#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

CRLFISCANNER é uma ferramenta CLI leve e poderosa, projetada para caçadores de bug bounty e testadores de penetração, que detecta automaticamente…

Prova de conceito de exploit para vulnerabilidade de cross-site scripting refletido (XSS) no Trimble TM4WEB <=22.2.0, demonstrando injeção através de…

Servidor MCP seguro e modular que encapsula nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentest com IA.

PressVector - Advanced WordPress Vulnerability Scanner CVE-2026-63030 (REST batch route confusion) / CVE-2026-60137 (SQLi) Developer: Vulnquest

Verificador não intrusivo para CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), uma cadeia de RCE pré-autenticação no núcleo do WordPress.

Teste de penetração de uma aplicação web Drupal — CVE-2018-7600 (Drupalgeddon 2) explorado usando Nmap, Burp Suite & Metasploit | Estágio @ BB…

Framework de teste de penetração com mecanismo de decisão orientado por IA

Encontra URLs de relatório de CSP e testa se elas são vulneráveis ao log4j

Scanner CLI para a vulnerabilidade CVE-2006-2842 (truncamento de caminho em include() do PHP). Escaneia URLs únicas ou múltiplas para detectar essa…

Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login.

Pesquisa de segurança e ferramentas Perforce - CVE-2026-6043

Detecção para CVE-2025-37164

# Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Framework avançado de exploração com fingerprinting, varredura em múltiplos…

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…

RscScan: Scanner profissional de vulnerabilidades multiplataforma para Next.js Server Actions (CVE-2025-55182). Detecta falhas críticas de RCE com…

Authorized WordPress XSS-to-RCE scanner with concurrent multi-target XSS reflection and version fingerprint detection, plus optional exploitation…

PoC e verificador para CVE-2026-15964 - alteração de senha não autenticada no plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)

Um scanner rápido e simples para detectar a CVE-2025-66470 - vulnerabilidade XSS no componente ui.interactive_image do NiceGUI.