#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Motor de triagem de segurança em Python com biblioteca padrão que escaneia aplicações web, APIs, LLMs e pacotes móveis por meio de inspeção passiva…

Um workspace completo de bug bounty para pesquisadores do HackerOne. Inclui aplicação de escopo, pipeline automatizado de recon/vuln (mais de 400…

Pipeline de pesquisa assistido por IA que extrai técnicas de dessincronização HTTP, gera casos de teste de requisições malformadas, valida-os via…

Scanner DAST orientado a evidências em Go que rastreia aplicações web e APIs e, em seguida, executa verificações adaptativas de SQLi, XSS, RCE, SSRF…

Escaneie seu núcleo, temas e plugins do WordPress em busca de CVEs conhecidas a partir da linha de comando. Código aberto, auditável, com foco na…

PoC em Shell para CVE-2026-87915, um XSS armazenado não autenticado no plugin Popup Maker para WordPress (<=1.24.0). Identifica o plugin e demonstra…

Scanner XXE de caixa preta que detecta injeção in-band, baseada em erros e blind out-of-band por meio de baselining estatístico, fingerprinting de…

Detector de CVE-2026-87902. Classe LFI get_page_template do WordPress. Apenas detecção. Laboratório autorizado.

Laboratório de reprodução + scanner de lista de URLs + PoC para CVE-2026-87902 / GHSA-7hp8-65ch-5whp — LFI não autenticado no get_page_template() do…

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

Laboratório de pentest em rede isolada: enumeração com nmap/nikto e exploração manual do Metasploitable2 (backdoor vsFTPd CVE-2011-2523, bindshell)…

Script PHP CLI que escaneia hosts individuais ou intervalos de IP para detectar servidores Exchange vulneráveis ao CVE-2020-0688, verificando as…

Template Nuclei e consultas de detecção para CVE-2024-27954, uma vulnerabilidade de path traversal e SSRF no plugin WP Automatic do WordPress até a…

Ferramenta automatizada de teste de path traversal para endpoints de plugins do Grafana usando curl e Bash.

Scanner em Python que faz fingerprint passivo de serviços expostos do BeyondTrust Remote Support e Privileged Remote Access para detectar potencial…

Scanner de vulnerabilidades web criado com C++17 e Qt 6, com GUI, CLI, crawling configurável e relatórios JSON. Reconstruído para fins educacionais.

Scanner baseado em Bash que enumera IDs de plugins do Grafana e testa a travessia de diretórios da CVE-2021-43798 tentando ler /etc/passwd ou win.ini…

Monorepo de segurança local no navegador com seis módulos para triagem de APK/IPA móvel, fuzzing DAST do lado do cliente, diretórios OSINT, pontuação…