How to Track Fresh Exploits Directly in GitHub Repositories
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
Sprache
StartSprachen
Bereiche
Penetration Testing, Kryptografie, Netzwerksicherheit und Tools für Verteidiger und Forscher.
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
AI-Infra-Guard ist eine Open-Source-Plattform zur Absicherung von KI-Diensten und -Agents. Sie scannt die KI-Infrastruktur auf CVEs, prüft MCP-Server und Agent-Skills und testet die Jailbreak-Resistenz von LLMs.
Delegating Google Dorking to neural network agents: a look at DorkAgent, a tool that automates search queries using Serper API and LLMs.
Ein 5-Dollar-RP2350-Mikrocontroller-Board in einen vollwertigen USB-Sicherheitstoken mit FIDO2-, OpenPGP- und Post-Quanten-Kryptografie-Unterstützung verwandeln.
StegoForge vereint Steganografie- und Steganalyse-Tools in einer CLI mit Unterstützung für Bilder, Audio, Video, Dokumente und Netzwerkpakete.
Tool kombiniert ARP-Scanning, Nmap und passive Verkehrsüberwachung mit einer interaktiven Topologiekarte für Netzwerk-Audits.
Krawl ist ein Täuschungsserver, der sich als verwundbare Webanwendung ausgibt, Scanner mit endlosen Fallen-Seiten füttert und ihre Ressourcen verschwendet.
Der Open-Source-mcp-scanner prüft MCP-Server auf versteckte Bedrohungen mit YARA, LLM-as-a-Judge und Docker-Sandboxing.
Baue eine private Überwachungskamera auf dem Raspberry Pi mit Ende-zu-Ende-Verschlüsselung und Zero-Trust-Architektur – ganz ohne Cloud-Abonnements.
DockerScan kombiniert Schwachstellen-Scanning, Secret-Erkennung und Konfigurations-Auditing in einem schnellen Go-basierten Tool für umfassende Container-Sicherheitsprüfungen.
Müde vom Verwalten dutzender Blocklisten? 1Hosts bietet eine schlanke Alternative mit nur zwei Versionen für Werbung, Tracker und Phishing – verfügbar in dutzenden Formaten.
AuthPass verpasst KeePass einen frischen Look: ein einheitlicher Flutter-Client für Android, iOS, macOS, Windows, Linux und den Browser – alles Open Source.
Google hat Zanzibar für Autorisierung im großen Maßstab entwickelt. Erfahren Sie, wie SpiceDB, eine Open-Source-Datenbank, die davon inspiriert wurde, Berechtigungen für Milliarden von Nutzern verwaltet.
Die Coldcard-Firmware ist vollständig Open-Source. Ein Blick auf das Repository, wie reproduzierbare Builds funktionieren und warum sich der Emulator lohnt.
Ein Blick auf Nono – ein Rust-basiertes Sandboxing-Tool, das KI-Agenten ohne Container isoliert, SSH-Schlüssel und Cloud-Anmeldedaten schützt und dabei die Terminalleistung schnell hält.
Eine Open-Source-CCleaner-Alternative unter MIT-Lizenz für Systemwartung und Bereinigung ohne Werbung, Telemetrie oder Premium-Abos.
Destroylist is an open threat intelligence project with 888k+ tracked domains and 180k verified phishing sites. Learn how to block them with a single line of code.
Decepticon ist ein autonomer Red-Team-Agent, der Angriffsketten wie ein echter Pentester ausführt. Er erzielte 98% im XBOW-Benchmark und nutzt 16 spezialisierte Agenten für verschiedene Angriffsphasen.
Erfahren Sie, wie Sie die Ubuntu-Server-Härtung mit konstruktoids Shell-Scripts automatisieren, die systemd-Isolation und CIS-Benchmarks nutzen, um die Angriffsoberfläche zu minimieren.
NFCGate ist ein Open-Source-Android-Tool zum Erfassen, Analysieren und Weiterleiten von NFC-Verkehr. Von TU-Darmstadt-Forschern entwickelt, ist es für Sicherheitsforscher unverzichtbar.
Andriller CE ist ein Python-basiertes forensisches Toolkit für Android, das Daten extrahiert, Sperren umgeht und verschlüsselte WhatsApp-Datenbanken analysiert.
Capstone Engine ist ein leistungsstarkes Multi-Architektur-Disassembler-Framework, das für Reverse Engineering, Malware-Analyse und Binär-Sicherheitsforschung unverzichtbar ist.
Ciphey entdecken, ein automatisiertes Entschlüsselungstool, das Verschlüsselungsarten erkennt und Daten in unter 3 Sekunden mit KI und NLP entschlüsselt.
openSquat ist ein Python-OSINT-Tool, das Phishing-Domains, Typosquatting, IDN-Angriffe und Lookalikes erkennt, bevor Angreifer sie nutzen.