#1Ferramentas de simulação de phishing, detecção, análise e treinamento de conscientização de segurança.
Recomendado pelo Kitploit

Extensão de navegador que alerta usuários sobre domínios registrados recentemente para prevenir ataques de phishing. Consulta RDAP para verificar a…

Kit de teste de penetração tudo-em-um que agrega mais de 185 ferramentas em 20 categorias, incluindo coleta de informações, ataques web e sem fio,…

Framework de exploração de rede e MITM baseado em Go para testes de penetração autorizados, reconhecimento de rede, interceptação de tráfego, testes…

Frameless Browser‑in‑the‑Browser (BitB) - Sem iframes, sem problemas de frame-busting. Uma biblioteca de um único script baseada em Shadow DOM /…

Framework de simulação de phishing e conscientização para campanhas baseadas em nós, captura de credenciais, entrega via SMTP, CAPTCHA e replay…

Modlishka. Proxy Reverso.

O canivete suíço para reconhecimento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 e ataques MITM.

Passo a passo do TryHackMe Moniker Link (CVE-2024-21413): bypass da Protected View do Outlook que leva à captura do hash NTLMv2 por meio de um link…

Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via…

Prova de conceito para CVE-2026-22005 demonstrando phishing de código de dispositivo OAuth 2.0 por meio de intervalo de polling muito curto, com…

Exploit de prova de conceito para CVE-2026-11113, demonstrando injeção de cabeçalho SMTP em um formulário de contato Flask por meio de entrada de…

Framework de hooking de navegadores para equipes vermelhas autorizadas e educadores. Faz hook em navegadores via XSS, oferece controle interativo…

Biblioteca open-source de treinamento interativo de conscientização de segurança com mais de 130 exercícios SCORM cobrindo phishing, vishing, BEC,…

Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema,…

Ferramenta OSINT que detecta squatting de domínios, typosquatting e phishing de aparência semelhante ao monitorar domínios recém-registrados em…

Enumeração de usuários do Entra ID e descoberta de métodos de autenticação através da API pública GetCredentialType

Ferramenta automatizada de phishing WPA/WPA2 que captura handshakes, cria um ponto de acesso malicioso e atrai usuários a um portal cativo para…

↕️🤫 Redirecionador furtivo para a segurança das suas operações de red team