#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

Mapeamento de dados Corelight ou Zeek para campos do Elastic Common Schema

Evidências focadas em engenharia reversa de malware com inspeção profunda de PE/.NET, reconstrução com Ghidra, verificações cruzadas com IA, YARA e…

Um framework de runtime de decepção seguro e low-code, que aproveita IA para Virtualização de Sistemas.

Standalone Windows VM malware sandbox running capemon, with GUI triage viewer, YARA signatures, IOC extraction, network analysis, and…

AttackGen é uma ferramenta de teste de resposta a incidentes de cibersegurança que aproveita o poder dos grandes modelos de linguagem e o abrangente…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Passive Laravel middleware that detects and logs SQL injection, XSS, RCE, bot scanners, and 175+ attack patterns. Features a built-in dashboard,…

Monitore confortavelmente o tráfego da sua rede 🕵️♂️

:cloud: :zap: Emulação Granular e Acionável de Adversários para a Nuvem

Este projeto hospeda avisos de segurança e suas provas de conceito relacionadas a pesquisas conduzidas no Google que impactam código não pertencente…

Construa e gerencie bancos de dados de vulnerabilidades do Trivy agregando avisos de segurança da NVD, Red Hat, Debian e outros. Uma ferramenta CLI e…

A curated list of awesome search engines useful during Penetration testing, Vulnerability assessments, Red/Blue Team operations, Bug Bounty and more

O Paperweight analisa sua caixa de entrada para mapear sua pegada digital e, em seguida, ajuda você a retomar o controle e excluir seus dados.…

Agregador automatizado de dados de vulnerabilidades que coleta avisos de segurança de NVD, OSV, Alpine, Red Hat e mais de 20 outras fontes em um…

Single-page tracker recording per-distribution patch status for CVE-2026-81642, the Unbound DNSSEC validator heap overflow and ReTrap complexity…

Free email OSINT tool, 2500+ platforms, identity clustering, breach detection. No API keys required. pip install mailaccess

Access control for AI agents. Set what Claude Code, Codex, Gemini, Cursor and any MCP server are allowed to do, review risky actions before they run,…

Open-source AI security platform providing perimeter defense for LLMs and AI agents through swarm analysis, policy enforcement, adversarial testing,…