Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wrongsecrets-binaries — Código-fonte dos Binários do OWASP WrongSecrets | Kitploit
Ferramentas/GitHubGitHub/owasp/wrongsecrets-binaries
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoCTFDetecção de SegredosAnálise de BináriosSegurança da Cadeia de SuprimentosAprendizado e EducaçãoLabs e Prática
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Código-fonte dos Binários do OWASP WrongSecrets

11750há 4 diasAinda não revisado
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift

Compile Java
Security Scanning

Este é um repositório de apoio para o OWASP WrongSecrets. Aqui criamos os nossos binários que são incluídos no projeto oficial. Quer adicionar um desafio relacionado a segredos escondidos em binários? Abra um ticket em WrongSecrets issues. Quer corrigir algo que encontrou num dos binários: abra um ticket ou um PR aqui.

Suporte a CTF

Este repositório agora suporta a geração de versões CTF (Capture The Flag) de todos os binários com segredos aleatórios. As versões CTF usam o formato this is the secret in <language> : <random_hex> em vez de segredos estáticos, tornando-as adequadas para competições CTF.

  • Geração Automática: Tanto o quickbuild.sh quanto o GitHub Actions geram versões CTF juntamente com os binários regulares
  • Todas as Linguagens: Suporta C, C++, Go, Rust, .NET e Swift
  • Teste Fácil: Use ./test_ctf_generation.sh para verificar a funcionalidade

Consulte docs/CTF_GENERATION.md para instruções detalhadas de uso.

Desenvolvimento

Este repositório usa pre-commit lite com formatação de código automatizada para manter a qualidade do código com o mínimo de atrito. A configuração leve corrige automaticamente problemas de formatação em código Rust e Go. Consulte docs/PRE_COMMIT.md para instruções de configuração.

Verificação de Segurança

Este repositório inclui verificação abrangente de segurança usando as ferramentas gratuitas do GitHub:

Análise CodeQL

  • Linguagens Cobertas: C, C++, Go, C#/.NET, Swift
  • Gatilhos: Push para main/master, pull requests, execução manual, agendamento semanal
  • Integração: Resultados enviados automaticamente para a aba Security do GitHub

Análise Semgrep

  • Linguagens Cobertas: Todas as linguagens (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Conjuntos de Regras:
    • Problemas de segurança do OWASP Top 10
    • Vulnerabilidades do CWE Top 25
    • Deteção de segredos
    • Regras gerais de auditoria de segurança
  • Integração: Resultados SARIF enviados para a aba Security do GitHub

Visualizar Resultados de Segurança

Os resultados da verificação de segurança estão disponíveis na aba Security do repositório, em Code scanning alerts. As verificações são executadas automaticamente nas alterações de código e semanalmente aos domingos às 3h UTC.

Agradecimentos especiais

Contribuidores:

Líderes:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

(Principais) contribuidores:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden
  • Arpit Jain

Patrocínios:

Gostaríamos de agradecer às seguintes entidades por nos ajudarem:

gitguardian_logo.png

GitGuardian pelo seu patrocínio que nos permite pagar as contas das nossas contas na nuvem.

jetbrains_logo.png

Jetbrains por licenciar uma instância do Intellij IDEA Ultimate edition aos líderes do projeto. Não teríamos conseguido desenvolver tão rapidamente sem isso!

docker_logo.png

Docker por nos conceder o seu programa Docker Open Source Sponsored.

1password_logo.png

1Password por nos conceder uma licença de código aberto para o 1Password para o testbed de deteção de segredos.

Direitos de autor

Copyright (c) 2020-2026 Jeroen Willemsen e contribuidores do WrongSecret.

Baixar ferramenta