Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
leaky-paths — Uma coleção de caminhos especiais ligados a APIs sensíveis comuns, internos de DevOps, configurações de frameworks, más configurações conhecidas, APIs interessantes ..etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e vitórias rápidas. | Kitploit
Ferramentas/GitHubGitHub/ayoubfathi/leaky-paths
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebFuzzingRecursos Curados
GitHubayoubfathi/leaky-paths

leaky-paths

Ver Repositório
1.2k171há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma coleção de caminhos especiais ligados a APIs sensíveis comuns, internos de DevOps, configurações de frameworks, más configurações conhecidas, APIs interessantes ..etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e vitórias rápidas.

Compartilhar

Sobre

Uma coleção de caminhos especiais ligados a grandes frameworks web e projetos de infraestrutura, APIs conhecidas, más configurações, etc. Eles podem ser usados para descoberta de conteúdo web como a forma mais rápida de encontrar vitórias rápidas.

Objetivo

Com o objetivo de fornecer à comunidade wordlists de alta qualidade, abri este repositório para contribuições de qualquer pessoa. Este deve ser o seu recurso principal para acertos rápidos em qualquer alvo, seja você um Pentester usando-o para avaliações, um engenheiro de segurança usando-o como parte da varredura da superfície de ataque externa, ou um caçador de bug bounty escaneando um grande número de subdomínios/hosts para vitórias rápidas usando wordlists de alta qualidade. Ele contém:

  • CAMINHOS associados a más configurações conhecidas, endpoints que vazam dados sensíveis, concedendo acesso a algumas partes especiais do aplicativo, etc.

  • Caminhos que tipicamente expõem endpoints de API ou dados do servidor. Perfeito para encontrar APIs mais "ocultas", endpoints interessantes e detalhados.

  • A direção que esta wordlist está tomando está se afastando de CVEs, focando principalmente em caminhos relacionados à infraestrutura e web de stacks tecnológicos modernos, que muitas vezes geram melhores retornos.

Contribuição

Você é bem-vindo(a) a criar um novo pull request se tiver um novo endpoint para incluir ou simplesmente quaisquer caminhos únicos que tipicamente retornam informações suculentas.

Por favor, tenha em mente que a wordlist é intencionalmente mantida curta para focar apenas em endpoints de alta qualidade, portanto não é abrangente o suficiente para varreduras ativas.

Por favor, veja Assetnote e SecLists para wordlists estendidas e grandes.

Baixar ferramenta