Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
recon-skills — Pacote de habilidades de segurança ofensiva validado em campo, com 169 técnicas para reconhecimento e testes de penetração. Abrange CORS, SSRF, tomada de subdomínio, abuso de IAM em nuvem, enumeração de SCADA e detecção automatizada de CMS em mais de 45 setores. | Kitploit
Ferramentas/GitHubGitHub/uphiago/recon-skills
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemEnumeração de SubdomíniosRed TeamingRastreador
1.1k191há 19 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubuphiago/recon-skills

recon-skills

Pacote de habilidades de segurança ofensiva validado em campo, com 169 técnicas para reconhecimento e testes de penetração. Abrange CORS, SSRF, tomada de subdomínio, abuso de IAM em nuvem, enumeração de SCADA e detecção automatizada de CMS em mais de 45 setores.

Ver Repositório

🛡️ Pacote de Habilidades de Recon & Pentest

Pacote de Habilidades de Recon & Pentest

169 habilidades de segurança ofensiva para recon e pentest. Técnicas validadas em campo a partir de mais de 600 alvos corporativos em mais de 45 setores. Atualizado com evasão de fingerprint de navegador, bypass anti-bot, busca de credenciais hardcoded e enumeração SCADA/ICS.

📖 Blog e pesquisa: hiago.sh — Pentest Playbook, notas de campo e ferramentas.


📦 O que está incluído (169 habilidades)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 Habilidades Principais

📊 Resultados de Campo

Distribuição de Descobertas

SeveridadeQuantidadePadrões Comuns
Crítica14RLS write gap (upgrade de tier, injeção de saldo), MySQL exposto, PHPInfo + registro aberto, CORS + XMLRPC + upload → RCE, adulteração de preço

📄 Licença

MIT — Use livremente, contribua de volta.

Baixar ferramenta
CategoriaHabilidadeO que faz
metarecon-playbookPipeline de 4 fases: geração de alvos → filtro rápido → verificação profunda de WP → invasão profunda
reconcors-credential-wordpress8 variantes de CORS (V1-V8) com alvos reais confirmados
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, adivinhação de role IMDS, wp.uploadFile
reconweb-enumeration200+ caminhos de arquivos sensíveis, extração de .env, path traversal, enumeração de vhost
reconjs-secrets-extraction12 padrões de regex para chaves de API, JWTs, Firebase, Supabase em bundles JS
reconemail-securityVerificações DMARC/SPF/DKIM, spoofing de SMTP, análise de cabeçalhos
chainscross-attack-chainsMetodologia de cadeias de ataque — CORS+XMLRPC→RCE, SSRF→IMDS, etc
chainswordpress-full-compromiseKill chains para comprometimento total do WordPress
metaattack-patterns-reference25 padrões (P-01 a P-25), 18 padrões de abuso de WP, 8 variantes de CORS
metacross-wave-delta-analysisCompare ondas → NOVO / REGRESSÃO / PERSISTENTE / MUDANÇA
metasector-recon-methodologySeleção de setores por camadas + baselines de vulnerabilidades por setor
metagoogle-dorks-catalog100+ padrões de dork por tipo de serviço + busca de código no GitHub
redteamhunt-* (54 habilidades)Um por classe de vulnerabilidade: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc
redteamhunt-schema-enumerationEnumeração de dicas de erro da API — descubra tabelas ocultas via vazamentos de validação do PostgREST/Zod/FastAPI
redteamhunt-write-gapEndpoints protegidos para leitura, mas abertos para escrita — escalonamento de privilégio via PATCH/POST/DELETE
redteamhunt-metrics-exposure/metrics, /health, actuator públicos — uso de IA, pools de banco de dados, inteligência operacional
reconhardcoded-credential-huntDetecta senhas hardcoded em formulários HTML, JavaScript, endpoints de configuração de API, páginas de debug
recons3-minio-content-type-xssSobrescrita de Content-Type em buckets públicos S3/MinIO → XSS armazenado na origem alvo
reconunauth-api-flow-hijackExplora fluxos de API em múltiplas etapas sem autenticação: início→envio→upload→exportação
reconscada-hikvision-isapiEnumera endpoints ISAPI da Hikvision, câmeras, RTSP em interfaces web SCADA/IoT
reconstealth-browser-launchChromium com patch em C++ — 18 flags de fingerprint, bypass Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automationMouse Bézier, teclado com erros de digitação, scroll accel-cruise-decel para bypass comportamental
recontls-fingerprint-impersonation20 perfis de navegador (Chrome/Firefox/Safari/OkHttp) com validação JA4 TLS
reconhttp2-header-impersonationSpoofing de SETTINGS HTTP/2, ordem de pseudo-cabeçalhos, cabeçalhos sec-ch-ua do navegador
redteamparallel-recon-triad3 subagentes paralelos a cada 20min: Deep Invade + Expand + Skill Evolution
redteamops-proxynsProxy em nível de kernel via network namespaces — Tor para todo o tráfego
redteamcloud-iam-deepEnumeração de IAM AWS/GCP/Azure, abuso de chaves SA, Cloud Run, Artifact Registry
MétricaValor
Domínios únicos testados600+
Empresas vulneráveis encontradas80+
Setores testados45+
Variantes de CORS catalogadas8 (V1-V8)
Padrões de ataque catalogados25 (P-01 a P-25)
Padrões de abuso de WP18 (WP-01 a WP-18)
Cadeias de ataque confirmadas10
Rodadas de recon concluídas12
Scripts executáveis48 (40 .py, 7 .sh, 1 .js)
Habilidades hunt expandidas (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Alta30Reflexão de credenciais via CORS, multicall XMLRPC, takeover de staging, enumeração de schema, exposição de métricas
Média18Enumeração de usuários WP, API WooCommerce, divulgação de versão de plugin