Back to Topics Directory
Topic Hub

#owasp (30 Repositories)

Ranked open-source repositories tagged with #owasp, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

54.7%

Avg Review Latency

23.4h

Filter by language

30 repositories tagged #owasp

S TierJavaScript 827 12 GFIs

asamassekou10/ship-safe

CLI security scanner built for the agentic era. Detects CI/CD misconfigs, agent permission risks, MCP tool injection, hardcoded secrets, and DMCA-flagged AI dependencies.

92.5%
Merge Rate
12h
First Review
80%
1st-Timers
9
Maintainers
B TierGo 183

CycloneDX/cyclonedx-gomod

Creates CycloneDX Software Bill of Materials (SBOM) from Go modules

88.5%
Merge Rate
<1h
First Review
100%
1st-Timers
1
Maintainers
S TierHTML 1.4k

OWASP/www-community

OWASP Community Pages are a place where OWASP can accept community contributions for security-related content.

89.7%
Merge Rate
1h
First Review
80%
1st-Timers
2
Maintainers
S TierGo 154 17 GFIs

l3montree-dev/devguard

DevGuard Backend - Secure your Software Supply Chain - Attestation-based compliance as Code, manage your CVEs seamlessly, Integrate your Vulnerability Scanners, Security Framework Documentation made easy - OWASP Incubating Project

84.0%
Merge Rate
1d
First Review
87%
1st-Timers
20
Maintainers
A TierGo 52

corazawaf/libinjection-go

libinjection is a Golang port of the libinjection(https://github.com/client9/libinjection)

100.0%
Merge Rate
<1h
First Review
100%
1st-Timers
2
Maintainers
A TierJavaScript 1.0k 1 GFIs

cdxgen/cdxgen

Creates CycloneDX Bill of Materials (BOM) for your projects from source and container images. Supports many languages and package managers. Integrate in your CI/CD pipeline with automatic submission to Dependency Track server

91.2%
Merge Rate
1d
First Review
75%
1st-Timers
15
Maintainers
A TierPython 6.0k 12 GFIs

microsoft/agent-governance-toolkit

AI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.

78.8%
Merge Rate
2d
First Review
61%
1st-Timers
31
Maintainers
A TierJavaScript 1.6k 2 GFIs

OWASP/threat-dragon

An open source threat modeling tool from OWASP

84.3%
Merge Rate
14h
First Review
78%
1st-Timers
13
Maintainers
A TierJava 118

CycloneDX/cyclonedx-core-java

CycloneDX SBOM Model and Utils for Creating and Validating BOMs

77.8%
Merge Rate
2d
First Review
100%
1st-Timers
10
Maintainers
A TierHTML 4.9k

DefectDojo/django-DefectDojo

Open-Source Unified Vulnerability Management, DevSecOps & ASPM

90.4%
Merge Rate
7d
First Review
73%
1st-Timers
8
Maintainers
A TierJava 4.1k 2 GFIs

DependencyTrack/dependency-track

Dependency-Track is an intelligent Component Analysis platform that allows organizations to identify and reduce risk in the software supply chain.

85.4%
Merge Rate
2d
First Review
36%
1st-Timers
33
Maintainers
A TierPython 155 2 GFIs

OWASP/www-project-agent-memory-guard

OWASP Foundation web repository

69.6%
Merge Rate
1d
First Review
50%
1st-Timers
4
Maintainers
A TierPython 144 9 GFIs

OWASP/cornucopia

The source files and tools needed to build the OWASP Cornucopia decks in various languages

70.9%
Merge Rate
2d
First Review
59%
1st-Timers
17
Maintainers
B TierPython 213

OWASP/www-project-secure-headers

The OWASP Secure Headers Project

81.8%
Merge Rate
9h
First Review
67%
1st-Timers
1
Maintainers
B TierC# 314

GaProgMan/OwaspHeaders.Core

Inject OWASP recommended HTTP Headers for increased security in a single line

100.0%
Merge Rate
-
First Review
100%
1st-Timers
1
Maintainers
B TierPython 9.8k

OWASP/wstg

The Web Security Testing Guide is a comprehensive Open Source guide to testing the security of web applications and web services.

80.0%
Merge Rate
<1h
First Review
100%
1st-Timers
1
Maintainers
A TierGo 3.8k 1 GFIs

corazawaf/coraza

OWASP Coraza WAF is a golang modsecurity compatible web application firewall library

65.2%
Merge Rate
3h
First Review
67%
1st-Timers
14
Maintainers
B TierTypeScript 371 2 GFIs

Agent-Threat-Rule/agent-threat-rules

Open detection-rule standard for AI agent security threats — like Sigma, but for AI agents. Executable rules across 10 categories; merged into Microsoft AGT, Cisco AI Defense, MISP, OWASP, FINOS & SigmaHQ. MIT-licensed.

71.5%
Merge Rate
6d
First Review
100%
1st-Timers
1
Maintainers
B TierGo 117

CycloneDX/cyclonedx-go

Go library to consume and produce CycloneDX Software Bill of Materials (SBOM)

75.0%
Merge Rate
-
First Review
100%
1st-Timers
0
Maintainers
B TierPython 3.2k

coreruleset/coreruleset

OWASP CRS (Official Repository)

65.8%
Merge Rate
4d
First Review
70%
1st-Timers
15
Maintainers
D TierGo 15.1k

owasp-amass/amass

In-depth attack surface mapping and asset discovery

0.0%
Merge Rate
8h
First Review
0%
1st-Timers
0
Maintainers
D TierMulti-language 17.4k

vitalysim/Awesome-Hacking-Resources

A collection of hacking / penetration testing resources to make you better!

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierTypeScript 13.7k

juice-shop/juice-shop

OWASP Juice Shop: Probably the most modern and sophisticated insecure web application

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierHTML 316

0xffsec/handbook

A living document for penetration testing and offensive security.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 484

OWASP/Python-Honeypot

OWASP Honeypot, Automated Deception Framework.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJava 337

mindedsecurity/semgrep-rules-android-security

A collection of Semgrep rules derived from the OWASP MASTG specifically for Android applications.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 987

secureCodeBox/secureCodeBox

secureCodeBox (SCB) - continuous secure delivery out of the box

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierTypeScript 322

juice-shop/multi-juicer

Host and manage multiple Juice Shop instances for security trainings and Capture The Flags

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 476

OWASP/DockSec

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierKotlin 255

Feysh-Group/corax-community

Corax for Java: A general static analysis framework for java code checking.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
Best Owasp Open Source Repositories & C-Rank™ | GetMerged