アプリケーションのクラッシュを検知、分析し、一意に識別する

    525+0直近 7 日のスター増減
← トピック一覧に戻る