Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VibeSec-Skill — Esta habilidade ajuda o Claude a escrever código seguro e prevenir vulnerabilidades comuns. | Kitploit
Ferramentas/GitHubGitHub/behisecc/vibesec-skill
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoSegurança WebSegurança na NuvemDetecção de SegredosAutenticaçãoConfiguração IncorretaAprendizado e EducaçãoSegurança de APISegurança de IA
1.1k95há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Esta habilidade ajuda o Claude a escrever código seguro e prevenir vulnerabilidades comuns.

Ver Repositório

VibeSec-Skill

Pare de colocar vulnerabilidades em produção ao codificar no estilo 'vibe'.

Uma habilidade de IA que traz mais de 5 anos de experiência em caça a bugs (bug bounty) diretamente para seu fluxo de trabalho de codificação com IA - para que os modelos LLM escrevam código seguro desde o início.

Introdução

Codificar no estilo 'vibe' é divertido até que seu aplicativo acabe nas redes sociais por todos os motivos errados.

Todos já vimos as postagens/memes:

  • Chaves de API codificadas em bundles JavaScript
  • Vulnerabilidades IDOR permitindo vazamentos de dados de usuários
  • Nenhuma autenticação para páginas sensíveis
  • Senhas fracas para painéis administrativos

As lacunas de segurança não são óbvias até que alguém as explore. Sem a orientação adequada, a IA enviará com confiança padrões vulneráveis junto com suas funcionalidades.

VibeSec é uma Habilidade de IA que atua como um co-piloto com foco em segurança. Ela ensina seu modelo selecionado a abordar seu código da perspectiva de um caçador de bugs, capturando vulnerabilidades antes do lançamento.

📚 Tabela de Conteúdos

  • VibeSec-Skill
    • 📥 Instalação
    • 🛡️ Vulnerabilidades Cobertas
    • 🚀 Início Rápido
    • 🤝 Contribuição
    • 📬 Contato

[!Tip] Esta habilidade já cobre 60-70% das vulnerabilidades comuns. No entanto, se você precisar de uma versão mais robusta com maior cobertura de vulnerabilidades, visite vibesec.sh

📥 Instalação

  • Claude Code
    • Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Adicione-o em ~/.claude/skills (global) ou .claude/skills no diretório do seu projeto (apenas projeto).

  • Cursor
    • Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Adicione-o em ~/.cursor/skills (global) ou .cursor/skills no diretório do seu projeto (apenas projeto).

  • Codex
    • Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Adicione-o em ~/.agents/skills (global) ou .agents/skills no diretório do seu projeto (apenas projeto).

  • Github Copilot
    • Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Adicione-o em ~/.copilot/skills (global) ou .github/skills no diretório do seu projeto (apenas projeto).

  • Antigravity
    • Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Adicione-o em ~/.gemini/antigravity/skills/ (global) ou .agent/skills/ no diretório do seu projeto (apenas projeto).

🛡️ Vulnerabilidades Cobertas

O VibeSec oferece proteção abrangente contra:

Cobertura Profunda Inclui:

  • ✅ Técnicas de bypass - Não apenas "sanitizar entrada" mas bypasses específicos que atacantes usam
  • ✅ Casos extremos - Fragmentos de URL, DNS rebinding, arquivos poliglotas, truques Unicode
  • ✅ Consciente de frameworks - Padrões para React, Vue, Node.js, Python, Java, .NET
  • ✅ Consciente de nuvem - Proteção de endpoint de metadados para AWS, GCP, Azure
  • ✅ Checklists - Passos de verificação acionáveis para cada classe de vulnerabilidade

🚀 Início Rápido

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 Contribuição

Se você tiver sugestões, melhorias ou novos recursos para adicionar:

  1. Faça um fork deste repositório
  2. Faça suas alterações
  3. Envie um Pull Request

Você também pode abrir uma Issue 🐛 se encontrar algo que precise ser corrigido.

📬 Contato

Se você quiser entrar em contato, pode me encontrar no X.

Baixar ferramenta
CategoriaVulnerabilidades Cobertas
Controle de AcessoIDOR, Escalação de Privilégio, Acesso Horizontal/Vertical, Atribuição em Massa, Revogação de Token
Lado do ClienteXSS (Armazenado, Refletido, DOM), CSRF, Exposição de Chave Secreta, Redirecionamento Aberto
Lado do ServidorSSRF, Injeção de SQL, XXE, Path Traversal, Upload de Arquivo Inseguro
AutenticaçãoSenhas Fracas, Gerenciamento de Sessão, Ciclo de Vida da Conta, Segurança JWT
Segurança de APIAtribuição em Massa, Segurança GraphQL