#1Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).
Recomendado pelo Kitploit

Framework de Ponto de Acesso Falso para engajamentos de red team e testes de segurança Wi-Fi. Realiza ataques Evil Twin, KARMA e Known Beacons para…
Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo contornar a…

O repositório do Social-Engineer Toolkit (SET) da TrustedSec - Todas as novas versões do SET serão implantadas aqui.

Nikto, scanner de servidor web

🛡️ Firewall de Aplicação Web (WAF) open-source e nativo em nuvem

Dicionário de padrões e primitivas de ataque para injeção de falhas e descoberta de recursos em aplicativos de caixa-preta.

Scanner de segurança WordPress que detecta vulnerabilidades, enumera plugins/temas/usuários e verifica senhas fracas. Integra-se com a API do WPScan…

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Arquivo curado de exploits de prova de conceito públicos e writeups de pesquisa de vulnerabilidades cobrindo segurança web, binária e de rede, com…

Scanner XSS mais avançado.

Coleção de ferramentas K8(Penetração de rede interna/Ferramentas de elevação de privilégio/Overflow remoto/Exploração de vulnerabilidades/Ferramentas…

Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.

DeepAudit:uma equipe de hackers de IA para todos, tornando a descoberta de vulnerabilidades acessível. O primeiro sistema multiagente de código…

Automação da exploração de vulnerabilidades de injeção de comandos. Da detecção ao controle total do sistema operacional subjacente.

Este é um projeto open source de webshell

Conteúdo descriptografado de eqgrp-auction-file.tar.xz

Materiais de estudo de vulnerabilidades relacionadas ao SpringBoot, coleção de métodos e técnicas de exploração, check list de avaliação de segurança…

Uma ferramenta de prova de conceito para gerar payloads que exploram a desserialização insegura de objetos Java.