vulnerabilities
Repositórios de código aberto acompanhados marcados com vulnerabilities, ordenados por estrelas.
- #31
O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.
★ 1.756+3Variação de estrelas nos últimos 7 dias - #32
Ferramenta CLI para aplicar patches diretamente em imagens de contêiner!
★ 1.704+1Variação de estrelas nos últimos 7 dias - #33
Metarget é um framework que fornece construções automáticas de infraestruturas vulneráveis.
★ 1.415+0Variação de estrelas nos últimos 7 dias - #34
Uma lista curada de aplicativos e sistemas vulneráveis para uso como laboratório de prática de testes de penetração.
★ 1.389+3Variação de estrelas nos últimos 7 dias - #35
Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.
★ 1.333+0Variação de estrelas nos últimos 7 dias - #36
Coleção de melhores práticas de segurança para o gerenciador de pacotes npm
★ 1.250+1Variação de estrelas nos últimos 7 dias - #37
Coleta automática de POC ou EXP do GitHub por ID de CVE.
★ 1.198+2Variação de estrelas nos últimos 7 dias - #38
Base de dados de avisos de segurança para crates do Rust publicados através do crates.io
★ 1.171+3Variação de estrelas nos últimos 7 dias - #39
Aplicação ARM/AARCH64 altamente vulnerável (tutorial de exploração estilo CTF com 29 técnicas de vulnerabilidade)
★ 1.110+3Variação de estrelas nos últimos 7 dias - #40
Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.
★ 1.109+3Variação de estrelas nos últimos 7 dias - #41
Repositório de informações sobre vulnerabilidades de dia zero (0-days) exploradas ativamente no mundo real.
★ 1.039+0Variação de estrelas nos últimos 7 dias - #42★ 923+1Variação de estrelas nos últimos 7 dias
- #43★ 860+0Variação de estrelas nos últimos 7 dias
- #44
Vulnerabilidade Zip Slip (Escrita arbitrária de arquivos através da extração de arquivos compactados)
★ 855+1Variação de estrelas nos últimos 7 dias - #45★ 842+5Variação de estrelas nos últimos 7 dias
- #46
Dawn é um scanner de segurança de análise estática para aplicações web escritas em Ruby. Suporta os frameworks Sinatra, Padrino e Ruby on Rails.
★ 748+0Variação de estrelas nos últimos 7 dias - #47★ 747+0Variação de estrelas nos últimos 7 dias
- #48
O scalpel é uma ferramenta de linha de comando para varredura de vulnerabilidades, que suporta injeção profunda de parâmetros, possui um algoritmo poderoso de análise e mutação de dados, capaz de converter formatos de dados comuns (json, xml, form, etc.) em uma estrutura de árvore e, em seguida, realizar mutações na árvore com base nas regras do PoC, incluindo mutações em nós folha e na estrutura da árvore. Após a conclusão da mutação, a estrutura da árvore é convertida de volta para o formato de dados original.
★ 736+1Variação de estrelas nos últimos 7 dias - #49
Um programa de exemplo em C que contém código vulnerável para tipos comuns de vulnerabilidades. Pode ser usado para demonstrar conceitos de fuzzing.
★ 728+1Variação de estrelas nos últimos 7 dias - #50
Integra relatórios do Dependency-Check ao SonarQube
★ 694+1Variação de estrelas nos últimos 7 dias - #51
PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto
★ 638+0Variação de estrelas nos últimos 7 dias - #52
Uma coleção de vulnerabilidades em Smart Contracts ERC20 com tokens afetados
★ 629-2Variação de estrelas nos últimos 7 dias - #53★ 618+1Variação de estrelas nos últimos 7 dias
- #54★ 595+0Variação de estrelas nos últimos 7 dias
- #55
VULNRΞPO - Gerador e repositório gratuito de relatórios de vulnerabilidade, criptografado de ponta a ponta! Modelos de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importação Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportação Jira, TXT/JSON/MARKDOWN/HTML/DOCX, anexos, changelog automático, estatísticas, gerenciamento de vulnerabilidades, bug bounty, IA/LLM local, relatórios de pentest super rápidos!
★ 577+1Variação de estrelas nos últimos 7 dias - #56
Classificações de prioridade base da Bugcrowd para vulnerabilidades de segurança comuns
★ 558+2Variação de estrelas nos últimos 7 dias - #57
ClusterFuzzLite - Fuzzing contínuo e simples executado no CI.
★ 535+0Variação de estrelas nos últimos 7 dias - #58
S2E: Uma plataforma para análise de programas de múltiplos caminhos com execução simbólica seletiva.
★ 526+2Variação de estrelas nos últimos 7 dias - #59★ 525+0Variação de estrelas nos últimos 7 dias