#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Scanner XSS baseado no XSStrike com funcionalidades personalizadas. Detecta vulnerabilidades XSS em aplicações web.
Red team de IA local-first para segurança de aplicações web, API e LLM. Raciocínio no estilo de atacante, descobertas respaldadas por evidências e…

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

Domain OSINT and security reconnaissance framework running 26 parallel modules for DNS, ports, subdomains, leaked credentials, exposed endpoints,…

Verificador Python somente leitura que valida o comportamento de bypass de autenticação da CVE-2026-20079 no Cisco FMC, comparando respostas de…

Ferramenta de avaliação de vulnerabilidades baseada em desktop para equipes de segurança — escaneie aplicações web e redes, detecte CVEs, mapeie…

Projeto Universitário de desenvolvimento de um template para testar com segurança a CVE 2025-24813 em um servidor. Ele foi intencionalmente projetado…

Popup for CF7 with Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Detecte com segurança o bypass de autenticação SAML do Citrix NetScaler CVE-2026-19490

Orquestrador autorizado de reconhecimento e triagem para o setor educacional (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, vazamento de…

Fast and easy-to-use directory brute-forcer written in Go.

Scanner automatizado de vulnerabilidades para Oracle WebLogic Server, que deteta CVEs históricas, incluindo desserialização, SSRF e upload arbitrário…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

AI-powered bug bounty hunting toolkit that works with or without subscription.

Um wrapper em torno do grep, para ajudar você a pesquisar coisas com o grep.

Scanner de vulnerabilidades web escrito em Python3

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…