#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Scanner XSS baseado no XSStrike com funcionalidades personalizadas. Detecta vulnerabilidades XSS em aplicações web.
Red team de IA local-first para segurança de aplicações web, API e LLM. Raciocínio no estilo de atacante, descobertas respaldadas por evidências e…

Popup for CF7 with Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Verificador Python somente leitura que valida o comportamento de bypass de autenticação da CVE-2026-20079 no Cisco FMC, comparando respostas de…

Projeto Universitário de desenvolvimento de um template para testar com segurança a CVE 2025-24813 em um servidor. Ele foi intencionalmente projetado…

Ferramenta de avaliação de vulnerabilidades baseada em desktop para equipes de segurança — escaneie aplicações web e redes, detecte CVEs, mapeie…

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Detecte com segurança o bypass de autenticação SAML do Citrix NetScaler CVE-2026-19490

Orquestrador autorizado de reconhecimento e triagem para o setor educacional (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, vazamento de…

Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Plataforma full-stack para varredura autorizada de segurança em aplicações web, com mecanismo baseado em detectores, workers assíncronos Celery e um…

Framework automatizado de reconhecimento e detecção de XSS que integra subfinder, httpx, katana, gospider, waybackurls e dalfox em um pipeline de 9…

Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza…

Um workspace completo de bug bounty para pesquisadores do HackerOne. Inclui aplicação de escopo, pipeline automatizado de recon/vuln (mais de 400…

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template