Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bug-Bounty — Bug Bounty ~ Incríveis | Livros | Folhas de dicas | Listas de verificação | Ferramentas | Listas de palavras | Mais | Kitploit
Ferramentas/GitHubGitHub/anlominus/bug-bounty
ReconhecimentoAnálise de VulnerabilidadesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosLabs e Prática
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Incríveis | Livros | Folhas de dicas | Listas de verificação | Ferramentas | Listas de palavras | Mais

Ver Repositório
6511085há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


Bug Bounty

  • Awesomes
  • Books
  • Cheatsheets
  • Checklists
  • Tools
  • Wordlists
  • More

GitHub Bounty

GitHub Security Bug Bounty

Pesquisadores de segurança de software estão cada vez mais se envolvendo com empresas de internet para caçar vulnerabilidades.

Nosso programa de recompensas presta uma homenagem a esses pesquisadores e oferece recompensas de US$ 30.000 ou mais para vulnerabilidades críticas.

Awesomes

  • Awesome Bug Bounty Tools

    Uma lista selecionada de várias ferramentas de bug bounty

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    Uma lista abrangente e selecionada de Programas de Bug Bounty e write-ups de caçadores de bug bounty.

  • Awesome CTF

    Uma lista selecionada de frameworks, bibliotecas, recursos, softwares e tutoriais de (). Esta lista tem como objetivo ajudar iniciantes e também jogadores experientes de CTF a encontrar tudo relacionado a CTFs em um só lugar.


Books

  • Hacking-Books Aqui estão alguns PDFs populares de Hacking

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    O Threat Hunter Playbook é um projeto open source conduzido pela comunidade para compartilhar lógica de detecção, táticas de adversários (tradecraft) e recursos para tornar o desenvolvimento de detecções mais eficiente. Todos os documentos de detecção deste projeto seguem a estrutura do MITRE ATT&CK, categorizando o comportamento adversário pós-comprometimento em grupos táticos, e estão disponíveis na forma de notebooks interativos. O uso de notebooks nos permite compartilhar não apenas texto, consultas e saídas esperadas, mas também código para ajudar outras pessoas a executar lógica de detecção contra conjuntos de dados de segurança pré-gravados, localmente ou remotamente, por meio de ambientes de computação em nuvem BinderHub.


Cheatsheets

  • Bug Bounty Cheat Sheet

    Uma lista de payloads, dicas e truques interessantes para caçadores de bug bounty.

  • Bug Bounty Cheat Sheet

    Uma lista de payloads, dicas e truques interessantes para caçadores de bug bounty.


Cheacklists

  • Galaxy-Bugbounty-Checklist

    Dicas e Tutoriais para Bug Bounty e também Testes de Penetração.


Tools

  • Bug Bounty Methodology & Tools

Aqui estão algumas das ferramentas que usamos quando realizamos Live Recon Passivo APENAS na Twitch:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Obter Todas as URLs https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  • BugDog

    Uma Poderosa FERRAMENTA DE BUG HUNTING. Suporta SQL, XSS, execução de código PHP, SSRF,.... Adicionei Meus Próprios Payloads que encontrei durante minhas caçadas de BUG; o Resto você pode adicionar Seus payloads PERSONALIZADOS também ;)

    image

    • NOTA: o BugDog é feito com python e requer python2 para funcionar perfeitamente.

  • Bug-Bounty-Tools: Ferramentas Aleatórias para Bug Bounty


Wordlists

  • Bug-Bounty-Wordlists

    Um repositório que inclui todas as wordlists importantes usadas durante a caça a bugs.

  • a-full-list-of-wordlists

    isto contém o burp pack

  • FuzzDB

    O FuzzDB foi criado para aumentar a probabilidade de encontrar vulnerabilidades de segurança em aplicações por meio de testes dinâmicos de segurança de aplicações. É o primeiro e mais abrangente dicionário aberto de padrões de injeção de falhas, locais previsíveis de recursos e regex para correspondência de respostas do servidor.


More

  • The Bug Hunter's Methodology (TBHM)

    relacionado a avaliações de segurança de aplicações web e, mais especificamente, à caça a bugs em programas de bug bounty.

  • Galaxy-Bugbounty-Checklist:

    Dicas e Tutoriais para Bug Bounty e também Testes de Penetração.

  • HowToHunt

    Tutoriais e coisas a fazer enquanto caça vulnerabilidades.

  • Awesome-Bugbounty-Writeups

    Uma lista selecionada de writeups de bug bounty (por tipo de bug), inspirada em https://github.com/ngalongc/bug-bounty-reference


^ Voltar ao TOPO ^

Baixar ferramenta
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Projeto Awesome Bug bounty builder - TODAS as ferramentas comuns para encontrar as suas Vulnerabilidades.

    image

  • GF Patterns https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários Google dorks e ferramentas open source para agilizar o processo de reconhecimento inicial na organização alvo.

    • image
  • Hack-Pet:

    hack-pet é uma coleção de trechos de comandos úteis para hackers/caçadores de bug bounty.

    É semelhante ao recon_profile, mas usa o pet. O pet pode gerenciar o conjunto de comandos de forma mais progressiva.

    image
    image

  • CTF-tool

    Uma lista selecionada de frameworks, bibliotecas, recursos e softwares de Capture The Flag (CTF).

  • Bug bounty toolkit

    Aqui você pode encontrar uma lista de diferentes ferramentas que pode usar em bug bounty ou pentest.

    Algumas categorias e ferramentas serão adicionadas com o tempo.

    Se tiver dúvidas ou sugestões, não hesite em me contatar no twitter (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    Esta é uma Ferramenta para Caçadores de Bugs; nesta ferramenta incluí as ferramentas que os caçadores de bugs usam

  • Parrots Recon

    Automação de Reconhecimento para BugBounties

  • OK-VPS

    image

    Instalador de Ferramentas de Configuração de VPS para Bug Bounty

    Com essas ferramentas, você pode instalar a maioria das ferramentas de bug bounty com apenas um comando. A ferramenta foi modificada e ajustada em muitas ferramentas ## agradecimento especial a @supr4s, porque a maioria dessas ferramentas modifica as ferramentas dele

  • kali-repos

    Contêineres Kali Linux para bug bounty e CTFs

  • Bot-Bounty

    Script Python para Bot do Telegram especialmente construído para pentest e bug bounty. É como um shell do Telegram.

    Você será notificado quando sua tarefa (linha de comando) terminar, com os resultados. Este bot executa tarefas demoradas por você, eliminando a necessidade de sua atenção quando terminar.

    image
    image

  • Reconhecimento de subdomínios

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • Reconhecimento manual

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • Enumeração / Crawling

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • Injeção SQL

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    Um conjunto de ferramentas para facilitar a vida com wordlists

    AllAboutBugBounty

    Tudo sobre bug bounty (bypasses, payloads, etc.)

  • HolyTips

    Uma Coleção de Notas, Listas de Verificação e Writeups sobre Caça a Bug Bounty e Segurança de Aplicações Web.

  • KingOfBugBountyTips

    Nosso principal objetivo é compartilhar dicas de alguns caçadores de bugs bem conhecidos. Usando metodologia de reconhecimento, somos capazes de encontrar subdomínios, APIs e tokens que já são exploráveis, para que possamos reportá-los. Queremos influenciar as Onelinetips e explicar os comandos, para um melhor entendimento dos novos caçadores..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###A lista de recursos para aqueles interessados em começar em bug bounties

    Índice

    • Fundamentos
    • Configuração
    • Ferramentas
    • Laboratórios e Ambientes de Teste
    • Palestras
    • Tipos de Vulnerabilidades
    • Hacking Móvel
    • Contratos Inteligentes
    • Codificação e Scripts
    • Hardware e IoT
    • Postagens de Blog e Palestras
    • Recursos de Mídia
    • Certificações
    • Mentalidade e Saúde Mental