Application Pentest

Eine komplette Codebase auditieren und exploit-verifizierte Findings erhalten.

Der Whitebox-Pentest analysiert deine gesamte Codebase. vu7 liest den Code, generiert Proof-of-Concept-Exploits für jede potenzielle Schwachstelle und führt sie in einer Live-Sandbox aus — nur bestätigte Findings landen im Report.

Scan starten

Navigiere im Dashboard zu Scan erstellen. Im ersten Schritt wählst du die Quelle des Codes — entweder ein verbundenes GitHub Repository oder ein lokal hochgeladenes Archiv (.zip, .tar, .tar.gz, .tgz).

vu7 Scan erstellen – Schritt 1: Quelle des Codes wählenSchritt 1 — Quelle auswählen: GitHub Repository oder Archiv hochladen

Ordner & Credits

Nach dem Upload analysiert vu7 die Struktur automatisch und zeigt den erkannten Scope: alle enthaltenen Sprachen mit ihrer Zeilenzahl (LOC) und einem Balkendiagramm zur Verteilung. Auf Basis dieser Analyse wird die Anzahl der erforderlichen Credits berechnet und vor dem Start angezeigt — es gibt keine versteckten Kosten.

vu7 Scan erstellen – Schritt 2: Scope und CreditsSchritt 2 — Hochgeladene Dateien, erkannte Sprachen mit LOC und Credit-Kosten vor der Bestätigung

Findings

Nach Abschluss des Scans öffnet sich die Findings-Ansicht. Findings sind nach Severity gruppiert — Criticals erscheinen immer zuerst. Jedes Finding enthält die betroffene Datei mit Zeilennummer, eine Beschreibung des Problems, eine technische Erklärung sowie den generierten und ausgeführten Proof-of-Concept-Exploit unter dem Tab Proof of concept.

vu7 Findings-Ansicht mit Command Injection FindingFindings-Ansicht — gruppiert nach Severity, mit vollständiger Beschreibung und PoC-Tab