Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
skills — Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria. | Kitploit
Ferramentas/GitHubGitHub/trailofbits/skills
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoEngenharia ReversaAnálise de MalwareDevSecOpsSegurança MóvelSegurança da Cadeia de SuprimentosAprendizado e EducaçãoEngenharia Reversa Assistida por IARecursos Curados
6.5k563há 11h 10mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
trailofbits/skills

skills

Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.

Ver Repositório

Mercado de Skills da Trail of Bits

Um marketplace de plugins do Claude Code da Trail of Bits que fornece skills para aprimorar análises de segurança, testes e fluxos de trabalho de desenvolvimento assistidos por IA. O Codex pode carregar este marketplace através de sua compatibilidade com o marketplace do Claude.

Veja também: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Instalação

Marketplace do Claude Code

root@kitploit:~
/plugin marketplace add trailofbits/skills

Navegar e Instalar Plugins

root@kitploit:~
/plugin menu

Codex

O Codex suporta marketplaces de plugins do Claude diretamente, portanto este repositório não precisa de metadados sidecar específicos do Codex.

Instale o marketplace com:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Desenvolvimento Local

Para adicionar o marketplace localmente (por exemplo, para testes ou desenvolvimento), navegue até o diretório pai deste repositório:

root@kitploit:~
cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Plugins Disponíveis

Segurança de Smart Contracts

PluginDescrição
building-secure-contractsKit de ferramentas de segurança para smart contracts com scanners de vulnerabilidade para 6 blockchains
entry-point-analyzerIdentifica pontos de entrada que alteram estado em smart contracts para auditoria de segurança

Auditoria de Código

Análise de Malware

PluginDescrição
yara-authoringCriação de regras de detecção YARA com linting, análise de átomos e melhores práticas

Verificação

Engenharia Reversa

PluginDescrição
dwarf-expertInteraja e entenda o formato de depuração DWARF

Segurança Móvel

PluginDescrição
firebase-apk-scannerEscaneia APKs Android para más configurações de segurança do Firebase

Desenvolvimento

Gerenciamento de Equipe

PluginDescrição
culture-indexInterpreta resultados de pesquisa Culture Index para indivíduos e equipes

Ferramentas

PluginDescrição
claude-in-chrome-troubleshootingDiagnostica e corrige problemas de conectividade da extensão MCP Claude in Chrome

Infraestrutura

PluginDescrição
debug-buttercupDepura implantações Kubernetes do Buttercup

Vitrine de Troféus

Bugs descobertos usando as Skills da Trail of Bits. Encontrou algo? Avise-nos!

Ao relatar bugs que você encontrou, sinta-se à vontade para mencionar:

Encontrado usando Trail of Bits Skills

SkillBug
constant-time-analysisCanal lateral de tempo na assinatura ML-DSA

Contribuindo

Aceitamos contribuições! Por favor, veja CLAUDE.md para diretrizes de criação de skills.

Licença

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional. Feito por Trail of Bits.

Baixar ferramenta
PluginDescrição
agentic-actions-auditorAudita workflows do GitHub Actions para vulnerabilidades de segurança de agentes de IA
audit-context-buildingConstrói contexto arquitetural profundo através de análise de código ultra-granular
burpsuite-project-parserPesquisa e extrai dados de arquivos de projeto do Burp Suite
c-reviewRevisão de segurança abrangente de C/C++ com workers paralelos em cluster e saída SARIF
differential-reviewRevisão diferencial focada em segurança de alterações de código com análise de histórico git
dimensional-analysisAnota bases de código com comentários de análise dimensional para detectar incompatibilidades de unidades e bugs de fórmula
fp-checkVerificação sistemática de falsos positivos para análise de bugs de segurança com revisões obrigatórias de gate
insecure-defaultsDetecta configurações padrão inseguras, credenciais codificadas e padrões de segurança fail-open
rust-reviewRevisão de segurança abrangente de Rust cobrindo limite safe/unsafe, segurança de memória, concorrência, panic-DoS, FFI e runtime assíncrono com saída SARIF
semgrep-rule-creatorCria e refina regras do Semgrep para detecção personalizada de vulnerabilidades
semgrep-rule-variant-creatorPorta regras existentes do Semgrep para novas linguagens alvo com validação orientada a testes
sharp-edgesIdentifica APIs propensas a erros, configurações perigosas e designs problemáticos
static-analysisKit de ferramentas de análise estática com CodeQL, Semgrep e parsing SARIF
supply-chain-risk-auditorAudita o panorama de ameaças da cadeia de suprimentos de dependências de projetos
testing-handbook-skillsSkills do Testing Handbook: fuzzers, análise estática, sanitizers, cobertura
trailmarkAnálise de grafo de código, diagramas Mermaid, triagem de teste de mutação e verificação de protocolo
variant-analysisEncontra vulnerabilidades semelhantes entre bases de código usando análise baseada em padrões
PluginDescrição
constant-time-analysisDetecta canais laterais de tempo induzidos por compilador em código criptográfico
mutation-testingConfigura campanhas de teste de mutação mewt/muton — escopo de alvos, ajuste de timeouts, otimização de execuções longas
property-based-testingOrientação de teste baseado em propriedades para múltiplas linguagens e smart contracts
spec-to-code-complianceVerificador de conformidade especificação-código para auditorias de blockchain
zeroize-auditDetecta zeramento ausente ou eliminado por compilador de segredos em C/C++ e Rust
PluginDescrição
ask-questions-if-underspecifiedEsclarece requisitos antes de implementar
devcontainer-setupCria devcontainers pré-configurados com Claude Code e ferramentas específicas de linguagem
gh-cliIntercepta buscas de URL do GitHub e redireciona para a CLI gh autenticada
git-cleanupLimpa com segurança worktrees git e branches locais com fluxo de confirmação controlado
let-fate-decideSorteia cartas de Tarô usando aleatoriedade criptográfica para adicionar entropia a planejamentos vagos
modern-pythonFerramentas modernas de Python e melhores práticas com uv, ruff e pytest
seatbelt-sandboxerGera configurações mínimas de sandbox Seatbelt para macOS
second-opinionExecuta revisões de código usando CLIs de LLM externos (OpenAI Codex, Google Gemini) em alterações, diffs ou commits. Inclui o servidor MCP embutido do Codex.
skill-improverCiclo iterativo de refinamento de skill usando ciclos automatizados de correção-revisão
workflow-skill-designPadrões de design para skills do Claude Code baseadas em workflow com agente de revisão