Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
html-poc — Código de prova de conceito para vulnerabilidades no lado do cliente. | Kitploit
Ferramentas/GitHubGitHub/foobar7/html-poc
ExploraçãoSegurança WebTestes de Penetração
GitHubfoobar7/html-poc

html-poc

Código de prova de conceito para vulnerabilidades no lado do cliente.

Ver Repositório
1718há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Código de prova de conceito para vulnerabilidades do lado do cliente

Provas de conceito HTML básicas para problemas como:

  • Clickjacking
  • configurações CORS inseguras
  • CSRF
  • Tabnapping
  • XSSI
  • problemas de postMessage

A maioria destes são bastante básicos, mas tê-los todos num só lugar evita escrever as mesmas coisas repetidamente.

Duas coisas que são um pouco mais interessantes:

  • clickjacking_full.html: um script avançado de clickjacking para exploração real de Clickjacking com vários cliques (veja o post do blog ClickAnywhere: An Advanced Clickjacking Script para detalhes).
  • csrf-multi.html: envia automaticamente múltiplas requisições CSRF (por exemplo, ao realizar brute force em um valor pequeno - como um IP ao executar CSRF contra redes internas -, ou para ataques CSRF de múltiplos estágios onde a ordem das requisições não importa, ou as requisições podem ser executadas várias vezes).
Baixar ferramenta