Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Análise Estática de Código (SAST)

Ferramentas para examinar o código-fonte sem execução para encontrar falhas de segurança.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2khá 5 dias
codeql preview#2

codeql

GitHubgithub/codeql
10.1khá 0 dias
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0khá 17h 3m
infer preview#4

infer

GitHubfacebook/infer
15.7khá 5 dias
bandit preview#5

bandit

GitHubpycqa/bandit
8.2khá 10 dias
gosec preview#6

gosec

GitHubsecurego/gosec
8.9khá 1 dia
bearer preview#7

bearer

GitHubbearer/bearer
2.7khá 16 dias
horusec preview#8

horusec

GitHubzupit/horusec
1.3khá 3 anos
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4khá 13 dias
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
436há 29 dias
Mais recentesRelevânciaMais popularesAtualizadas recentemente
153 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
njsscan preview

njsscan

GitHubajinabraham/njsscan

Scanner SAST com consciência semântica para aplicações Node.js que detecta padrões de código inseguros usando correspondência de padrões do libsast e…

static-analysisvulnerability-scannersstatic-code-analysis+3
436há 29 dias
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4.7khá 4 dias
DakshSCRA preview

DakshSCRA

GitHubcoffeeandsecurity/dakshscra

Ferramenta de análise estática de código consciente de frameworks para revisão automatizada de código-fonte com regras específicas de plataforma,…

static-analysisvulnerability-scannersstatic-code-analysis+7
45há 15 dias
semgrep-rules preview

semgrep-rules

GitHubsemgrep/semgrep-rules

Pacote de regras de análise estática para detecção de vulnerabilidades de segurança, padrões de código perigosos e problemas de configuração em…

static-analysisvulnerability-scannersstatic-code-analysis+3
1.3khá 1 mês
gosec preview

gosec

GitHubsecurego/gosec

Verificador de segurança Go

static-code-analysisvulnerability-analysiscode-analysis+1
8.9khá 1 dia
bearer preview

bearer

GitHubbearer/bearer

Ferramenta de varredura de segurança de código (SAST) para descobrir, filtrar e priorizar riscos de segurança e privacidade.

vulnerability-scannersstatic-code-analysiscode-analysis+3
2.7khá 16 dias
bandit preview

bandit

GitHubpycqa/bandit

Bandit é uma ferramenta projetada para encontrar problemas comuns de segurança em código Python.

static-code-analysisvulnerability-analysiscode-analysis
8.2khá 10 dias
kics preview

kics

GitHubcheckmarx/kics

Scanner de análise estática para infraestrutura como código que detecta vulnerabilidades de segurança, violações de conformidade e configurações…

cloud-infrastructure-securityvulnerability-scannerscontainer-security+10
2.7khá 0 dias
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar…

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0khá 17h 3m
wpbullet preview

wpbullet

GitHubwebarx-security/wpbullet

Uma análise estática de código para WordPress (e PHP)

static-code-analysisvulnerability-analysiscode-analysis+1
239há 7 anos
jspanda preview

jspanda

GitHubredsection/jspanda

scanner de vulnerabilidade de poluição de protótipo no lado do cliente

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+1
46há 5 anos
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5khá 7h 59m
codex-security preview

codex-security

GitHubopenai/codex-security

CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm:…

vulnerability-scannersstatic-code-analysisdevsecops
9.6khá 11h 3m
agentic-radar preview

agentic-radar

GitHubsplx-ai/agentic-radar

Um scanner de segurança para seus fluxos de trabalho agênticos de LLM

vulnerability-scannersstatic-code-analysisdynamic-code-analysis+5
1.0khá 9 meses
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Adicionar este GitHub Action analisará seu repositório em busca de dados confidenciais no seu código-fonte. Encontramos coisas como senhas, strings…

static-code-analysiscode-analysisdevsecops+1
há 3 anos
static-code-analysis-helper preview

static-code-analysis-helper

GitHubosmankandemir/static-code-analysis-helper

Examina o código-fonte de projetos em 16 linguagens para sinalizar funções perigosas associadas a SQLi, XSS, SSRF, injeção de comandos, criptografia…

static-code-analysisvulnerability-analysiscode-analysis+1
33há 6 meses
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Processa a saída SARIF de ferramentas de análise estática para detectar e mascarar segredos embutidos no código-fonte, criando uma cópia limpa sem os…

static-code-analysisconfiguration-auditingdevsecops+2
5há 2 anos
C0deVari4nt preview

C0deVari4nt

GitHubwhitesquirrell/c0devari4nt

Uma ferramenta de análise de variantes e visualização que examina bases de código em busca de vulnerabilidades semelhantes

static-code-analysisvulnerability-analysiscode-analysis
74há 4 anos
Anterior12…9Próximo