Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Shockwave-OSS — Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do Nuclei e aprendizados de relatórios do HackerOne. | Kitploit
Ferramentas/GitHubGitHub/gal-nagli/shockwave-oss
ReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesBypass de WAFSegurança WebFuzzingTestes de PenetraçãoDetecção de SegredosEnumeração de SubdomíniosAprendizado e EducaçãoRecursos Curados
753135há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do Nuclei e aprendizados de relatórios do HackerOne.

Ver Repositório
Compartilhar

BountyTricks

Compartilhando dicas e truques de Bug Bounty com a comunidade, incluindo, mas não se limitando a, automação, one-liners e pensamentos úteis

Sumário

💂‍♂️ Diversos

Validador de Regex

Gerador de Homógrafos

Shodan-Scripts

Cabeçalhos HTTP

Tipos MIME

Proxies Reversos

Writeups

Contrabando de Requisições HTTP

  • Reconhecimento local no Github - uso: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf em muitos arquivos
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ Templates privados do Nuclei

  • Template de nuclei para SSRF - Alimente endpoints para testar automaticamente interações SSRF; o módulo tenta buscar uma interação simples na entrada fornecida e, em seguida, anexa parâmetros de consulta SSRF comuns à requisição original.

Exemplo:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Dicas e Truques do mundo real

  • Bypass de WAF alterando o esquema:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Reconhecimento de Subdomínios

Domínios Raiz

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • CIDR para hostnames
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Análise de relatórios divulgados do H1

  • ReDoS no endpoint da API GraphQL - Bomba de Regex para derrubar a CPU do servidor.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Truque do Ticket - conseguiu se registrar com [email protected]; o sistema criou tickets de suporte ao enviar e-mail para [email protected], e a verificação de e-mail caiu na conta dele.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF devido ao authenticity_token não validado - O authenticity_token tinha um valor fixo que não era validado, levando à vulnerabilidade a CSRF -> comprometimento da Org no shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS em nível de aplicação com payload elaborado - o parâmetro "name" em uma requisição POST travou ao fornecer (((((()0))))) como entrada.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR no cookie steam id - Utilizar uma requisição POST com o valor do cookie steamid da vítima executou a ação em nome da vítima
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Vazamento de credenciais em repositório público do Bitbucket
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • RCE em Java via parâmetro "month" em requisição POST - O parâmetro month estava vulnerável a injeção de código com o seguinte payload: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • Tomada de conta SSO ao adicionar espaço no final - Adicionar um espaço no final do nome da organização fazia com que ele fosse removido sempre que o usuário tentava autenticar
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Envenenamento de cache do Host Header para DOS ao acrescentar o número da porta
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Chave de encurtamento de links da API do Firebase exposta em arquivo JS
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Bucket S3 aberto expõe todas as imagens enviadas
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Redefinir qualquer senha devido à ausência de rate limit no OTP de 6 dígitos
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • Senha de administrador exposta em arquivo fonte JavaScript
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF através do parâmetro image

  • SQLI via parâmetro GET "features" - bypass de WAF

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Redirecionamento aberto no fluxo OAuth
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Aviso Legal

Alguns dos one-liners ou dados apresentados podem ter sido retirados de outros repositórios e foram modificados por mim. Compartilho aqui apenas coisas que uso regularmente ou que encontrei no último ano. Se você encontrar aqui algo que foi originalmente criado por você, me avise e eu darei os créditos.

Baixar ferramenta