Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bugbounty-lab101 — Um workspace completo de bug bounty para pesquisadores do HackerOne. Inclui aplicação de escopo, pipeline automatizado de recon/vuln (mais de 400 ferramentas), modelos de relatório, listas de observação de CVE/CWE e um laboratório de prática em VM local. Construído para caça disciplinada e ética. | Kitploit
Ferramentas/GitHubGitHub/devcop95/bugbounty-lab101
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebScripting e AutomaçãoExploração de Aplicações WebTestes de Segurança de APIsColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Enumeração de Subdomínios
Aprendizado e Educação
Labs e Prática
GitHubdevcop95/bugbounty-lab101

bugbounty-lab101

Ver Repositório
411727há 1 mêsRevisado pelo Kitploit

Sobre

Um workspace completo de bug bounty para pesquisadores do HackerOne. Inclui aplicação de escopo, pipeline automatizado de recon/vuln (mais de 400 ferramentas), modelos de relatório, listas de observação de CVE/CWE e um laboratório de prática em VM local. Construído para caça disciplinada e ética.

Compartilhar
root@kitploit:~
          ██████╗ ███████╗██╗   ██╗ ██╗ ██████╗  ██╗██╗  ██╗
          ██╔══██╗██╔════╝██║   ██║███║██╔═████╗███║╚██╗██╔╝
          ██║  ██║█████╗  ██║   ██║╚██║██║██╔██║╚██║ ╚███╔╝
          ██║  ██║██╔══╝  ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
          ██████╔╝███████╗ ╚████╔╝  ██║╚██████╔╝ ██║██╔╝ ██╗
          ╚═════╝ ╚══════╝  ╚═══╝   ╚═╝ ╚═════╝  ╚═╝╚═╝  ╚═╝

BUG BOUNTY LAB

Espaço de Trabalho de Bug Bounty para Pesquisadores do HackerOne

Stars Forks License HackerOne

Kali Linux
Tools
Scope Safe

Índice

  • O Que É Isto?
  • Início Rápido
  • T3MP3ST — Sala de Guerra com IA
  • Comandos Principais
  • Matriz de Ferramentas por Fase
  • Ferramentas por Categoria
  • Exemplo de Relatório
  • Fluxo de Trabalho
  • Praticar Sem Tocar em Programas Reais
  • Estrutura do Projeto
  • Regras Importantes
  • Solução de Problemas
  • Recursos de Aprendizagem
  • Changelog

O Que É Isto?

Um espaço de trabalho construído em torno do fluxo de trabalho real de bug bounty no HackerOne: escolher um programa, documentar o escopo, escanear dentro dos limites, encadear descobertas e reportar num formato que os triagers aceitam rapidamente. O arsenal genérico de pentesting com mais de 400 ferramentas e o laboratório de VMs local estão disponíveis como suporte — não como ponto de entrada.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                                                                     │
│  SCOPE                RECON/VULN              REPORT                │
│  ═════                ══════════              ══════                │
│                                                                     │
│  ┌───────────┐      ┌───────────────────┐    ┌───────────────┐      │
│  │programs/  │────▶  bugbounty-hunter   ───▶  report.md     │      │
│  │*.md       │      │      .sh          │    │ (H1 template) │      │
│  └───────────┘      └────────┬──────────┘    └───────┬───────┘      │
│  scope check                 │                       │              │
│  (blocks if not              ▼                       ▼              │
│   documented)       ┌─────────────┐         ┌──────────────┐        │
│                     │auto-scanner │         │  Hacktivity  │        │
│                     │ (arsenal)   │         │  dedup check │        │
│                     └─────────────┘         └──────────────┘        │
│                                                                     │
└─────────────────────────────────────────────────────────────────────┘

Início Rápido

1. Permissões

root@kitploit:~
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive

2. Documentar o escopo do programa

root@kitploit:~
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy

3. Verificar o escopo e escanear

root@kitploit:~
./bugbounty-hunter.sh scope target.com     # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com       # recon -> vuln -> brute -> secrets -> api -> report

4. Relatório

root@kitploit:~
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template

Antes de submeter, leia docs/hackerone-workflow.md (deduplicação no Hacktivity, qualidade do relatório, passos pós-submissão).


T3MP3ST — Sala de Guerra com IA

Este laboratório integra o T3MP3ST como o seu motor de segurança ofensiva — um framework multiagente que transforma o seu agente de IA de programação num caçador de zero-days.

Configuração

root@kitploit:~
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..

# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)

# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/

O que o T3MP3ST oferece

FuncionalidadeDescrição
War Room UIInterface web para planeamento e execução de missões
Recon Enginenmap, DNS, HTTP fingerprinting — 90.1% pass@1 no XBEN
Exploit LoopCadeia de ataque com 8 operadores (Recon → Scanner → Exploiter → ...)
Payload DBMais de 200 payloads (SQLi, XSS, SSTI, LFI, SSRF, CMDi, XXE)
MCP Servernode t3mp3st/dist/mcp-server.js para integração com agentes
Evidence VaultDescobertas persistentes, evidências e acompanhamento de retestes

Modo sem chaves

O T3MP3ST funciona sem chaves de API ao ligar o seu agente de IA local (Claude Code, Codex, Hermes). Na interface do War Room, abra Settings e ligue o seu agente — depois descreva os alvos em linguagem natural.


Comandos Principais

ComandoDescriçãoExemplo
bugbounty-hunter.sh new <prog>Criar rastreador de escopo para um programa./bugbounty-hunter.sh new acme-corp
bugbounty-hunter.sh scope <target>Verificar se o alvo está no escopo./bugbounty-hunter.sh scope target.com
bugbounty-hunter.sh full <target>Pipeline completo (recon até relatório)./bugbounty-hunter.sh full target.com
bugbounty-hunter.sh recon <target>Apenas recon, incluindo enriquecimento passivo via Shodan CTL./bugbounty-hunter.sh recon target.com
bugbounty-hunter.sh report <target>Gerar relatório com o template H1./bugbounty-hunter.sh report target.com
pentest.sh <url>Arsenal genérico (mais de 400 ferramentas)pentest.sh https://target.com
pentest.sh matrixMatriz completa de ferramentaspentest.sh matrix
pentest.sh search <function>Procurar uma ferramentapentest.sh search sql_injection
pentest.sh express <url>Scan expressopentest.sh express https://target.com
pentest.sh installInstalar ferramentas em faltapentest.sh install
./start-server.shIniciar o T3MP3ST War Room (com IA)./start-server.sh
npm run serverIniciar o T3MP3ST a partir do diretório t3mp3st/cd t3mp3st && npm run server

Todos os comandos de scan ativo em bugbounty-hunter.sh verificam o escopo contra programs/*.md antes de tocar no alvo. A integração passiva com o Shodan CTL é opcional e usa o submódulo fixado vendor/shodan_reconsx quando o recons101x não está instalado. Os seus hostnames são filtrados por escopo antes de qualquer sondagem HTTP.


Matriz de Ferramentas por Fase

root@kitploit:~
╔═════════════════════════════════════════════════════════════════════════╗
║                                                                         ║
║  PHASE 1          PHASE 2          PHASE 3          PHASE 4             ║
║  RECON            SCANNING         ENUMERATION      EXPLOITATION        ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │   nmap    │─▶   nikto     ──▶  enum4l     ──▶  sqlmap              
║  │   amass   │   │ gobuster  │   │  smbclnt  │   │metasploit │          ║
║  │   dig     │   │  whatweb  │   │  ldapsrc  │   │  xsser    │          ║
║  │   whois   │   │   wfuzz   │   │  rpcclnt  │   │  wpscan   │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║        │              │               │               │                 ║
║        ▼              ▼               ▼               ▼                 ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │  theHarv  │   │   dirb    │   │ snmpwalk  │   │ msfvenom  │          ║
║  │  recon-ng │   │   ffuf    │   │  nbtscan  │   │ searchsp  │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╠═════════════════════════════════════════════════════════════════════════╣
║                                                                         ║
║  PHASE 5          PHASE 6          PHASE 7          PHASE 8             ║
║  BUSINESS LOGIC   API TESTING      CHAIN ATTACKS    REPORT              ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │auth flow  │   │  swagger  │   │CORS+CSRF  │   │    H1     │          ║
║  │race cond  │   │  graphql  │   │SSRF+RCE   │   │  REPORT   │          ║
║  │mass assn  │   │  nuclei   │   │IDOR+priv  │   │   .md     │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╚═════════════════════════════════════════════════════════════════════════╝

Ferramentas por Categoria (auto-scanner/ — arsenal de suporte)

Reconhecimento (mais de 50 ferramentas)

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│  NETWORK SCANNING:                                             │
│  nmap        masscan      zmap         unicornscan             │
│  netdiscover                                                   │
│                                                                │
│  DNS ENUMERATION:                                              │
│  dnsrecon    dig          host         dnsenum                 │
│  dnsmap      sublist3r    subfinder    subbrute                │
│  dnsgen      gotator      fierce       dnspoodle               │
│                                                                │
│  HTTP RECON:                                                   │
│  httpx       httprobe     gau          waybackurls             │
│  katana      gospider     hakrawler    linkfinder              │
│  jsfinder    secretfinder paramspider  arjun                   │
│                                                                │
│  CLOUD RECON:                                                  │
│  s3scanner   cloud_enum   lazys3       bucket_finder           │
│                                                                │
│  SUBDOMAIN TAKEOVER:                                           │
│  subjack     subover      nuclei       canari                  │
└────────────────────────────────────────────────────────────────┘

Web (mais de 20 ferramentas)

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  SCANNERS:        nikto  whatweb  wapiti  arachni  skipfish     │
│  DIRECTORY BRUTE: gobuster  dirb  feroxbuster  dirsearch        │
│  FUZZING:         wfuzz  ffuf  arjun  x8  paramspider           │
│  VULNERABILITIES: sqlmap  xsser  dalfox  commix  xsstrike       │
│  CMS:             wpscan  joomscan  droopescan  cmseek  cariddi │
└─────────────────────────────────────────────────────────────────┘

Exemplo de Relatório (formato HackerOne)

root@kitploit:~
# Bug Bounty Report

## Platform
HackerOne

## Program
[program name]

## Researcher
[your-handle]

## Target
prime.example.com

## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File

## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.

## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...

## Impact
[Concrete business impact, not generic]

Template completo em bugbounty/templates/report-template.md.


Fluxo de Trabalho

root@kitploit:~
                      ┌─────────────────────┐
                      │  Choose H1 Program  │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │ bugbounty-hunter.sh │
                      │   new <program>     │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Document scope in  │
                      │   programs/*.md     │
                      └──────────┬──────────┘
                                 ▼
                ┌────────────────────────────────┐
                │ bugbounty-hunter.sh full <t>   │
                └────────────────┬───────────────┘
                                 │
              ┌──────────────────┼──────────────────┐
              ▼                  ▼                  ▼
       ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
       │ RECON/VULN   │   │ MANUAL VERIF │   │ CHAIN ATTACK │
       │  (scripts)   │   │  (manual)    │   │  (manual)    │
       └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
              └──────────────────┼──────────────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Dedup in Hacktivity│
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Submit H1 Report   │
                      └─────────────────────┘

Metodologia completa em docs/hackerone-workflow.md.


Praticar Sem Tocar em Programas Reais

legacy-vm-practice/ é seu: IPs privados que você mesmo cria, sem escopo de terceiros a respeitar. Use-o para aprender novas técnicas antes de as aplicar a um programa real.

root@kitploit:~
cd legacy-vm-practice
./scripts/setup_network.sh   # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh

Consulte legacy-vm-practice/README.md e legacy-vm-practice/docs/quickstart.md.


Estrutura do Projeto

root@kitploit:~
bugbounty-lab/
│
├── README.md                       # This file — overview + usage guide
│
├── programs/                       # Scope tracker: one .md per H1 program
│   ├── README.md
│   └── _template.md
│
├── bugbounty/                      # Core bug bounty engine
│   ├── bugbounty-hunter.sh         # scope/new/recon/vuln/brute/secrets/api/report
│   ├── QUICK-REFERENCE.md          # Commands, payloads, bounty by severity
│   ├── templates/report-template.md
│   └── reports/<target>/           # Output per phase + final report
│
├── auto-scanner/                   # Generic arsenal (400+ tools, not H1-specific)
│   ├── pentest.sh                  # Unified command (incl. `pentest.sh bounty ...`)
│   ├── tools/registry.sh
│   ├── burp-integration/
│   └── reports/
│
├── docs/
│   ├── hackerone-workflow.md       # H1 methodology: choose program, dedup, quality
│   ├── ai-assisted-code-review.md  # AI-assisted code/JS review
│   ├── known-cve-watchlist.md      # Most reported CVEs in Hacktivity
│   ├── known-cwe-watchlist.md      # Most reported vuln classes in Hacktivity
│   └── recursos/learning-resources.md
│
└── legacy-vm-practice/             # Classic VM lab (DVWA, Metasploitable...)

Regras Importantes

  1. Nunca escaneie um ativo que não esteja documentado como In Scope em programs/<program>.md. Todos os scanners ativos o bloqueiam, e não existe forma de contornar com FORCE.
  2. Respeite as exclusões e regras especiais de cada programa (limites de taxa, tipos de vulnerabilidade excluídos, contas de teste).
  3. Verifique duplicados no Hacktivity antes de reportar.
  4. Não execute ações destrutivas contra alvos reais — consulte a checklist em bugbounty/templates/report-template.md.
  5. legacy-vm-practice/ é seu: IPs privados que você mesmo cria, sem escopo de terceiros. Use-o para aprender novas técnicas.

Solução de Problemas

bugbounty-hunter.sh diz "No scope file" Execute ./bugbounty-hunter.sh new <program> e adicione o domínio à secção ## In Scope do ficheiro gerado em programs/.

Ferramentas em falta (subfinder, nuclei, httpx, etc.)

root@kitploit:~
./auto-scanner/pentest.sh install

O laboratório de VMs não inicia Consulte a solução de problemas em legacy-vm-practice/README.md (Host-Only Adapter, NAT, firewall).


Recursos de Aprendizagem

RecursoFoco
Hacker101CTFs + vídeos do HackerOne, badges para programas privados
HackerOne HacktivityRelatórios públicos — estude a qualidade e evite duplicados
HackerOne DirectoryEscolha o programa por escopo e estatísticas de resposta
PortSwigger Web Security AcademyFundamentos técnicos de vulnerabilidades web

Lista completa em docs/recursos/learning-resources.md.


Aviso Legal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                                                              ║
║  WARNING                                                                     ║
║                                                                              ║
║  This lab is designed for AUTHORIZED bug bounty via HackerOne.               ║
║                                                                              ║
║  Only test assets within the program's published scope                       ║
║  bugbounty-hunter.sh blocks targets without documented scope in programs/    ║
║  Unauthorized use of these tools is ILLEGAL                                  ║
║  Respect each program's exclusions and special rules                         ║
║  Always use these tools ETHICALLY and RESPONSIBLY                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Estatísticas do Arsenal

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                                                                 │
│   RECON              200+ tools   ████████████████ 100%         │
│   ENUMERATION         60+ tools   ██████████░░░░░░  60%         │
│   WEB                 20+ tools   ████░░░░░░░░░░░░  20%         │
│   EXPLOITATION        80+ tools   ████████████████  80%         │
│   POST-EXPLOIT        50+ tools   ████████████░░░░  60%         │
│                                                                 │
│   TOTAL: 400+ categorized tools                                 │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Changelog

Consulte CHANGELOG.md para a lista completa de alterações.


root@kitploit:~
+=============================================================+
|                                                             |
|   Bug Bounty Lab  •  HackerOne  •  400+ Tools               |
|                                                             |
+=============================================================+

Boas caçadas.

Baixar ferramenta