#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Framework de integração open source para definir regras de roteamento e mediação por meio de DSLs (Java, XML, YAML) para conectar vários sistemas que…
Pipeline de CI para construir o nxlog-ce no Ubuntu com detecção de vulnerabilidade CVE-2020-35488, permitindo coleta automatizada de logs e auditoria…

KQL para detecção de CVE-2025-21333 no Sentinel

Script de shell para detectar e mitigar a vulnerabilidade CVE-2024-6387 auditando as configurações do sistema e aplicando correções recomendadas.

Um script para alterar as versões do OpenSSL no Ubuntu para 1.1.1q, a fim de proteger contra o CVE-2022-2097.

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…

Laboratório Docker que reproduz a cadeia de RCE pré-autenticação do FOSSBilling (bypass de autenticação CVE-2026-27604 + Twig SSTI CVE-2026-28496)…

CLI somente leitura que inventaria agentes de IA, servidores MCP, plugins e extensões em uma máquina, relatando suas capacidades e exposição com…

Scanner de IOC somente leitura e kit de mitigação para injeção SQL no EmailTrack do cPanel & WHM (CVE-2026-67401). Realiza fingerprinting de versão,…

Análise aprofundada do CVE-2026-62201: bypass da política de rede do exec-server do sandbox OpenClaw (SSRF). Causa raiz, código vulnerável vs…

Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA…

GitHub Action: verificação SAST do Offensive360 com saída SARIF para varredura de código. Mais de 60 linguagens. Gratuito para código aberto.

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…

Projeto prático demonstrando exploração do Log4Shell, engenharia de detecção com Splunk e auditd, e remediação validada em um ambiente containerizado.

Política orientada, isolamento e contenção em camadas

Orquestrador de segurança Linux local ao host que aplica política nftables com telemetria HIDS/HIPS, feeds limitados de inteligência de ameaças,…

O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada…

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no…