#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Lista com curadoria da comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança.

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…

Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Um scanner de vulnerabilidades modular com capacidades de geração automática de relatórios.

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

Scanner de caminhos web

Web Application Security Scanner

Uma estrutura de crawling e spidering de próxima geração.

Motor de triagem de segurança em Python com biblioteca padrão que escaneia aplicações web, APIs, LLMs e pacotes móveis por meio de inspeção passiva…

Ferramenta automática de injeção SQL e tomada de controle de banco de dados

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

Scanner de segurança WordPress que detecta vulnerabilidades, enumera plugins/temas/usuários e verifica senhas fracas. Integra-se com a API do WPScan…

This script scans a list of URLs to detect if they are using **Next.js** and determines whether they are vulnerable to **CVE-2025-29927**. It…

Script Python simples suportado com perfil BurpBouty que ajuda a detectar injeção SQL "baseada em erro" enviando múltiplas requisições com 14…

Escaneador de vulnerabilidades web baseado em módulos e framework de automação para bug bounty com mecanismos integrados de detecção de XSS, SSTI,…

Scanner DAST orientado a evidências em Go que rastreia aplicações web e APIs e, em seguida, executa verificações adaptativas de SQLi, XSS, RCE, SSRF…

Domain OSINT and security reconnaissance framework running 26 parallel modules for DNS, ports, subdomains, leaked credentials, exposed endpoints,…