| meta | recon-playbook | Pipeline de 4 fases: geração de alvos → filtro rápido → verificação profunda de WP → invasão profunda |
| recon | cors-credential-wordpress | 8 variantes de CORS (V1-V8) com alvos reais confirmados |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, adivinhação de role IMDS, wp.uploadFile |
| recon | web-enumeration | 200+ caminhos de arquivos sensíveis, extração de .env, path traversal, enumeração de vhost |
| recon | js-secrets-extraction | 12 padrões de regex para chaves de API, JWTs, Firebase, Supabase em bundles JS |
| recon | email-security | Verificações DMARC/SPF/DKIM, spoofing de SMTP, análise de cabeçalhos |
| chains | cross-attack-chains | Metodologia de cadeias de ataque — CORS+XMLRPC→RCE, SSRF→IMDS, etc |
| chains | wordpress-full-compromise | Kill chains para comprometimento total do WordPress |
| meta | attack-patterns-reference | 25 padrões (P-01 a P-25), 18 padrões de abuso de WP, 8 variantes de CORS |
| meta | cross-wave-delta-analysis | Compare ondas → NOVO / REGRESSÃO / PERSISTENTE / MUDANÇA |
| meta | sector-recon-methodology | Seleção de setores por camadas + baselines de vulnerabilidades por setor |
| meta | google-dorks-catalog | 100+ padrões de dork por tipo de serviço + busca de código no GitHub |
| redteam | hunt-* (54 habilidades) | Um por classe de vulnerabilidade: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc |
| redteam | hunt-schema-enumeration | Enumeração de dicas de erro da API — descubra tabelas ocultas via vazamentos de validação do PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Endpoints protegidos para leitura, mas abertos para escrita — escalonamento de privilégio via PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | /metrics, /health, actuator públicos — uso de IA, pools de banco de dados, inteligência operacional |
| recon | hardcoded-credential-hunt | Detecta senhas hardcoded em formulários HTML, JavaScript, endpoints de configuração de API, páginas de debug |
| recon | s3-minio-content-type-xss | Sobrescrita de Content-Type em buckets públicos S3/MinIO → XSS armazenado na origem alvo |
| recon | unauth-api-flow-hijack | Explora fluxos de API em múltiplas etapas sem autenticação: início→envio→upload→exportação |
| recon | scada-hikvision-isapi | Enumera endpoints ISAPI da Hikvision, câmeras, RTSP em interfaces web SCADA/IoT |
| recon | stealth-browser-launch | Chromium com patch em C++ — 18 flags de fingerprint, bypass Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Mouse Bézier, teclado com erros de digitação, scroll accel-cruise-decel para bypass comportamental |
| recon | tls-fingerprint-impersonation | 20 perfis de navegador (Chrome/Firefox/Safari/OkHttp) com validação JA4 TLS |
| recon | http2-header-impersonation | Spoofing de SETTINGS HTTP/2, ordem de pseudo-cabeçalhos, cabeçalhos sec-ch-ua do navegador |
| redteam | parallel-recon-triad | 3 subagentes paralelos a cada 20min: Deep Invade + Expand + Skill Evolution |
| redteam | ops-proxyns | Proxy em nível de kernel via network namespaces — Tor para todo o tráfego |
| redteam | cloud-iam-deep | Enumeração de IAM AWS/GCP/Azure, abuso de chaves SA, Cloud Run, Artifact Registry |