How to Track Fresh Exploits Directly in GitHub Repositories
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
Langue
AccueilLangages
Sections
Tests d'intrusion, cryptographie, sécurité réseau et outils pour défenseurs et chercheurs.
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
AI-Infra-Guard est une plateforme open source qui sécurise les services et agents IA en analysant l'infrastructure à la recherche de CVE, en auditant les serveurs MCP et les skills des agents, et en testant la résistance des LLM aux jailbreaks.
Delegating Google Dorking to neural network agents: a look at DorkAgent, a tool that automates search queries using Serper API and LLMs.
Transformez une carte à microcontrôleur RP2350 à 5 $ en un jeton de sécurité USB complet avec support FIDO2, OpenPGP et cryptographie post-quantique.
StegoForge combine des outils de stéganographie et de stéganalyse dans une seule CLI avec support des images, audio, vidéo, documents et paquets réseau.
Tool combines ARP scanning, Nmap, and passive traffic monitoring with an interactive topology map for network audits.
Krawl est un serveur de leurre qui se fait passer pour une application web vulnérable, alimentant les scanners en pages pièges infinies et épuisant leurs ressources.
mcp-scanner open-source audite les serveurs MCP pour détecter les menaces cachées en utilisant YARA, LLM-as-judge et le sandboxing Docker.
Construisez une caméra de surveillance privée sur Raspberry Pi avec chiffrement de bout en bout et architecture zero-trust — sans abonnement cloud.
DockerScan combine analyse de vulnérabilités, détection de secrets et audit de configuration dans un seul outil rapide basé sur Go pour des contrôles de sécurité complets des conteneurs.
Fatigué de gérer des dizaines de listes de blocage ? 1Hosts offre une alternative légère avec seulement deux versions couvrant les publicités, les trackers et le phishing—disponibles dans des dizaines de formats.
AuthPass apporte un souffle nouveau à KeePass avec un client Flutter unifié qui fonctionne sur Android, iOS, macOS, Windows, Linux et le navigateur — le tout en open source.
Google a créé Zanzibar pour l'autorisation à grande échelle. Découvrez comment SpiceDB, base de données open source inspirée par Zanzibar, gère les droits de milliards d'utilisateurs.
La firmware Coldcard est entièrement open-source. Voici ce qu'il y a dans le dépôt, comment fonctionnent les builds reproductibles, et pourquoi exécuter l'émulateur sur votre PC en vaut la peine.
Découvrez Nono — un outil de sandbox en Rust qui isole les agents IA sans conteneurs, protège les clés SSH et les identifiants cloud tout en gardant les performances du terminal.
Une alternative open source à CCleaner sous licence MIT qui assure la maintenance et le nettoyage du système sans publicité, télémétrie ni abonnement premium.
Destroylist est un projet open source de threat intelligence avec 888k+ domaines suivis et 180k sites de phishing vérifiés. Apprenez à les bloquer en une seule ligne.
Decepticon est un agent Red Team autonome qui exécute des chaînes d'attaque comme un vrai pentester. 98% au benchmark XBOW avec 16 agents spécialisés.
Découvrez comment automatiser le durcissement d'un serveur Ubuntu avec les scripts Shell de konstruktoid exploitant l'isolation systemd et les benchmarks CIS.
NFCGate est un outil Android open source pour capturer et analyser le trafic NFC. Créé par des chercheurs de TU Darmstadt, indispensable pour les chercheurs en sécurité.
Andriller CE est une boîte à outils forensique Python pour les appareils Android qui extrait des données, contourne les verrous et analyse les sauvegardes d'applications, y compris les bases de données WhatsApp chiffrées.
Capstone Engine est un puissant framework de désassemblage multi-architecture, indispensable pour le reverse engineering, l'analyse de malware et la recherche en sécurité binaire.
Découvrez Ciphey, un outil de déchiffrement automatisé qui identifie les types de chiffrement et décode les données en moins de 3 secondes grâce à l'IA et au NLP.
openSquat est un outil OSINT Python qui détecte les domaines de phishing, le typosquatting, les attaques IDN et les lookalikes avant les attaquants.