#1Ferramentas automatizadas para detecção de vulnerabilidades conhecidas em sistemas e aplicações.
Recomendado pelo Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Ferramenta automática de injeção SQL e tomada de controle de banco de dados

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Encontre, verifique e analise credenciais vazadas

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

fsociety Pacote de Ferramentas de Hacking – Um Framework de Teste de Penetração

Teste seus prompts, agentes e RAGs. Red teaming/pentesting/varredura de vulnerabilidades para IA. Compare o desempenho de GPT, Claude, Gemini,…

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de…

Servidor MCP que permite que agentes de IA executem autonomamente mais de 150 ferramentas de cibersegurança para testes de penetração automatizados,…

Um kit de ferramentas poderoso e de código aberto para hackers e automação de segurança - Coleção de scanners de código aberto desenvolvidos por…

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

Uma coleção de recursos relacionados à segurança do Android

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…