Pular para o conteúdo principal
buildradar
Sign in
Tópico · vulnerabilities

vulnerabilities

Repositórios de código aberto acompanhados marcados com vulnerabilities, ordenados por estrelas.

59 repositórios
  • cve-bin-tool@ossf

    O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.

    1.756+3Variação de estrelas nos últimos 7 dias
  • copacetic@project-copacetic

    Ferramenta CLI para aplicar patches diretamente em imagens de contêiner!

    1.704+1Variação de estrelas nos últimos 7 dias
  • metarget@Metarget

    Metarget é um framework que fornece construções automáticas de infraestruturas vulneráveis.

    1.415+0Variação de estrelas nos últimos 7 dias
  • Uma lista curada de aplicativos e sistemas vulneráveis para uso como laboratório de prática de testes de penetração.

    1.389+3Variação de estrelas nos últimos 7 dias
  • horusec@ZupIT

    Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.

    1.333+0Variação de estrelas nos últimos 7 dias
  • Coleção de melhores práticas de segurança para o gerenciador de pacotes npm

    1.250+1Variação de estrelas nos últimos 7 dias
  • Coleta automática de POC ou EXP do GitHub por ID de CVE.

    1.198+2Variação de estrelas nos últimos 7 dias
  • Base de dados de avisos de segurança para crates do Rust publicados através do crates.io

    1.171+3Variação de estrelas nos últimos 7 dias
  • exploit_me@bkerler

    Aplicação ARM/AARCH64 altamente vulnerável (tutorial de exploração estilo CTF com 29 técnicas de vulnerabilidade)

    1.110+3Variação de estrelas nos últimos 7 dias
  • Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.

    1.109+3Variação de estrelas nos últimos 7 dias
  • 0days-in-the-wild@googleprojectzero

    Repositório de informações sobre vulnerabilidades de dia zero (0-days) exploradas ativamente no mundo real.

    1.039+0Variação de estrelas nos últimos 7 dias
  • railsgoat@OWASP

    Uma versão vulnerável do Rails que segue o OWASP Top 10

    923+1Variação de estrelas nos últimos 7 dias
  • PoC@pedrib

    Avisos, arquivos de prova de conceito e exploits tornados públicos por @pedrib.

    860+0Variação de estrelas nos últimos 7 dias
  • Vulnerabilidade Zip Slip (Escrita arbitrária de arquivos através da extração de arquivos compactados)

    855+1Variação de estrelas nos últimos 7 dias
  • vulnix@nix-community

    Scanner de vulnerabilidades (CVE) para Nix/NixOS [maintainer=@henrirosten]

    842+5Variação de estrelas nos últimos 7 dias
  • dawnscanner@thesp0nge

    Dawn é um scanner de segurança de análise estática para aplicações web escritas em Ruby. Suporta os frameworks Sinatra, Padrino e Ruby on Rails.

    748+0Variação de estrelas nos últimos 7 dias
  • GobyVuls@gobysec

    Vulnerabilidades do Goby suportadas com exploração.

    747+0Variação de estrelas nos últimos 7 dias
  • scalpel@StarCrossPortal

    O scalpel é uma ferramenta de linha de comando para varredura de vulnerabilidades, que suporta injeção profunda de parâmetros, possui um algoritmo poderoso de análise e mutação de dados, capaz de converter formatos de dados comuns (json, xml, form, etc.) em uma estrutura de árvore e, em seguida, realizar mutações na árvore com base nas regras do PoC, incluindo mutações em nós folha e na estrutura da árvore. Após a conclusão da mutação, a estrutura da árvore é convertida de volta para o formato de dados original.

    736+1Variação de estrelas nos últimos 7 dias
  • Um programa de exemplo em C que contém código vulnerável para tipos comuns de vulnerabilidades. Pode ser usado para demonstrar conceitos de fuzzing.

    728+1Variação de estrelas nos últimos 7 dias
  • Integra relatórios do Dependency-Check ao SonarQube

    694+1Variação de estrelas nos últimos 7 dias
  • PatrowlManager@Patrowl

    PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto

    638+0Variação de estrelas nos últimos 7 dias
  • Uma coleção de vulnerabilidades em Smart Contracts ERC20 com tokens afetados

    629-2Variação de estrelas nos últimos 7 dias
  • eraser@eraser-dev

    🧹 Limpando imagens de nós do Kubernetes

    618+1Variação de estrelas nos últimos 7 dias
  • huskyCI@globocom

    Executando testes de segurança dentro do seu CI

    595+0Variação de estrelas nos últimos 7 dias
  • vulnrepo@kac89

    VULNRΞPO - Gerador e repositório gratuito de relatórios de vulnerabilidade, criptografado de ponta a ponta! Modelos de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importação Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportação Jira, TXT/JSON/MARKDOWN/HTML/DOCX, anexos, changelog automático, estatísticas, gerenciamento de vulnerabilidades, bug bounty, IA/LLM local, relatórios de pentest super rápidos!

    577+1Variação de estrelas nos últimos 7 dias
  • Classificações de prioridade base da Bugcrowd para vulnerabilidades de segurança comuns

    558+2Variação de estrelas nos últimos 7 dias
  • ClusterFuzzLite - Fuzzing contínuo e simples executado no CI.

    535+0Variação de estrelas nos últimos 7 dias
  • s2e@S2E

    S2E: Uma plataforma para análise de programas de múltiplos caminhos com execução simbólica seletiva.

    526+2Variação de estrelas nos últimos 7 dias
  • BugId@SkyLined

    Detecte, analise e identifique exclusivamente falhas em aplicativos do Windows

    525+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos