#1Ferramentas para identificar, avaliar e priorizar fraquezas de segurança em sistemas e aplicações.
Recomendado pelo Kitploit

Framework de fuzzing modular com uma DSL (HierarFlow) para compor loops de fuzzing a partir de primitivas reutilizáveis. Suporta AFL, libFuzzer,…
Coleções dos meus PoCs para CVEs de fornecedores Android

CVE-2025-49844 (RediShell)

Macros Rust e subcomando do Cargo para automatizar fuzzing com afl.rs, incluindo geração de corpus e implementação de harness, integrado ao framework…

MassBleed Scanner de Vulnerabilidades SSL

Estrutura de ameaças GraphQL usada por profissionais de segurança para pesquisar lacunas de segurança em implementações GraphQL

Ferramenta de rede, reconhecimento e segurança ofensiva para Linux.

RevSuit é uma plataforma de conexão reversa flexível e poderosa projetada para receber conexão do host alvo em penetração.

Uma ferramenta de scanner/exploração escrita em GO, que utiliza Prototype Pollution no lado do cliente para XSS ao explorar gadgets conhecidos.

Um script Python simples para explorar o ataque de temporização de enumeração de usuários do OpenSSH.

Scanner de mecanismos de persistência do macOS com verificação de assinatura de código e rastreamento de linha do tempo.

Visualizador e Detector de Anomalias do AWS Identity and Access Management

Depuração de viagem no tempo — plugin para IDA

PoC para CVE-2018-0802 e CVE-2017-11882

Reconky é um ótimo script bash de Descoberta de Conteúdo para caçadores de recompensas de bugs que automatiza muitas tarefas e é organizado de forma…

Ferramenta CLI para pesquisar CVEs e exploits das bases de dados NIST, ExploitDB e GitHub. Suporta detecção de compilação de exploits e lista as…

Extensão do Chrome e scanner Shodan para detectar e demonstrar vulnerabilidades RCE em React Server Components (RSC) e aplicações Next.js, com um…

Scanner Avançado de Poluição de Protótipo do Lado do Cliente