Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CobraAudit — Scripts de auditoria de Bug-bounty — validação de chave de API, verificações de má configuração de OAuth, auditoria de redefinição de senha. | Kitploit
Ferramentas/GitHubGitHub/jakkxbt/cobraaudit
Análise de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de PenetraçãoAutenticação
GitHubjakkxbt/cobraaudit

CobraAudit

Scripts de auditoria de Bug-bounty — validação de chave de API, verificações de má configuração de OAuth, auditoria de redefinição de senha.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CobraAudit

Framework de auditoria para bug bounty — três módulos focados em classes de vulnerabilidade comuns.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

Módulos

MóduloO que testa
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthImplicit flow, PKCE enforcement, state parameter, redirect URI bypass
pwresetHost header injection, username enumeration, rate limiting

Instalação

root@kitploit:~
pip install -e .

Após a instalação, cobraaudit fica disponível globalmente.

Uso

root@kitploit:~
# Testar uma única chave de API
cobraaudit apikeys --key sk_live_xxxx

# Escanear um arquivo em busca de chaves de API (ex.: saída JS do NextRecon)
cobraaudit apikeys --file output.js

# Escanear uma URL ativa em busca de chaves incorporadas
cobraaudit apikeys --target https://target.com/app.js

# Auditoria OAuth
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# Auditoria de redefinição de senha
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# Executar todos os módulos
cobraaudit all --target https://target.com --email [email protected]

Notas

  • A injeção de cabeçalho Host no pwreset requer o Burp Collaborator ou interactsh para confirmar o callback no e-mail de redefinição.
  • Os testes OAuth funcionam melhor com um --client-id conhecido — sem um, os resultados podem ser inconclusivos.
  • Sempre teste apenas em alvos dentro do escopo.
Baixar ferramenta