#1Ferramentas de descoberta de subdomínios, DNS brute-force, transparência de certificados e enumeração de ativos.
Recomendado pelo Kitploit

Orquestrador autorizado de reconhecimento e triagem para o setor educacional (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, vazamento de…

Cliente Python para dnsdumpster.com para recuperar registros DNS, subdomínios e mapas de rede para reconhecimento e pesquisa de segurança.

CLI somente leitura para verificar se um site WordPress está exposto ao WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Ferramenta de inteligência de código aberto (OSINT) para coletar informações de números de telefone, endereços IP, redes sociais, e-mails, nomes de…

Open-source AI-powered 5-phase VAPT pentest agent — recon/scan/vuln/exploit/report with PoC

Gera permutações de nomes de domínio para enumeração de subdomínios e reconhecimento, suportando wordlists personalizadas, padrões de nuvem e modo…

Ferramenta pequena e rápida para realizar consultas DNS reversas em massa.

Detecta vulnerabilidades de subdomain takeover analisando registros DNS e respostas HTTP. Identifica automaticamente subdomínios propensos a takeover…

Ferramenta de enumeração de DNS e descoberta de subdomínios baseada em Rust para reconhecimento e avaliações de segurança em testes de penetração.

Scanner de reconhecimento e superfície de ataque em múltiplas fases que mapeia domínios, IPs, ASNs, ativos de nuvem e CVEs em um grafo de…

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.

Este repositório contém uma lista de One Liners com descrições e requisitos de instalação.

AISA-Scanner é um scanner de vulnerabilidades autônomo com tecnologia de IA que mapeia CVEs para exploits do Metasploit, MITRE, CEH e SANS,…

Uma coleção de scripts oneliner para bug bounty

A lista mais abrangente de resolvedores DNS confiáveis.

Listas de palavras reais de segurança da informação, atualizadas regularmente

Um bot de monitoramento de superfície de ataque orientado por projectdiscovery e alimentado por axiom.