Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-bugbounty-tools — Diretório curado de ferramentas de bug bounty organizadas por categoria: reconhecimento, enumeração de subdomínios, varredura de portas, descoberta de conteúdo, exploração e varredura de vulnerabilidades para testadores de penetração. | Kitploit
Ferramentas/GitHubGitHub/vavkamil/awesome-bugbounty-tools
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasExploraçãoSegurança WebFuzzingEnumeração de SubdomíniosRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Diretório curado de ferramentas de bug bounty organizadas por categoria: reconhecimento, enumeração de subdomínios, varredura de portas, descoberta de conteúdo, exploração e varredura de vulnerabilidades para testadores de penetração.

Ver Repositório
6.2k983há 3 diasRevisado pelo Kitploit

Awesome Bug Bounty Tools Awesome

Uma lista curada de várias ferramentas de bug bounty

Contents

  • Recon

    • Subdomain Enumeration
    • Port Scanning
    • Screenshots
    • Technologies
    • Content Discovery
    • Content Filtering
    • Links
    • Parameters
    • Fuzzing
    • Monitoring
    • Waf Evasion
  • Exploitation

    • Command Injection
    • CORS Misconfiguration
    • CRLF Injection
    • CSRF Injection
    • Directory Traversal
    • File Inclusion
    • GraphQL Injection
    • Header Injection
    • Insecure Deserialization
    • Insecure Direct Object References
    • Open Redirect
    • Race Condition
    • Request Smuggling
    • Server Side Request Forgery
    • SQL Injection
    • XSS Injection
    • XXE Injection
    • Cache Poisoning
  • Miscellaneous

    • Passwords
    • Secrets
    • Git
    • Buckets
    • CMS
    • JSON Web Token
    • postMessage
    • Subdomain Takeover
    • Vulnerability Scanners
    • Forbidden Bypass
    • Permutation
    • Web Proxy and Traffic Interception
    • Origin IP
    • Useful
    • AI Agents
    • Uncategorized

Recon

Subdomain Enumeration

  • Sublist3r - Ferramenta rápida de enumeração de subdomínios para testadores de penetração
  • Amass - Mapeamento aprofundado de superfície de ataque e descoberta de ativos
  • massdns - Um resolvedor DNS stub de alto desempenho para consultas em massa e reconhecimento (enumeração de subdomínios)
  • Findomain - O enumerador de subdomínios mais rápido e multiplataforma, não perca seu tempo.
  • Sudomy - Sudomy é uma ferramenta de enumeração de subdomínios para coletar subdomínios e analisar domínios realizando reconhecimento automatizado (recon) para bug hunting / pentesting
  • chaos-client - Cliente Go para se comunicar com a API Chaos DNS.
  • domained - Enumeração de subdomínios com múltiplas ferramentas
  • bugcrowd-levelup-subdomain-enumeration - Este repositório contém todo o material da palestra "Esoteric sub-domain enumeration techniques" apresentada na conferência virtual Bugcrowd LevelUp 2017
  • shuffledns - shuffleDNS é um wrapper em torno do massdns escrito em Go que permite enumerar subdomínios válidos usando brute force ativo, bem como resolver subdomínios com tratamento de curinga e fácil entrada-saída…
  • puredns - Resolvedor de domínios rápido e brute force de subdomínios com filtragem precisa de curinga com asterisco (*)
  • censys-subdomain-finder - Realizar enumeração de subdomínios usando logs de transparência de certificados do Censys.
  • Turbolist3r - Ferramenta de enumeração de subdomínios com recursos de análise para domínios descobertos
  • censys-enumeration - Um script para extrair subdomínios/e-mails de um determinado domínio usando o conjunto de dados de certificados SSL/TLS no Censys
  • - Ferramenta rápida de enumeração de subdomínios para testadores de penetração.

Port Scanning

  • masscan - Scanner de portas TCP, envia pacotes SYN de forma assíncrona, escaneando toda a Internet em menos de 5 minutos.
  • RustScan - O Scanner de Portas Moderno
  • naabu - Um scanner de portas rápido escrito em Go com foco em confiabilidade e simplicidade.
  • nmap - Nmap - o Mapeador de Rede. Espelho no Github do repositório SVN oficial.
  • sandmap - Nmap turbinado. CLI simples com capacidade de executar o motor puro do Nmap, 31 módulos com 459 perfis de escaneamento.
  • ScanCannon - Combina a velocidade do masscan com a confiabilidade e enumeração detalhada do nmap
  • nrich - Uma ferramenta de linha de comando para analisar rapidamente todos os IPs em um arquivo e ver quais têm portas/vulnerabilidades abertas.
  • NimScan - Scanner de Portas Rápido 🚀

Screenshots

  • EyeWitness - EyeWitness é projetado para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível.
  • aquatone - Aquatone é uma ferramenta para inspeção visual de sites em uma grande quantidade de hosts e é conveniente para obter rapidamente uma visão geral da superfície de ataque baseada em HTTP.
  • screenshoteer - Tirar screenshots de sites e emulações mobile a partir da linha de comando.
  • gowitness - gowitness - um utilitário de screenshot web em Golang usando Chrome Headless
  • WitnessMe - Ferramenta de inventário web, tira screenshots de páginas web usando Pyppeteer (Chrome/Chromium headless) e fornece alguns extras para facilitar a vida.
  • eyeballer - Rede neural convolucional para analisar screenshots de pentest
  • scrying - Uma ferramenta para coletar screenshots RDP, web e VNC em um único lugar
  • Depix - Recupera senhas de screenshots pixelizados
  • httpscreenshot - HTTPScreenshot é uma ferramenta para capturar screenshots e HTML de um grande número de sites.
  • invisible-playwright - Wrapper do Playwright para um binário Firefox 150 com patch furtivo, útil para screenshots e recon contra alvos com detecção anti-bot (reCAPTCHA v3, FingerprintPro, Cloudflare).

Technologies

  • wappalyzer - Identificar tecnologia em sites.
  • webanalyze - Port do Wappalyzer (revela tecnologias usadas em sites) para automatizar escaneamento em massa.
  • python-builtwith - Cliente da API BuiltWith
  • whatweb - Scanner web de próxima geração
  • retire.js - scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas
  • httpx - httpx é um kit de ferramentas HTTP rápido e multiuso que permite executar múltiplos sondadores usando a biblioteca retryablehttp, é projetado para manter a confiabilidade dos resultados com threads aumentadas.
  • fingerprintx - fingerprintx é um utilitário independente para descoberta de serviços em portas abertas que funciona bem com outras ferramentas de linha de comando populares de bug bounty.
  • graphw00f - graphw00f é um utilitário de fingerprinting de engine de servidor GraphQL para profissionais de segurança de software que desejam aprender mais sobre qual tecnologia está por trás de um determinado endpoint GraphQL.
  • wafw00f - wafw00f permite identificar e fazer fingerprint de produtos de Firewall de Aplicação Web (WAF) que protegem um site.
  • cdncheck - cdncheck é uma ferramenta para identificar a tecnologia associada a endereços de rede DNS / IP.
  • tlsx - Um coletor TLS rápido e configurável focado em coleta e análise de dados baseados em TLS.
  • MurMurHash - Esta pequena ferramenta serve para calcular um valor MurmurHash de um favicon. Este hash de favicon pode ser usado para procurar sites semelhantes em vários mecanismos de busca.

Content Discovery

  • gobuster - Ferramenta de descoberta de diretórios/arquivos, DNS e VHost escrita em Go
  • recursebuster - ferramenta rápida de descoberta de conteúdo para consultar recursivamente servidores web, útil em pentesting e avaliações de aplicações web
  • feroxbuster - Uma ferramenta rápida, simples e recursiva de descoberta de conteúdo escrita em Rust.
  • dirsearch - Scanner de caminhos web
  • dirsearch - Uma implementação em Go do dirsearch.
  • filebuster - Um fuzzer web extremamente rápido e flexível
  • dirstalk - Alternativa moderna ao dirbuster/dirb
  • dirbuster-ng - dirbuster-ng é uma implementação em C CLI da ferramenta Java dirbuster
  • gospider - Gospider - Spider web rápido escrito em Go
  • hakrawler - Crawler web simples e rápido projetado para descoberta fácil e rápida de endpoints e ativos dentro de uma aplicação web
  • crawley - scraper/crawler web rápido e rico em recursos no estilo Unix escrito em Golang.
  • katana - Um framework de crawling e spidering de próxima geração
  • kiterunner - Bruteforcer de endpoint de API rápido e ferramenta de descoberta de conteúdo para aplicações web modernas.
  • vaf - Vaf é um fuzzer web muito avançado e rápido multiplataforma escrito em Nim.
  • uncover - uncover é um wrapper em Go usando APIs de mecanismos de busca conhecidos para descobrir rapidamente hosts expostos na internet.

Content Filtering

  • Hacker-Scoper - Ferramenta CLI para filtrar uma lista mista de alvos (URLs/IPs) de acordo com o escopo do programa de bug bounty. O escopo pode ser fornecido manualmente, ou também pode ser detectado automaticamente apenas fornecendo ao hacker-scoper o nome da empresa alvo. Hacker-Scoper suporta IPs, URLs, curingas, intervalos CIDR, intervalos de octetos do Nmap e até escopos completos de Regex.

Links

  • LinkFinder - Um script Python que encontra endpoints em arquivos JavaScript
  • JS-Scan - um scanner .js, construído em PHP, projetado para extrair URLs e outras informações
  • LinksDumper - Extrair (links/possíveis endpoints) de respostas e filtrá-los via decodificação/ordenação
  • GoLinkFinder - Um extrator de endpoints JS rápido e minimalista
  • BurpJSLinkFinder - Extensão do Burp para escaneamento passivo de arquivos JS em busca de links de endpoints.
  • urlgrab - Um utilitário Golang para percorrer um site em busca de links adicionais.
  • waybackurls - Buscar todas as URLs que a Wayback Machine conhece para um domínio
  • gau - Buscar URLs conhecidas do Open Threat Exchange da AlienVault, da Wayback Machine e do Common Crawl.
  • getJS - Uma ferramenta para obter rapidamente todas as fontes/arquivos JavaScript
  • linx - Revela links invisíveis dentro de arquivos JavaScript
  • waymore - Encontre muito mais da Wayback Machine!
  • xnLinkFinder - Uma ferramenta Python usada para descobrir endpoints, parâmetros potenciais e uma wordlist específica para um determinado alvo
  • URLFinder - Uma ferramenta de alta velocidade para coletar URLs passivamente, otimizada para descoberta eficiente de ativos web sem escaneamento ativo.
  • github-endpoints - Esta ferramenta Go realiza pesquisas no GitHub e analisa os resultados para encontrar endpoints de um determinado domínio.
  • jsleak - jsleak é uma ferramenta para encontrar segredos, caminhos ou links em arquivos JavaScript ou código-fonte.

Parameters

  • parameth - Esta ferramenta pode ser usada para descobrir por brute force parâmetros GET e POST
  • param-miner - Esta extensão identifica parâmetros ocultos e não vinculados. É particularmente útil para encontrar vulnerabilidades de envenenamento web alterx.
  • ParamPamPam - Esta ferramenta para descobrir por brute force parâmetros GET e POST.
  • Arjun - Suíte de descoberta de parâmetros HTTP.
  • ParamSpider - Mineração de parâmetros de cantos escuros dos Arquivos Web.
  • x8 - Suíte de descoberta de parâmetros ocultos escrita em Rust.

Fuzzing

  • wfuzz - Fuzzer de aplicação web
  • ffuf - Fuzzer web rápido escrito em Go
  • fuzzdb - Dicionário de padrões de ataque e primitivas para injeção de falhas em aplicações caixa-preta e descoberta de recursos.
  • IntruderPayloads - Uma coleção de payloads do Intruder do Burpsuite, payloads do BurpBounty, listas de fuzz, uploads de arquivos maliciosos e metodologias e checklists de pentest web.
  • fuzz.txt - Arquivos potencialmente perigosos
  • fuzzilli - Um Fuzzer de Engine JavaScript
  • fuzzapi - Fuzzapi é uma ferramenta usada para pentest de API REST e usa a gem API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) permite que você construa suas próprias regras para fuzz de query strings e identifique facilmente vulnerabilidades.
  • vaf - fuzzer web muito avançado escrito em Nim.

Monitoring

  • bbscope - Ferramenta de agregação de escopo para HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Uma ferramenta de monitoramento de mudanças Javascript para Bug Bounty.

Exploitation

Command Injection

  • commix - Ferramenta automatizada all-in-one de injeção e exploração de comandos no sistema operacional.

CORS Misconfiguration- Corsy - Scanner de Má Configuração CORS

  • Corser - Corser é uma aplicação CLI em Golang para Detecção Avançada de Má Configuração CORS.
  • CORStest - Um scanner simples de má configuração CORS
  • cors-scanner - Um scanner multithread que ajuda a identificar falhas/más configurações CORS
  • CorsMe - Scanner de Má Configuração de Compartilhamento de Recursos entre Origens

Injeção CRLF

  • CRLFsuite - Uma ferramenta rápida especialmente projetada para escanear injeção CRLF
  • crlfuzz - Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go
  • CRLF-Injection-Scanner - Ferramenta de linha de comando para testar injeção CRLF em uma lista de domínios.
  • Injectus - Fuzzer de CRLF e redirecionamento aberto

Injeção CSRF

  • XSRFProbe - O Principal Kit de Auditoria e Exploração de Cross Site Request Forgery (CSRF).

Travessia de Diretório

  • dotdotpwn - DotDotPwn - O Fuzzer de Travessia de Diretório
  • FDsploit - Ferramenta de fuzzing, enumeração e exploração de Inclusão de Arquivo e Travessia de Diretório.
  • off-by-slash - Extensão do Burp para detectar travessia de alias via má configuração do NGINX em escala.
  • liffier - Cansado de adicionar manualmente dot-dot-slash ao seu possível path traversal? este pequeno snippet incrementará ../ na URL.

Inclusão de Arquivo

  • liffy - Ferramenta de exploração de inclusão de arquivo local
  • Burp-LFI-tests - Fuzzing para LFI usando Burpsuite
  • LFI-Enum - Scripts para executar enumeração via LFI
  • LFISuite - Explorador de LFI Totalmente Automático (+ Reverse Shell) e Scanner
  • LFI-files - Wordlist para bruteforce de LFI

Injeção GraphQL

  • inql - InQL - Uma Extensão do Burp para Testes de Segurança GraphQL
  • GraphQLmap - GraphQLmap é um mecanismo de script para interagir com um endpoint graphql para fins de pentest.
  • shapeshifter - Ferramenta de teste de segurança GraphQL
  • graphql_beautifier - Extensão do Burp Suite para ajudar a tornar as requisições GraphQL mais legíveis
  • clairvoyance - Obter esquema da API GraphQL apesar da introspecção desabilitada!

Injeção de Cabeçalho

  • headi - Injeção de cabeçalho HTTP personalizável e automatizada.

Desserialização Insegura

  • ysoserial - Uma ferramenta de prova de conceito para gerar payloads que exploram desserialização insegura de objetos Java.
  • GadgetProbe - Probe endpoints que consomem objetos serializados Java para identificar classes, bibliotecas e versões de bibliotecas em classpaths Java remotos.
  • ysoserial.net - Gerador de payloads de desserialização para vários formatadores .NET
  • phpggc - PHPGGC é uma biblioteca de payloads de unserialize() do PHP junto com uma ferramenta para gerá-los, a partir da linha de comando ou programaticamente.

Referências Diretas a Objetos Inseguras

  • Autorize - Extensão de detecção automática de aplicação de autorização para burp suite escrita em Jython desenvolvida por Barak Tawily

Redirecionamento Aberto

  • Oralyzer - Analisador de Redirecionamento Aberto
  • Injectus - Fuzzer de CRLF e redirecionamento aberto
  • dom-red - Pequeno script para verificar uma lista de domínios contra vulnerabilidade de redirecionamento aberto
  • OpenRedireX - Um Fuzzer para problemas de Redirecionamento Aberto

Condição de Corrida

  • razzer - Um fuzzer de kernel focado em bugs de corrida
  • racepwn - Framework de Condição de Corrida
  • requests-racer - Pequena biblioteca Python que facilita a exploração de condições de corrida em aplicações web com Requests.
  • turbo-intruder - Turbo Intruder é uma extensão do Burp Suite para enviar grandes números de requisições HTTP e analisar os resultados.
  • race-the-web - Testes para condições de corrida em aplicações web. Inclui uma API RESTful para integrar em um pipeline de integração contínua.

Contrabando de Requisição

  • http-request-smuggling - Ferramenta de Detecção de Contrabando de Requisição HTTP
  • smuggler - Smuggler - Uma ferramenta de teste de Contrabando / Dessincronização de Requisição HTTP escrita em Python 3
  • h2csmuggler - Contrabando de Requisição HTTP sobre HTTP/2 Cleartext (h2c)
  • tiscripts - Estes scripts que uso para criar payloads de Dessincronização de Contrabando de Requisição para ataques CLTE e TECL.
  • smugglex - Scanner de Contrabando de Requisição HTTP desenvolvido em Rust.

Server Side Request Forgery

  • SSRFmap - Fuzzer e ferramenta de exploração automática de SSRF
  • Gopherus - Esta ferramenta gera link gopher para explorar SSRF e obter RCE em vários servidores
  • ground-control - Uma coleção de scripts que rodam no meu servidor web. Principalmente para depuração de vulnerabilidades SSRF, XSS cego e XXE.
  • SSRFire - Um localizador automático de SSRF. Apenas forneça o nome do domínio e seu servidor e relaxe! ;) Também tem opções para encontrar XSS e redirecionamentos abertos
  • httprebind - Ferramenta automática para ataques SSRF baseados em DNS rebinding
  • ssrf-sheriff - Um simples xerife de teste de SSRF escrito em Go
  • B-XSSRF - Kit de ferramentas para detectar e rastrear XSS Cego, XXE e SSRF
  • extended-ssrf-search - Scanner de SSRF inteligente usando diferentes métodos como brute force de parâmetros em post e get...
  • gaussrf - Buscar URLs conhecidas do AlienVault's Open Threat Exchange, Wayback Machine e Common Crawl e Filtrar URLs com parâmetros de Redirecionamento Aberto ou SSRF.
  • ssrfDetector - Detector de server-side request forgery
  • grafana-ssrf - SSRF autenticado no Grafana
  • sentrySSRF - Ferramenta para pesquisar configuração do sentry na página ou em arquivos JavaScript e verificar SSRF cego
  • lorsrf - Bruteforcing em parâmetros ocultos para encontrar vulnerabilidade SSRF usando métodos GET e POST
  • singularity - Um framework de ataque DNS rebinding.
  • whonow - Um servidor DNS "malicioso" para executar ataques DNS Rebinding em tempo real (instância pública rodando em rebind.network:53)

Injeção SQL

  • sqlmap - Ferramenta automática de injeção SQL e tomada de controle do banco de dados
  • NoSQLMap - Ferramenta automatizada de enumeração de banco de dados NoSQL e exploração de aplicações web.
  • SQLiScanner - Injeção SQL automática com Charles e api do sqlmap
  • SleuthQL - Ferramenta Python3 de análise de histórico do Burp para descobrir potenciais pontos de injeção SQL. Para ser usada em conjunto com o SQLmap.
  • mssqlproxy - mssqlproxy é um toolkit destinado a realizar movimento lateral em ambientes restritos através de um Microsoft SQL Server comprometido via reutilização de socket
  • sqli-hunter - SQLi-Hunter é um simples servidor proxy HTTP/HTTPS e um wrapper da API SQLMAP que facilita a descoberta de SQLi.
  • waybackSqliScanner - Coletar URLs do wayback machine e depois testar cada parâmetro GET para injeção SQL.
  • ESC - Evil SQL Client (ESC) é um console cliente SQL .NET interativo com recursos aprimorados de descoberta, acesso e exfiltração de dados do SQL Server.
  • mssqli-duet - Script de injeção SQL para MSSQL que extrai usuários de domínio de um ambiente Active Directory baseado em bruteforce de RID
  • burp-to-sqlmap - Realizando testes de Injeção SQL em Requisições em Lote do Burp Suite usando SQLMap
  • BurpSQLTruncSanner - Plugin desorganizado do BurpSuite para vulnerabilidades de Truncamento SQL.
  • andor - Ferramenta de Injeção SQL Cega com Golang
  • Blinder - Uma biblioteca Python para automatizar injeção SQL cega baseada em tempo
  • sqliv - Scanner massivo de vulnerabilidade de injeção SQL
  • nosqli - Ferramenta CLI de NoSql Injection, para encontrar sites vulneráveis usando MongoDB.

Injeção XSS

  • XSStrike - O scanner de XSS mais avançado.
  • xssor2 - XSS'OR - Hack com JavaScript.
  • xsscrapy - Aranha XSS - 66/66 XSS do wavsep detectados
  • sleepy-puppy - Framework de Gerenciamento de Payloads XSS Sleepy Puppy
  • ezXSS - ezXSS é uma maneira fácil para testadores de penetração e caçadores de bugs testarem Cross Site Scripting (cego).
  • xsshunter - O serviço XSS Hunter - uma versão portátil do XSSHunter.com
  • dalfox - DalFox(Finder Of XSS) / Análise de Parâmetros e Ferramenta de Escaneamento XSS baseada em golang
  • xsser - Cross Site "Scripter" (aka XSSer) é um framework automático para detectar, explorar e reportar vulnerabilidades XSS em aplicações baseadas na web.
  • XSpear - Poderoso escaneamento de XSS e ferramenta&gem de análise de parâmetros
  • weaponised-XSS-payloads - Payloads XSS projetados para transformar alert(1) em P1
  • tracy - Uma ferramenta projetada para ajudar a encontrar todos os sinks e sources de uma aplicação web e exibir esses resultados de maneira digerível.
  • ground-control - Uma coleção de scripts que rodam no meu servidor web. Principalmente para depuração de vulnerabilidades SSRF, XSS cego e XXE.
  • xssValidator - Esta é uma extensão do burp intruder projetada para automação e validação de vulnerabilidades XSS.
  • JSShell - Um shell JS interativo multiusuário para web
  • bXSS - bXSS é um utilitário que pode ser usado por caçadores de bugs e organizações para identificar Blind Cross-Site Scripting.
  • docem - Utilitário para embutir payloads XXE e XSS em docx, odt, pptx, etc (OXML_XEE turbinado)

Injeção XXE

  • ground-control - Uma coleção de scripts que rodam no meu servidor web. Principalmente para depuração de vulnerabilidades SSRF, XSS cego e XXE.
  • dtd-finder - Listar DTDs e gerar payloads XXE usando essas DTDs locais.
  • docem - Utilitário para embutir payloads XXE e XSS em docx, odt, pptx, etc (OXML_XEE turbinado)
  • xxeserv - Um mini servidor web com suporte FTP para payloads XXE
  • xxexploiter - Ferramenta para ajudar a explorar vulnerabilidades XXE
  • B-XSSRF - Kit de ferramentas para detectar e rastrear XSS Cego, XXE e SSRF
  • XXEinjector - Ferramenta para exploração automática de vulnerabilidade XXE usando métodos diretos e diferentes out of band.
  • oxml_xxe - Uma ferramenta para embutir explorações XXE/XML em diferentes tipos de arquivo
  • metahttp - Um script bash que automatiza a varredura de uma rede alvo por recursos HTTP através de XXE

Injeção SSTI

  • tplmap - Ferramenta de Detecção e Exploração de Injeção de Template Server-Side e Injeção de Código
  • SSTImap - Ferramenta automática de detecção SSTI com interface interativa

Envenenamento de Cache Web

  • toxicache - Scanner em Go para encontrar vulnerabilidades de envenenamento de cache web em uma lista de URLs.

Evasão de WAF

  • nomore403 - Ferramenta avançada para pesquisadores de segurança contornarem restrições 403/40X.
  • XFFenum - Uma ferramenta simples para contornar endpoints 403 proibidos por trás de balanceadores de carga (Cloudflare) baseada no cabeçalho X-Forwarded-For.
  • Forbidden Buster - Uma ferramenta projetada para automatizar várias técnicas a fim de contornar códigos de resposta HTTP 401 e 403 e obter acesso a áreas não autorizadas no sistema.
  • nowafpls - Plugin do Burp para Contornar WAFs através da inserção de Dados Lixo.

Diversos

Senhas

  • thc-hydra - Hydra é um quebrador de login paralelizado que suporta inúmeros protocolos para ataque.
  • DefaultCreds-cheat-sheet - Um lugar para todas as credenciais padrão para auxiliar as atividades das equipes Azul/Vermelha na descoberta de dispositivos com senha padrão
  • changeme - Um scanner de credenciais padrão.
  • BruteX - Realiza brute force automaticamente em todos os serviços rodando em um alvo.
  • patator - Patator é um brute-forcer multiuso, com design modular e uso flexível.

Segredos- git-secrets - Impede que você cometa segredos e credenciais em repositórios git

  • gitleaks - Examina repositórios git (ou arquivos) em busca de segredos usando regex e entropia
  • truffleHog - Pesquisa em repositórios git por strings de alta entropia e segredos, mergulhando fundo no histórico de commits
  • gitGraber - gitGraber: monitora o GitHub para pesquisar e encontrar dados sensíveis em tempo real para diferentes serviços online
  • talisman - Ao se conectar ao hook pre-push fornecido pelo Git, o Talisman valida o changeset de saída em busca de coisas que pareçam suspeitas - como tokens de autorização e chaves privadas.
  • GitGot - Ferramenta semiautomática e orientada por feedback para pesquisar rapidamente através de montanhas de dados públicos no GitHub em busca de segredos sensíveis.
  • git-all-secrets - Uma ferramenta para capturar todos os segredos do git aproveitando múltiplas ferramentas de busca de código aberto
  • github-search - Ferramentas para realizar pesquisa básica no GitHub.
  • git-vuln-finder - Encontrar potenciais vulnerabilidades de software a partir de mensagens de commit do git
  • commit-stream - Ferramenta #OSINT para encontrar repositórios Github extraindo logs de commit em tempo real da API de eventos do Github
  • gitrob - Ferramenta de reconhecimento para organizações do GitHub
  • repo-supervisor - Examine seu código em busca de má configuração de segurança, procure por senhas e segredos.
  • GitMiner - Ferramenta para mineração avançada de conteúdo no Github
  • shhgit - Ah shhgit! Encontre segredos do GitHub em tempo real
  • detect-secrets - Uma forma amigável para empresas de detectar e prevenir segredos no código.

Git

  • GitTools - Um repositório com 3 ferramentas para comprometer sites com repositórios .git disponíveis
  • gitjacker - Vazar repositórios git de sites mal configurados
  • git-dumper - Uma ferramenta para despejar um repositório git de um site
  • GitHunter - Uma ferramenta para pesquisar em um repositório Git por conteúdo interessante
  • dvcs-ripper - Rasgar sistemas de controle de versão acessíveis pela web: SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - Ferramenta de Enumeração e Ataque a Executores Auto-Hospedados do GitHub
  • zizmor - Ferramenta de análise estática para GitHub Actions

Buckets

  • S3Scanner - Examinar buckets AWS S3 abertos e despejar seu conteúdo
  • AWSBucketDump - Ferramenta de segurança para procurar arquivos interessantes em buckets S3
  • CloudScraper - CloudScraper: Ferramenta para enumerar alvos em busca de recursos em nuvem. Buckets S3, Blobs do Azure, Espaços de Armazenamento Digital Ocean.
  • s3viewer - Visualizador de Buckets Amazon AWS S3 Publicamente Abertos
  • festin - FestIn - Descoberta de Fraquezas em Buckets S3
  • s3reverse - O formato de vários buckets s3 é convertido em um formato. para bug bounty e testes de segurança.
  • mass-s3-bucket-tester - Testa uma lista de buckets s3 para ver se eles têm listagens de diretório ativadas ou se podem ser enviados arquivos
  • S3BucketList - Plugin do Firefox que lista buckets Amazon S3 encontrados em requisições
  • dirlstr - Encontra Listagens de Diretório ou buckets S3 abertos a partir de uma lista de URLs
  • Burp-AnonymousCloud - Extensão do Burp que realiza uma varredura passiva para identificar buckets na nuvem e depois testá-los em busca de vulnerabilidades publicamente acessíveis
  • kicks3 - Encontrador de buckets S3 a partir de html,js e ferramenta de teste de má configuração de buckets
  • 2tearsinabucket - Enumerar buckets s3 para um alvo específico.
  • s3_objects_check - Avaliação whitebox das permissões efetivas de objetos S3, para identificar arquivos publicamente acessíveis.
  • s3tk - Um kit de ferramentas de segurança para Amazon S3
  • CloudBrute - Excelente enumerador de nuvem

CMS

  • wpscan - WPScan é um scanner de segurança WordPress de caixa preta gratuito para uso não comercial
  • WPSpider - Um painel centralizado para executar e agendar varreduras WordPress alimentadas pelo utilitário wpscan.
  • wprecon - Reconhecimento do Wordpress
  • Temodar Agent - Plataforma de análise de segurança de plugins/temas WordPress alimentada por IA com análise estática baseada em Semgrep e fluxos de trabalho de investigação assistidos por agente
  • CMSmap - CMSmap é um scanner de CMS python de código aberto que automatiza o processo de detecção de falhas de segurança dos CMSs mais populares.
  • joomscan - Projeto OWASP de Scanner de Vulnerabilidades Joomla
  • pyfiscan - Scanner gratuito de vulnerabilidades e versões de aplicações web
  • aemhacker - Ferramentas para identificar aplicações web Adobe Experience Manager (AEM) vulneráveis.
  • aemscan - Scanner de Vulnerabilidades Adobe Experience Manager

JSON Web Token

  • jwt_tool - Um kit de ferramentas para testar, ajustar e quebrar JSON Web Tokens
  • c-jwt-cracker - Quebrador de força bruta de JWT escrito em C
  • jwt-heartbreaker - A extensão do Burp para verificar JWT (JSON Web Tokens) quanto ao uso de chaves conhecidas de fontes públicas
  • jwtear - Ferramenta modular de linha de comando para analisar, criar e manipular tokens JWT para hackers
  • jwt-key-id-injector - Script python simples para verificar contra uma vulnerabilidade hipotética de JWT.
  • jwt-hack - jwt-hack é uma ferramenta para hacking / teste de segurança de JWT.
  • jwt-cracker - Quebrador de força bruta de token JWT HS256 simples

postMessage

  • postMessage-tracker - Uma Extensão do Chrome para rastrear o uso de postMessage (url, domínio e pilha) tanto registrando usando CORS quanto visualmente como um ícone de extensão
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Ferramenta de Tomada de Subdomínio escrita em Go
  • SubOver - Uma Poderosa Ferramenta de Tomada de Subdomínio
  • autoSubTakeover - Uma ferramenta usada para verificar se um CNAME resolve para o endereço do escopo. Se o CNAME resolver para um endereço fora do escopo, pode valer a pena verificar se a tomada de subdomínio é possível.
  • NSBrute - Utilitário Python para tomar domínios vulneráveis à tomada de NS da AWS
  • can-i-take-over-xyz - "Posso tomar o XYZ?" — uma lista de serviços e como reivindicar (sub)domínios com registros DNS pendentes.
  • cnames - pegar uma lista de subdomínios resolvidos e gerar os CNAMES correspondentes em massa.
  • subHijack - Sequestrando subdomínios esquecidos e mal configurados
  • tko-subs - Uma ferramenta que pode ajudar a detectar e tomar subdomínios com registros DNS mortos
  • HostileSubBruteforcer - Este aplicativo fará força bruta em subdomínios existentes e fornecerá informações se o host de terceiros foi configurado corretamente.
  • second-order - Scanner de tomada de subdomínio de segunda ordem
  • takeover - Uma ferramenta para testar possibilidades de tomada de subdomínio em escala de massa.
  • dnsReaper - DNS Reaper é mais uma ferramenta de tomada de subdomínio, mas com ênfase em precisão, velocidade e número de assinaturas em nosso arsenal!
  • subzy - Ferramenta de tomada de subdomínio que funciona com base na correspondência de impressões digitais de resposta de can-i-take-over-xyz.

Vulnerability Scanners

  • nuclei - Nuclei é uma ferramenta rápida para varredura direcionada configurável baseada em templates que oferece grande extensibilidade e facilidade de uso.
  • nuclei-templates - Lista curada pela comunidade de templates para o motor nuclei encontrar vulnerabilidades de segurança.
  • Sn1per - Framework de pentest automatizado para especialistas em segurança ofensiva
  • metasploit-framework - Metasploit Framework
  • nikto - Scanner de servidor web Nikto
  • arachni - Framework de Scanner de Segurança de Aplicações Web
  • jaeles - O canivete suíço para Testes Automatizados de Aplicações Web
  • retire.js - Scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas
  • Osmedeus - Framework de segurança ofensiva totalmente automatizado para reconhecimento e varredura de vulnerabilidades
  • Vigolium - Scanner de vulnerabilidades de alta fidelidade que funde IA agente com velocidade nativa, modularidade e precisão
  • getsploit - Utilitário de linha de comando para pesquisar e baixar exploits
  • flan - Um scanner de vulnerabilidades bem legal
  • Findsploit - Encontre exploits em bancos de dados locais e online instantaneamente
  • BlackWidow - Um scanner de aplicações web baseado em Python para coletar OSINT e fazer fuzzing por vulnerabilidades OWASP em um site alvo.
  • backslash-powered-scanner - Encontra classes desconhecidas de vulnerabilidades de injeção
  • Eagle - Scanner de vulnerabilidades baseado em plugins multithread para detecção em massa de vulnerabilidades em aplicações baseadas na web

Permutation

  • alterx - Gerador de wordlists de subdomínios rápido e personalizável usando DSL. alterx recebe padrões como entrada e gera uma wordlist de permutações de subdomínios com base nesse padrão.
  • gotator - Gotator é uma ferramenta para gerar wordlists de DNS através de permutações.
  • ripgen - Gerador de permutações de domínio de alto desempenho baseado em Rust.
  • dnsgen - DNSGen é uma ferramenta de permutação de nomes DNS poderosa e flexível projetada para pesquisadores de segurança e testadores de penetração. Ela gera variações inteligentes de nomes de domínio para auxiliar na descoberta de subdomínios e avaliações de segurança.
  • goaltdns - Uma ferramenta de geração de permutações escrita em golang.
  • altdns - Gera permutações, alterações e mutações de subdomínios e depois os resolve.

Web Proxy and Traffic Interception

  • mitmproxy - Um proxy HTTP interceptador interativo com capacidade TLS para testadores de penetração e desenvolvedores de software.
  • proxify - Um proxy versátil e portátil para capturar, manipular e reproduzir tráfego HTTP/HTTPS em movimento.
  • FoxyProxy Browser Extension - FoxyProxy é uma ferramenta de gerenciamento de proxy avançada e de código aberto que substitui completamente as capacidades limitadas de proxy do Chrome.
  • zaproxy - ZAP é o que é conhecido como um “proxy manipulador-no-meio”. Ele fica entre o navegador do testador e a aplicação web para que possa interceptar e inspecionar mensagens enviadas entre o navegador e a aplicação web, modificar o conteúdo se necessário e depois encaminhar esses pacotes para o destino.

Origin IP

  • CloudRip - Uma ferramenta que ajuda a encontrar os endereços IP reais escondidos atrás do Cloudflare verificando subdomínios.
  • hakoriginfinder - Ferramenta para descobrir o host de origem por trás de um proxy reverso. Útil para contornar WAFs e outros proxies reversos.

Useful

  • anew - Uma ferramenta para adicionar novas linhas a arquivos, pulando duplicatas
  • gf - Um wrapper em torno do grep, para ajudar a grep por coisas
  • uro - desorganiza listas de URLs para crawling/pentesting
  • unfurl - Extraia partes de URLs fornecidas na entrada padrão
  • qsreplace - Aceita URLs na entrada padrão, substitui todos os valores de string de consulta por um valor fornecido pelo usuário
  • interactsh - Interactsh é uma ferramenta de código aberto para detectar interações fora de banda. É uma ferramenta projetada para detectar vulnerabilidades que causam interações externas.
  • CyberChef - O Canivete Suíço Cibernético - uma aplicação web para criptografia, codificação, compressão e análise de dados
  • notify - Notify é um pacote de assistência baseado em Go que permite transmitir a saída de várias ferramentas (ou ler de um arquivo) e publicá-la em uma variedade de plataformas suportadas.

AI Agents

  • shannon - Hacker AI totalmente autônomo para encontrar exploits reais em suas aplicações web.
  • Darkmoon - Plataforma de teste de penetração autônoma com IA de código aberto (GPL-3.0) que orquestra mais de 80 ferramentas via MCP com subagentes ofensivos dedicados por tecnologia (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) e um rastro de evidências por descoberta.
  • PentestGPT - Assistente de teste de penetração alimentado por IA que ajuda a automatizar fluxos de trabalho de teste de segurança e descoberta de vulnerabilidades.

Diversos- RF Swift - Uma poderosa caixa de ferramentas RF multi-plataforma que implanta ferramentas de rádio especializadas em segundos no Linux, Windows e macOS—suportando arquiteturas x86_64, ARM64 (Raspberry Pi, Apple Silicon) e RISC-V sem interromper seu sistema operacional principal.

  • bountyplz - Relatórios de segurança automatizados a partir de modelos markdown (HackerOne e Bugcrowd são atualmente as plataformas suportadas)
  • PayloadsAllTheThings - Uma lista de payloads úteis e bypasses para Segurança de Aplicações Web e Pentest/CTF
  • bounty-targets-data - Este repositório contém dumps de dados atualizados por hora de escopos de plataformas de bug bounty (como Hackerone/Bugcrowd/Intigriti/etc) que são elegíveis para relatórios
  • android-security-awesome - Uma coleção de recursos relacionados à segurança do Android
  • awesome-mobile-security - Um esforço para construir um único local para todas as coisas úteis relacionadas à segurança do Android e iOS.
  • awesome-vulnerable-apps - Aplicações Vulneráveis Incríveis
  • SecLists - É uma coleção de múltiplos tipos de listas usadas durante avaliações de segurança, coletadas em um só lugar. Os tipos de lista incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, web shells, e muitos outros.
  • asnmap - CLI e Biblioteca em Go para mapear rapidamente intervalos de rede de organizações usando informações ASN.
  • mapcidr - Programa utilitário para realizar múltiplas operações para uma determinada sub-rede/intervalos CIDR.
  • BigBountyRecon - A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários Google dorks e ferramentas de código aberto para agilizar o processo de reconhecimento inicial na organização alvo.
  • Bypass bot detection - Extensão do Burp Suite que modifica cifras para contornar a detecção de bots baseada em impressão digital TLS.
  • cvemap - CLI moderna para explorar dados de vulnerabilidade com poderosos recursos de busca, filtragem e análise.
  • cut-cdn - Removendo IPs de CDN da lista de endereços IP.

Contribuir

Contribuições são bem-vindas! Leia as diretrizes de contribuição primeiro.


Licença

CC0

Na medida do possível segundo a lei, vavkamil renunciou a todos os direitos autorais e direitos conexos ou vizinhos a este trabalho.

Baixar ferramenta
tugarecon
  • as3nt - Outra ferramenta de enumeração de subdomínios
  • Subra - Uma interface web para enumeração de subdomínios (subfinder)
  • Substr3am - Reconhecimento/enumeração passiva de alvos interessantes observando certificados SSL sendo emitidos
  • domain - Script de configuração enumall.py para Regon-ng
  • altdns - Gera permutações, alterações e mutações de subdomínios e então os resolve
  • brutesubs - Um framework de automação para executar múltiplas ferramentas de brute force de subdomínios de código aberto (em paralelo) usando suas próprias wordlists via Docker Compose
  • dns-parallel-prober - Este é um sondador de nomes de domínio paralelizado para encontrar o maior número possível de subdomínios de um determinado domínio o mais rápido possível.
  • dnscan - dnscan é um scanner de subdomínios DNS baseado em wordlist em Python.
  • knock - Knockpy é uma ferramenta Python projetada para enumerar subdomínios em um domínio alvo através de uma wordlist.
  • hakrevdns - Ferramenta pequena e rápida para realizar consultas DNS reversas em massa.
  • dnsx - Dnsx é um kit de ferramentas DNS rápido e multiuso que permite executar múltiplas consultas DNS de sua escolha com uma lista de resolvedores fornecidos pelo usuário.
  • subfinder - Subfinder é uma ferramenta de descoberta de subdomínios que descobre subdomínios válidos para sites.
  • assetfinder - Encontrar domínios e subdomínios relacionados a um determinado domínio
  • crtndstry - Mais um localizador de subdomínios
  • VHostScan - Um scanner de hosts virtuais que realiza consultas reversas
  • scilla - Ferramenta de coleta de informações - Enumeração de DNS / Subdomínios / Portas / Diretórios
  • sub3suite - Um conjunto de ferramentas de nível de pesquisa para enumeração de subdomínios, coleta de inteligência e mapeamento de superfície de ataque.
  • cero - Extrair nomes de domínio de certificados SSL de hosts arbitrários
  • shosubgo - Pequena ferramenta para capturar subdomínios usando a API Shodan
  • haktrails - Cliente Golang para consultar dados da API SecurityTrails
  • bbot - Um scanner de internet recursivo para hackers
  • crt.go - Este script Go simplifica o processo de salvar e analisar eficientemente a saída de subdomínios do site crt.sh.
  • github-subdomains - Esta ferramenta Go realiza pesquisas no GitHub e analisa os resultados para encontrar subdomínios de um determinado domínio.
  • gitlab-subdomains - Esta ferramenta Go realiza pesquisas no GitLab e analisa os resultados para encontrar subdomínios de um determinado domínio.
  • subdominator - Rápido e poderoso para enumerar subdomínios (mais de 50 resultados passivos).
  • csprecon - Descobrir novos domínios alvo usando Política de Segurança de Conteúdo
  • related-domains - Encontrar domínios relacionados de um determinado domínio. Esta ferramenta busca por domínios que foram registrados pelas mesmas pessoas/empresas.
  • hakip2host - hakip2host recebe uma lista de endereços IP via stdin e então realiza uma série de verificações para retornar nomes de domínio associados.
  • jsfinder - Uma ferramenta que escaneia páginas web para encontrar URLs de arquivos JavaScript vinculados no código HTML.
  • jsluice - Esta ferramenta extrai URLs, caminhos, segredos e outros bits interessantes de arquivos JavaScript. Os valores são extraídos não apenas com base na aparência, mas também com base em como são usados.
  • dns-rebind-toolkit - Um toolkit JavaScript front-end para criar ataques DNS rebinding.
  • dref - Framework de Exploração DNS Rebinding
  • rbndr - Serviço Simples de DNS Rebinding
  • httprebind - Ferramenta automática para ataques SSRF baseados em DNS rebinding
  • dnsFookup - Toolkit DNS rebinding
  • surf - Eleve suas vulnerabilidades SSRF em Ambientes de Nuvem Modernos. surf permite que você filtre uma lista de hosts, retornando uma lista de candidatos viáveis a SSRF.
  • ghauri - Uma ferramenta multiplataforma avançada que automatiza o processo de detecção e exploração de falhas de segurança de injeção SQL
  • XSS-Radar - XSS Radar é uma ferramenta que detecta parâmetros e realiza fuzzing neles para vulnerabilidades de cross-site scripting.
  • BruteXSS - BruteXSS é uma ferramenta escrita em Python simplesmente para encontrar vulnerabilidades XSS em aplicações web.
  • findom-xss - Um scanner rápido de vulnerabilidade XSS baseado em DOM com simplicidade.
  • domdig - Scanner de XSS DOM para Single Page Applications
  • femida - Busca automatizada de blind-xss para Burp Suite
  • B-XSSRF - Kit de ferramentas para detectar e rastrear XSS Cego, XXE e SSRF
  • domxssscanner - DOMXSS Scanner é uma ferramenta online para escanear código fonte por vulnerabilidades XSS baseadas em DOM
  • xsshunter_client - Ferramenta de proxy de injeção correlacionada para XSS Hunter
  • extended-xss-search - Uma versão melhorada da minha ferramenta xssfinder - escaneia diferentes tipos de xss em uma lista de urls.
  • xssmap - XSSMap é uma ferramenta baseada em Python 3 desenvolvida para detectar vulnerabilidades XSS
  • XSSCon - XSSCon: Ferramenta Simples de Scanner XSS
  • BitBlinder - Extensão do BurpSuite para injetar payloads personalizados de cross-site scripting em todos os formulários/requisições enviados para detectar vulnerabilidades XSS cegas
  • XSSOauthPersistence - Mantendo persistência de conta via XSS e Oauth
  • shadow-workers - Shadow Workers é um C2 e proxy gratuito e de código aberto projetado para testadores de penetração para ajudar na exploração de XSS e Service Workers (SW) maliciosos
  • rexsser - Este é um plugin do burp que extrai palavras-chave da resposta usando regex e testa para XSS refletido no escopo alvo.
  • xss-flare - Caçador de XSS em workers serverless do cloudflare.
  • Xss-Sql-Fuzz - Plugin do burpsuite que adiciona automaticamente payloads xss sql a todos os parâmetros GP (filtrando parâmetros especiais) para realizar fuzzing
  • vaya-ciego-nen - Detectar, gerenciar e explorar vulnerabilidades Blind Cross-site scripting (XSS).
  • dom-based-xss-finder - Extensão do Chrome que encontra vulnerabilidades XSS baseadas em DOM
  • XSSTerminal - Desenvolva seu próprio Payload XSS usando digitação interativa
  • xss2png - Gerador de payload XSS em chunks IDAT de PNG
  • XSSwagger - Um scanner simples de Swagger-ui que pode detectar versões antigas vulneráveis a vários ataques XSS
  • JSONBee - Endpoints/payloads JSONP prontos para uso para ajudar a contornar a política de segurança de conteúdo (CSP) de diferentes sites.
  • CSPBypass - uma ferramenta projetada para ajudar a contornar Políticas de Segurança de Conteúdo (CSP) restritivas e explorar vulnerabilidades XSS (Cross-Site Scripting) em sites onde as injeções são bloqueadas por CSPs que só permitem determinados domínios na lista de permissões.
  • rusty-hog - Um conjunto de scanners de segredos construídos em Rust para desempenho. Baseado no TruffleHog
  • whispers - Identificar segredos codificados e comportamentos perigosos
  • yar - Yar é uma ferramenta para saquear organizações, usuários e/ou repositórios.
  • dufflebag - Pesquisar volumes EBS expostos em busca de segredos
  • secret-bridge - Monitora o Github em busca de segredos vazados
  • earlybird - EarlyBird é uma ferramenta de detecção de dados sensíveis capaz de examinar repositórios de código fonte em busca de violações de senhas em texto claro, PII, métodos de criptografia obsoletos, arquivos de chave e muito mais.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker é um programa de linha de comando que encontra segredos e informações sensíveis em dados textuais e histórico Git.
  • GitHound - Ferramenta de reconhecimento que utiliza a API de Pesquisa de Código. Examina chaves de API expostas em todo o GitHub, não apenas em repositórios e organizações conhecidos. Suporte para dorks do GitHub.
  • cariddi - Pegue uma lista de domínios, rastreie URLs e examine endpoints, segredos, chaves de API, extensões de arquivo, tokens e muito mais...
  • SecretFinder - Um script python para encontrar dados sensíveis (apikeys, accesstoken, jwt, ..) e pesquisar qualquer coisa em arquivos javascript.
  • js-snitch - Examina arquivos JavaScript remotos com Trufflehog + Semgrep para detectar segredos vazados.
  • keyhacks - KeyHacks mostra métodos para validar diferentes chaves de API encontradas em um Programa de Bug Bounty ou pentest.
  • keyFinder - Uma extensão do Chrome que examina passivamente páginas da web em busca de chaves de API, tokens e segredos usando mais de 80 padrões regex e análise de entropia Shannon em 10 superfícies de ataque.
  • s3cario - Esta ferramenta primeiro obterá o CNAME, se for um bucket s3 válido da Amazon e, se não for, tentará verificar se o domínio é um nome de bucket.
  • S3Cruze - Ferramenta completa para bucket AWS S3 para pentesters.
  • s3dns - Descoberta passiva baseada em DNS de buckets S3 (e outros na nuvem) resolvendo CNAMEs e IPs durante o reconhecimento — ideal para identificação furtiva e precoce de exposições de armazenamento em nuvem
  • cariddi - Pegue uma lista de domínios, rastreie URLs e examine endpoints, segredos, chaves de API, extensões de arquivo, tokens e muito mais...
  • OWASP ZAP - A ferramenta de segurança web gratuita mais popular do mundo, mantida ativamente por uma equipe internacional dedicada de voluntários
  • SSTImap - SSTImap é um software de teste de penetração que pode verificar sites em busca de vulnerabilidades de Injeção de Código e Injeção de Template no Lado do Servidor e explorá-las, dando acesso ao próprio sistema operacional.
  • Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para teste de penetração e avaliações de segurança.
  • OWASP PTK - Scanner de vulnerabilidades baseado em navegador para fluxos de trabalho de bug bounty e pentest, combinando capacidades DAST, SAST, IAST e SCA para detectar problemas de segurança em tempo de execução, nível de código fonte, interativos e relacionados a dependências.
  • ds_store_exp - Um exploit de divulgação de arquivo .DS_Store. Ele analisa o arquivo .DS_Store e baixa arquivos recursivamente.