Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnvault — Base de conhecimento voltada para desenvolvedores sobre vulnerabilidades de segurança de aplicações, com exemplos de código inseguro versus seguro, orientações de prevenção e mapeamentos OWASP/CWE em diversas linguagens e frameworks. | Kitploit
Ferramentas/GitHubGitHub/viralmaniar/vulnvault
Análise de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubviralmaniar/vulnvault

Vulnvault

Base de conhecimento voltada para desenvolvedores sobre vulnerabilidades de segurança de aplicações, com exemplos de código inseguro versus seguro, orientações de prevenção e mapeamentos OWASP/CWE em diversas linguagens e frameworks.

17há 6 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VulnVault 🔐

VulnVault é uma base de conhecimento prática, voltada para desenvolvedores, sobre vulnerabilidades de segurança de aplicações comuns e críticas, cobrindo todo o ciclo de vida, desde o código até o build, a infraestrutura e a implantação.

Ele fornece explicações claras, exemplos realistas de código inseguro vs. seguro e orientações acionáveis em várias linguagens de programação e frameworks para ajudar as equipes a construir aplicações seguras por padrão.

image

🎯 Objetivo: Elevar a postura de segurança de aplicações da organização tornando a codificação segura compreensível, acessível e repetível.


Por que o VulnVault?

A maioria das orientações de segurança é:

  • Abstrata demais para ser aplicada, ou
  • Excessivamente focada em segurança para gerar identificação com os desenvolvedores

O VulnVault preenche essa lacuna ao:

  • Mostrar como o código inseguro realmente se parece
  • Explicar por que ele é vulnerável
  • Demonstrar como corrigi-lo adequadamente
  • Mapear os problemas para impacto e controles do mundo real

Este repositório foi projetado para ser usado por:

  • Desenvolvedores
  • Líderes técnicos e arquitetos
  • Equipes de AppSec e DevSecOps
  • Programas de integração de engenharia

O que há dentro

O VulnVault é organizado por categoria de vulnerabilidade, não por ferramenta ou padrão.

Cada vulnerabilidade normalmente inclui:

  • ✅ Descrição e Risco
  • ✅ Como a vulnerabilidade ocorre
  • ✅ Exemplos de código inseguro
  • ✅ Exemplos de código seguro
  • ✅ Nuances específicas de linguagem / framework
  • ✅ Prevenção e melhores práticas
  • ✅ Padrões relacionados (OWASP Top 10, CWE, ASVS)

Cobertura de Vulnerabilidades (Exemplos)

  • Injeção (SQL, NoSQL, Comando de SO)
  • Cross‑Site Scripting (XSS)
  • Cross‑Site Request Forgery (CSRF)
  • Autenticação e Gerenciamento de Sessão
  • Autorização e Controle de Acesso
  • Desserialização Insegura
  • Configuração Incorreta de Segurança
  • Exposição de Dados Sensíveis
  • Upload de Arquivos e Path Traversal
  • Server‑Side Request Forgery (SSRF)
  • Riscos de Dependências e Cadeia de Suprimentos
  • Gerenciamento de Segredos
  • Configurações Incorretas em Cloud e Contêineres

Linguagens e Frameworks Suportados

Os exemplos são escritos usando padrões de aplicação realistas, não trechos artificiais.

A cobertura atual inclui (e está em expansão):

  • Java
    • Spring / Spring Boot
  • JavaScript / TypeScript
    • Node.js
    • Express
  • Python
    • Flask
    • Django
  • C#
    • ASP.NET / ASP.NET Core
  • Go
  • Infraestrutura e Plataforma
    • Docker
    • Kubernetes
    • Pipelines de CI/CD (padrões genéricos)

Cada exemplo contrasta implementações ❌ inseguras e ✅ seguras lado a lado.


Exemplo

Injeção de SQL (Java – Spring Boot)

❌ Inseguro

String query = "SELECT * FROM users WHERE username = '" + username + "'";

Por que isso importa: Entrada não confiável é concatenada diretamente na consulta, permitindo que atacantes manipulem a lógica SQL.

✅ Seguro

String query = "SELECT * FROM users WHERE username = ?";
PreparedStatement ps = connection.prepareStatement(query);
ps.setString(1, username);
ResultSet rs = ps.executeQuery();

Como Usar o VulnVault

📚 Aprendizado e Referência Use como um manual de codificação segura durante o desenvolvimento.

🔍 Revisões de Código Vincule páginas relevantes do VulnVault diretamente nos comentários do PR.

🧪 Testes de Segurança Valide se os achados de SAST, DAST ou pentests são exploráveis.

🎓 Treinamento e Integração Use os exemplos para capacitar novos contratados e desenvolvedores juniores.

🛡 Habilitação do Programa de AppSec Alinhe as orientações com padrões internos, modelos de ameaça e apetite a risco.


Diretrizes de Contribuição

Contribuições são bem-vindas e incentivadas. Você pode contribuir ao:

  • Adicionar novas vulnerabilidades
  • Expandir a cobertura de linguagens/frameworks
  • Melhorar exemplos inseguros/seguros
  • Corrigir imprecisões ou casos extremos

Princípios norteadores para contribuições:

  • Mantenha os exemplos realistas e mínimos
  • Prefira clareza em vez de esperteza
  • Presuma um público de desenvolvedores
  • Evite dependência de ferramentas específicas sempre que possível

Filosofia de Segurança

O VulnVault concentra-se intencionalmente em:

  • Causas raiz, não apenas sintomas
  • Tomada de decisão do desenvolvedor, não apenas controles
  • Padrões preventivos, não correções reativas

Este não é um scanner de vulnerabilidades — é um ativo de habilitação de segurança.


Aviso Legal

Os exemplos neste repositório são apenas para fins educacionais. Não implante exemplos inseguros em sistemas de produção.


Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.


Agradecimentos

Inspirado em revisões de segurança do mundo real, testes de penetração e lições aprendidas ao construir e proteger sistemas de produção.

🔐 Construa software seguro. Por design.

Baixar ferramenta