#1Ferramentas de auditoria de configuração, varredura de conformidade, benchmarks de hardening e detecção de desvio.
Recomendado pelo Kitploit

Gera conteúdo de segurança SCAP, Ansible, Bash e CEL para avaliação de conformidade e hardening automatizado em hosts Linux, contêineres e Kubernetes.
Escreva testes contra dados de configuração estruturados usando a linguagem de consulta Rego do Open Policy Agent.

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Aplicação Ruby on Rails deliberadamente insegura, projetada para estudar as vulnerabilidades do OWASP Top 10 e praticar técnicas de teste de…

Grafana é uma plataforma de código aberto para monitoramento e observabilidade. No Grafana Enterprise, o recurso de segurança de solicitações…

Auditor passivo de AD CS que detecta ESC1–ESC16 e Shadow Credentials por meio de verificações somente leitura de LDAP/ACL/registro, com remediação…

Estrutura de pesquisa que redefine a pós-exploração por meio de inteligência de decisão.

Um scanner de segurança estático + em tempo de execução para servidores MCP (Model Context Protocol)

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

Scanner para divulgação de código-fonte do Apache HTTP Server (CVE-2024-40725); testa caminhos diretos e de subrequest, identifica versões afetadas e…

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

Exploit de PoC para CVE-2026-73678: RCE não autenticado no MindsDB Cowork por meio de chave de LLM fornecida pelo atacante e execução de scratchpad…

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

Falta de Autorização no inseri core da inseriswiss permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Este…

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin,…

Recupere a descrição de contas do AD e procure por senha nela