Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-security-vul-llm — Este projeto utiliza um grande modelo de linguagem combinado com um crawler para pesquisar todos os projetos no GitHub que contenham informações valiosas sobre vulnerabilidades, POCs de vulnerabilidades ou regras, e automaticamente identifica a estrutura de diretórios do projeto, analisa e classifica as informações do Readme. Os projetos agregados podem ajudar profissionais da área de segurança a coletar informações sobre vulnerabilidades, POCs, regras, etc. | Kitploit
Ferramentas/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Análise de VulnerabilidadesColeta de InformaçõesAprendizado e EducaçãoRecursos CuradosSegurança de IA
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este projeto utiliza um grande modelo de linguagem combinado com um crawler para pesquisar todos os projetos no GitHub que contenham informações valiosas sobre vulnerabilidades, POCs de vulnerabilidades ou regras, e automaticamente identifica a estrutura de diretórios do projeto, analisa e classifica as informações do Readme. Os projetos agregados podem ajudar profissionais da área de segurança a coletar informações sobre vulnerabilidades, POCs, regras, etc.

Site
16121há 2 anosRevisado pelo Kitploit
Compartilhar

Awesome Security Vulnerability Project(By LLM)

Descrição do Projeto

Este projeto utiliza um grande modelo de linguagem (LLM) em conjunto com um crawler para pesquisar no GitHub todos os projetos que contenham informações valiosas de vulnerabilidades, POCs de vulnerabilidades ou informações de regras. Ele identifica automaticamente a estrutura de diretórios do projeto, as informações do Readme, e então realiza resumo, análise e classificação. Os projetos agregados podem ajudar profissionais da área de segurança a coletar informações sobre vulnerabilidades, POCs, regras, etc.

Processo de Análise do LLM

  1. Com base no GithubGather, utiliza um pool de tokens proxy para percorrer e coletar dados dos projetos do GitHub.
  2. Com base no aiflows, realiza análise LLM dos dados coletados e gera resultados.

O plano detalhado será atualizado no aiflows, ainda não concluído.

Aprendizagem e Recursos de Segurança

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Coleção de documentos Markdown contendo vários artigos de alta qualidade sobre segurança cibernética, fornecendo recursos de aprendizagem para segurança web.
  • zmerry/z-marvel.github.io GitHub stars - Recursos e ferramentas relacionados à segurança, incluindo arquivos e subdiretórios de 2017-2019.
  • zj1244/Blog GitHub stars - Recursos de referência de aprendizagem para artigos e tutoriais técnicos sobre Kubernetes, Docker e segurança.
  • YOURLEGEND/xie-note GitHub stars - Repositório de recursos de aprendizagem em segurança cibernética, contendo materiais de estudo sobre CTF, segurança web, penetração em redes internas e outros tópicos, adequado para aprendizagem e pesquisa na área de segurança.
  • yongsheng220/CTF GitHub stars - Banco de questões relacionadas à segurança cibernética, cobrindo injeção SQL, XSS, exploração de vulnerabilidades CWE comuns, adequado para estudar e praticar técnicas de segurança.
  • yingshang/CybersecurityNote GitHub stars - Projeto de estudo e registro de conhecimento de segurança, abrangendo equipe vermelha (red team), testes de penetração, auditoria de código, etc.
  • Xsw6/JavaSec GitHub stars - Notas de estudo sobre segurança Java, envolvendo ASM, JDBC, Spring, Shiro e outros aspectos, com exemplos práticos abundantes.
  • xqx12/daily-info GitHub stars - Coleta de documentos técnicos de 2020 a 2023, para rastreamento do desenvolvimento tecnológico.
  • xitu/gold-miner GitHub stars - Uma comunidade para traduzir artigos técnicos de alta qualidade da internet, abrangendo conteúdo relacionado à segurança.
  • xianshang/1earn GitHub stars - Repositório de recursos de aprendizagem de código aberto, compartilhando conhecimento de segurança e operações.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - A biblioteca PeiQi Wiki-POC oferece conhecimento sobre configuração de ambiente, POCs e princípios de vulnerabilidades, ajudando as pessoas a aprender informações sobre diversas vulnerabilidades.
  • wgpsec/peiqi-wiki GitHub stars - A WgpSec POC Wiki é uma coleção de código aberto de POCs de vulnerabilidades web, contendo configuração de ambiente, POCs e princípios de vulnerabilidades, com suporte para consulta online, download offline e envio de contribuições.
  • timlzh/webArmory GitHub stars - Web Armory é um banco de conhecimento de CVEs, executado via Docker ou compilação local, fornecendo funcionalidade conveniente de busca de vulnerabilidades.
  • Threekiii/Vulnerability-Wiki GitHub stars - Um banco de conhecimento de segurança de código aberto, integrando múltiplos bancos de vulnerabilidades, com opção de implantação via Docker, adequado para profissionais de segurança e entusiastas de tecnologia.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Links de recursos relacionados à segurança cibernética, incluindo manuais de teste ofensivo-defensivo, documentos de segurança de rede interna, materiais de aprendizagem, checklists e conhecimentos básicos de segurança, documentos de design de produto, laboratórios de treinamento, reprodução de vulnerabilidades, bancos de vulnerabilidades de código aberto, adequados para profissionais de segurança cibernética e ataques de equipe vermelha.
  • telekom-security/telekom-security.github.io GitHub stars - Blog de segurança construído com Jekyll, fornecendo as últimas notícias e dicas de segurança cibernética.
  • SummerSec/BlogPapers GitHub stars - Site de blog pessoal contendo artigos sobre a linguagem de programação Java e conhecimento da área de segurança.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Fornece recursos e ferramentas relacionados à segurança.
  • Spacial/awesome-csirt GitHub stars - O projeto CSIRT no GitHub reúne recursos relacionados à resposta a incidentes, incluindo livros, links e uma lista de projetos de segurança. Inclui também ferramentas para codificação, criptografia, hash e ofuscação, bem como mecanismos de busca para análise de malware, vulnerabilidades e explorações. O projeto também contém informações sobre frameworks e padrões de resposta a incidentes, como o modelo CERT e o modelo SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - Uma revista de notícias de segurança cibernética de código aberto publicada periodicamente, cobrindo várias questões de segurança da informação e tópicos atuais.
  • SherryLiGit/penetration-handbook GitHub stars - Manual de orientação para testes de penetração em cadeia de alvos.
  • shengshengli/vulnerability-paper GitHub stars - Um projeto de código aberto que coleta vários recursos relacionados à segurança cibernética, incluindo CISP_PTE, vulnerabilidades, evasão e bypass, visando fornecer um repositório de recursos de segurança para estudo e referência.
  • SexyBeast233/SecBooks GitHub stars - SecBooks é um projeto que contém artigos de várias contas públicas de bibliotecas, incluindo vários artigos sobre segurança, como reprodução de vulnerabilidades, injeção SQL, etc., e fornece suporte a plugins.
  • ruanyf/weekly GitHub stars - Boletim semanal para entusiastas de tecnologia, reunindo conteúdos tecnológicos que merecem ser compartilhados a cada semana, incluindo áreas como IA e segurança cibernética, criado por Ruanyf. Leitores podem enviar issues para compartilhar conteúdo. Oferece funcionalidade de busca, com mais de dois anos de história, muito valioso.
  • root26/bcak GitHub stars - A Biblioteca Baige é a versão beta da equipe Baize Sec, contendo resumos técnicos e artigos originais relacionados à segurança cibernética, com diretrizes de contribuição e requisitos de formato de armazenamento de documentos.
  • reidmu/sec-note GitHub stars - Coletânea de notas/ferramentas/vulnerabilidades sobre segurança, incluindo pensamentos de penetração, pesquisa de vulnerabilidades, etc.
  • ReAbout/web-sec GitHub stars - Fornece explicações sobre segurança web, compreensão de vulnerabilidades, exploração de vulnerabilidades, auditoria de código e testes de penetração.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - Um banco de conhecimento voltado para profissionais de segurança cibernética, abrangendo pesquisa de vulnerabilidades, auditoria de código, CTF, confronto vermelho-azul, etc., resolvendo problemas de não agregação de informações de segurança e dificuldade em encontrar materiais de segurança, ajudando profissionais a construir uma internet segura.
  • password520/vulnerability-paper GitHub stars - Projeto de código aberto sobre artigos, ferramentas e técnicas de segurança cibernética, incluindo artigos relacionados a certificações, vulnerabilidades, bypass e reprodução em laboratórios, oferecendo funcionalidade de busca e classificação de arquivos para estudo e referência.
  • NuclearAtk/lcx.cc GitHub stars - Site de blog pessoal, pode apresentar risco de ataque XSS, pode ser usado como material de estudo e alvo de prática.
  • MrWQ/vulnerability-paper GitHub stars - Projeto de código aberto sobre artigos, ferramentas e técnicas de segurança cibernética, incluindo CISP_PTE, vulnerabilidades, reprodução em laboratórios, etc., e oferece funcionalidade de busca de artigos.
  • lal0ne/HW GitHub stars - Manual de ataque e defesa e POCs de vulnerabilidades, fornecendo conhecimento de defesa de segurança e experiência prática.
  • kb5000/kb5000.github.io GitHub stars - Pode conter conteúdo como CSS, JS e imagens, possivelmente um site de blog pessoal. Pode apresentar riscos potenciais de segurança, necessita de revisão adicional.
  • kamranahmedse/developer-roadmap GitHub stars - Um repositório de roadmaps para desenvolvedores, artigos e recursos orientado pela comunidade, fornecendo materiais de aprendizagem para várias linguagens de programação e tecnologias.
  • JnuSimba/MiscSecNotes GitHub stars - Notas de estudo e coleta de materiais sobre segurança web e testes de penetração, cobrindo tópicos como protocolo HTTP, cross-site scripting, injeção SQL, segurança PHP, incluindo conteúdo original e compreensão organizada de artigos online.
  • jas502n/Security_Article GitHub stars - Projeto de crawler Scrapy para armazenar e gerenciar artigos e links de segurança.
  • hktalent/MyDocs GitHub stars - Um relatório de vulnerabilidades de segurança contendo vários números de CVE, envolvendo múltiplos programas e componentes de sites de código aberto como Joomla, Nginx, WordPress, etc.
  • hhhparty/security GitHub stars - Conteúdo como apostilas de ensino pessoais, notas de estudo e pequenas ferramentas de segurança.
  • Haoyunforever/Study GitHub stars - Notas de estudo de experiência prática em penetração de rede interna e laboratórios, e ferramentas relacionadas para aprimorar habilidades de segurança.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning é um projeto GitHub que fornece materiais de aprendizagem sobre vários tópicos de segurança, incluindo AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration e PythonSec.
  • goncalor/cve-ark GitHub stars - Este projeto contém dados de 1999 a 2024, pode envolver riscos de segurança, necessitando de medidas de proteção de dados reforçadas.
  • github/advisory-database GitHub stars - Banco de dados de vulnerabilidades de segurança de código aberto, coletando avisos de segurança e informações de vulnerabilidades de várias fontes, armazenados no formato padrão OSV. Usuários podem atualizar ou modificar informações no banco de dados enviando PRs.
  • friends-of-presta/security-advisories GitHub stars - Plataforma que fornece informações sobre vulnerabilidades de segurança de módulos PrestaShop, incluindo API de pesquisa e feeds RSS, aumentando a segurança de todo o ecossistema.
  • ffffffff0x/1earn GitHub stars - Repositório de recursos de aprendizagem de código aberto, compartilhando conhecimento e práticas em várias áreas de segurança, abrangendo múltiplas categorias de subprojetos e caminhos de aprendizagem detalhados.
  • euphrat1ca/Security-List GitHub stars - Recursos abrangentes de estudo e referência para segurança de aplicações, proximidade sem fio, perícia digital, etc.
  • dream0x01/spear-framework GitHub stars - Spear-framework é uma plataforma de pesquisa em segurança para coletar e organizar várias vulnerabilidades e artigos, permitindo construir rapidamente um sistema de conhecimento em segurança.
  • cloudsecurityalliance/gsd-database GitHub stars - O Banco de Dados Global de Segurança (GSD) é um projeto de código aberto que visa criar um banco de dados de vulnerabilidades orientado pela comunidade. Inclui um guia da comunidade de vulnerabilidades e dois repositórios principais — banco de dados e ferramentas. Os dados podem ser acessados via GitHub, API ou interface web.
  • bfengj/CTF GitHub stars - Notas de estudo sobre testes de penetração, JavaScript, Go e segurança Java, além de anexos de algumas questões de competição.
  • batermj/data_sciences_campaign GitHub stars - Série de cursos de cientista de dados, cobrindo várias linguagens de programação e tecnologias de banco de dados, bem como treinamento prático em análise de dados.
  • BaizeSec/bylibrary GitHub stars - A Biblioteca Baige é a versão beta da equipe Baize Sec, fornecendo documentos e tutoriais relacionados à segurança cibernética, bem-vindos contribuições e aprendizado.
  • astaxie/build-web-application-with-golang GitHub stars - Tutorial de código aberto para construir aplicações web usando várias versões de idiomas, existe o risco de erros de tradução, é necessário verificar a precisão do conteúdo.
  • apachecn/pentesttools-blog-zh GitHub stars - Versão em chinês da tradução do blog PentestTools, cobrindo materiais de aprendizagem sobre várias técnicas de segurança.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Fornece recursos de aprendizagem de conhecimento na área de segurança, incluindo documentos, tutoriais e ferramentas.
  • ADummmy/vulhub_Writeup GitHub stars - Recursos de estudo e pesquisa de vulnerabilidades de aplicações web.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Plataforma de compartilhamento de conhecimento de segurança construída com VuePress e Ant Design, fornecendo guia de configuração rápida e ambiente de desenvolvimento local, para compartilhar e disseminar conhecimento de segurança.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Um projeto de segurança contendo diretórios para 2021, 2022 e 2023, com um README fornecendo informações sobre o projeto.
  • 0x783kb/Security-operation-book GitHub stars - Manual de operações de segurança cobrindo Web, Windows AD e Linux, adequado para técnicas ATT&CK, simulação de testes e necessidades de detecção.# 安全工具与脚本
  • zhzyker/exphub GitHub stars - Exphub é um projeto de ferramenta de segurança que contém vários scripts de exploração de vulnerabilidades, fornecendo suporte para exploração de vulnerabilidades em vários sistemas conhecidos e suas versões, como Weblogic, Spring, Struts2. Envolve vários tipos de exploração de vulnerabilidades, como RCE, Exploit, Execução de Comandos, etc., ajudando especialistas em segurança em testes de penetração e descoberta de vulnerabilidades.
  • zema1/yarx GitHub stars - Yarx é uma ferramenta de segurança que gera automaticamente um servidor com base nas regras YAML de PoC do xray e pode usar o xray para escanear esse servidor para detectar vulnerabilidades.
  • zan8in/afrog GitHub stars - Ferramenta de segurança voltada para caça a bugs, testes de penetração e equipes vermelhas (red team), fornecendo PoC, Release no GitHub e Wiki, entre outros recursos.
  • yuyudhn/yuyudhn.github.io GitHub stars - Este projeto contém várias tecnologias front-end e arquivos de configuração e certificados relacionados à segurança, podendo ser usado para testes e pesquisas de segurança.
  • ysrc/xunfeng GitHub stars - Xunfeng é um sistema de resposta rápida a emergências e varredura de vulnerabilidades adequado para redes internas corporativas, realizando identificação de ativos e detecção de vulnerabilidades por meio de um mecanismo de identificação de ativos de rede e mecanismo de detecção de vulnerabilidades.
  • yaklang/yakit-store GitHub stars - Yak contém vários submódulos, como codec, mitm, module, packet e portscan, que podem ser usados para implementar funcionalidades relacionadas à segurança de rede.
  • y1ng1996/poc GitHub stars - BugScan: ferramenta de escaneamento e teste de vulnerabilidades de segurança de rede, implementando funcionalidades de teste de penetração automatizado.
  • xx-zhang/Medusa GitHub stars - Pacote de ferramentas de segurança baseado em Medusa para desenvolvimento secundário, contendo vários PoCs de vulnerabilidades e ferramentas automatizadas de penetração, com suporte para implantação via Docker.
  • xinyisleep/pocscan GitHub stars - Um pacote de ferramentas de segurança contendo uma grande quantidade de verificações de PoC, que pode ser usado para detectar vulnerabilidades de segurança em vários softwares e sistemas de código aberto. Inclui scripts de varredura de vulnerabilidades para sistemas OA como Fanwei, Tongda, Zhiyuan, etc., e é atualizado continuamente. Opera usando a biblioteca pocsuite, necessitando de ambiente Python.
  • xanszZZ/pocsuite3-poc GitHub stars - Este projeto contém uma variedade de ferramentas de segurança e testes de penetração, que podem ser usadas para detectar e corrigir vulnerabilidades de segurança em servidores, aplicativos e dispositivos de rede.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, organiza as referências existentes do Metasploit Framework em formato CSV.
  • x-stream/xstream GitHub stars - XStream é uma ferramenta de desserialização Java para XML, fornecendo alto desempenho e flexibilidade, com suporte para conversores personalizados e extensões opcionais em tempo de execução.
  • wonderkun/crawler GitHub stars - Rastreador automatizado de artigos, utiliza tecnologia de web scraping em Python para capturar e organizar automaticamente artigos de segurança dos sites anquanke.com e xz.aliyun.com, visando fornecer uma maneira conveniente e rápida de obter artigos.
  • Wker666/Cheetah GitHub stars - Contém várias ferramentas de teste de penetração, como injeção SQL, ataques web, ataques binários, etc., adequadas para experimentos e pesquisas na área de segurança.
  • WingsSec/Meppo GitHub stars - Meppo é uma estrutura de detecção de vulnerabilidades que fornece interfaces para as APIs FOFA, SHODAN e Hunter, e suporta monitoramento de PoC único ou módulos para alvos únicos ou múltiplos.
  • windwant/windwant-service GitHub stars - WindWant Service é um projeto open source contendo vários exemplos de aplicações, incluindo práticas e aprendizado de diversas tecnologias relacionadas à segurança, como algoritmos de criptografia, algoritmos de consenso, programação de rede, filas de mensagens, etc.
  • wick2o/osf_db GitHub stars - sf-search.py, usado para pesquisar software no banco de dados de vulnerabilidades de segurança sfocus.db, permitindo filtrar vulnerabilidades remotamente ou localmente.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient é uma ferramenta de monitoramento em tempo real do código fonte do site e detecção/eliminação de webshell baseada na arquitetura C/S, com funções como monitoramento de alterações de arquivos e detecção de webshell, suportando plataformas Windows/Linux e utilizando comunicação criptografada para garantir a segurança dos dados.
  • wagiro/BurpBounty GitHub stars - Burp Bounty é uma extensão do Burp Suite para criar regras de varredura personalizadas, oferecendo uma interface gráfica amigável que melhora a eficiência dos scanners ativo e passivo. Inclui perfis de configuração predefinidos, instruções de uso e perfis contribuídos pela comunidade.
  • w3bd0gs/cocoworker GitHub stars - Um scanner web pessoal contendo cerca de 2k PoCs, com planos de portar o w9scan e projetar estruturas de tabelas de usuários e resultados de varredura.
  • w-digital-scanner/w9scan GitHub stars - Scanner de vulnerabilidades de sites abrangente, contendo mais de 1200 plugins, suporta detecção de impressões digitais, descoberta de serviços, etc., e pode gerar relatórios em formato HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list é uma ferramenta que coleta automaticamente informações de vulnerabilidades e as armazena de forma analisável, fornecendo funcionalidades convenientes e rápidas de gerenciamento de inteligência de ameaças de segurança.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary é uma ferramenta para gerar e consultar dicionários OVAL no formato SQLite local, suportando a obtenção de dados de dicionário de vulnerabilidades de vários bancos de dados e fornecendo um modo servidor para consultas simples.
  • vulsio/gost GitHub stars - gost é um rastreador de vulnerabilidades de segurança para construir uma cópia local, notificando atualizações por e-mail ou Slack.
  • vulsio/go-msfdb GitHub stars - Pesquisa CVEs nos módulos do Metasploit-Framework, suporta implantação local de vários bancos de dados, fácil de usar.
  • veo/vscan GitHub stars - VScan é uma ferramenta de varredura de vulnerabilidades web open source, leve, rápida e multiplataforma, que ajuda os usuários a detectar rapidamente riscos de segurança em sites. Possui funções como varredura rápida de portas, detecção de impressões digitais, força bruta de senhas de login, detecção de PoC e detecção de arquivos sensíveis, suportando vários tipos de entrada e saída.
  • Tyaoo/picker GitHub stars - Rastreador e programa de envio de notícias de segurança baseado no GitHub Action, suporta o envio de vários tipos de informações de segurança.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls é uma ferramenta de varredura de segurança para dispositivos IoT, capaz de detectar vulnerabilidades em dispositivos e fornecer recomendações de correção.
  • trganda/dockerv GitHub stars - Ambiente Docker suporta análise e desenvolvimento de vulnerabilidades, contém múltiplas imagens Docker pré-construídas e instruções de uso, facilitando a varredura e reprodução de vulnerabilidades.
  • tr0uble-mAker/POC-bomber GitHub stars - Uma ferramenta de detecção/exploração de vulnerabilidades, usada para obter rapidamente privilégios em servidores alvo utilizando PoCs/EXPs de vulnerabilidades de alto risco.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = Ferramenta poderosa para varredura de CVEs. Este projeto fornece muitos templates atualizados do Nuclei para escanear vulnerabilidades no WordPress. Esses templates são baseados nos relatórios de segurança do Wordfence.com. Para qualquer pessoa responsável por gerenciar sites que usam WordPress, este projeto é um recurso valioso, fácil de usar, atualizado e open source, permitindo modificações conforme necessidades específicas. Se você achar este projeto útil, considere dar uma estrela no GitHub. Seu apoio ajuda a tornar o projeto melhor.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan é uma estrutura de scanner de vulnerabilidades baseada em plugins, suporta múltiplas fontes de entrada e mecanismos, incluindo IP, URL, Zoomeye, etc., capaz de obter automaticamente conjuntos de alvos e fornecer especificações de formato de script PoC. Já implementou detecção de vulnerabilidades como RedisUn, RedisGetShell e série Struts2, e suporta processamento multithread e distribuído.
  • Threekiii/Awesome-POC GitHub stars - Este projeto fornece uma variedade de ferramentas e projetos de segurança open source, cobrindo problemas comuns de segurança e vulnerabilidades, incluindo, mas não se limitando a, gerenciamento de permissões, upload de arquivos, injeção SQL, execução remota de código, etc. Essas ferramentas e projetos podem ajudar profissionais de segurança a realizar testes de penetração e varredura de vulnerabilidades para garantir a segurança do sistema.
  • thetowsif/nuclei-template-fetcher GitHub stars - Este projeto é um repositório que coleta templates Nuclei de projetos open source no GitHub, fornecendo templates de 153 repositórios fonte, com o objetivo de compartilhar e verificar templates, evitando falsos negativos.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Este projeto, chamado nuclei-templates-cutomer, contém templates da comunidade, rastreamento de toda a rede e funcionalidades Swagger, usado para testes automatizados na área de segurança.
  • terry494/fengchenzxc.github.io GitHub stars - Ferramenta de auditoria de segurança de rede, fornecendo funcionalidades como varredura de vulnerabilidades e avaliação de riscos, garantindo a segurança do sistema.
  • syadg123/Medusa- GitHub stars - Medusa Scan é uma ferramenta de varredura de segurança open source, suporta versões Bash e Bot, capaz de realizar varredura de vulnerabilidades em sites, força bruta de senhas, etc. Os usuários devem cumprir as leis e regulamentos relevantes e proteger a privacidade pessoal.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops é uma versão estática do Wuyun Drops, fornecendo funcionalidade de pesquisa em texto completo, suporte a HTTPS e mecanismo de busca personalizável.
  • Str1am/OAScan GitHub stars - Ferramenta para escanear vulnerabilidades em sistemas OA, suporta vários parâmetros, incluindo teste de URL específico, varredura de sistema OA específico e varredura de PoC único.
  • songlh/bigsecurity GitHub stars - VulScan é um scanner de vulnerabilidades, suporta vários modos de varredura, regras de varredura personalizáveis, ajudando a descobrir vulnerabilidades de segurança no sistema.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: uma ferramenta Python open source para simular operações do usuário e coletar dados, incluindo exibição de endereços IP de máquinas virtuais e artigos relacionados, anotações de leitura de livros.
  • shakenetwork/VulApps GitHub stars - VulApps é um repositório de imagens Docker que coleta vários ambientes de vulnerabilidades e ambientes de ferramentas de segurança, facilitando testes e aprendizado de segurança. Inclui várias aplicações web (como Struts2, Wordpress, etc.), dispositivos de rede (como Cisco, Nginx, etc.) e ferramentas de segurança (como Xunfeng, Ant, etc.). Cada ambiente possui tags correspondentes, e os usuários podem facilmente puxar e executar usando comandos Docker.
  • shadow1ng/fscan GitHub stars - fscan é uma ferramenta abrangente de varredura de rede interna, capaz de realizar testes de penetração em redes internas, incluindo descoberta de hosts ativos, varredura de portas, força bruta de serviços, etc.
  • sepehrdaddev/zap-scripts GitHub stars - Plugins ZAP, scripts de varredura ativa e passiva, usados para descobrir vulnerabilidades e segredos.
  • selinuxG/Golin GitHub stars - Descoberta de hosts ativos, varredura de vulnerabilidades, varredura de subdomínios, varredura de ativos, força bruta em bancos de dados de vários serviços e varredura de PoC. Suporta modo de pré-visualização web, varredura de senhas fracas/acesso não autorizado, etc.
  • seifreed/VirusShare GitHub stars - VirusShare contém dados estáticos extraídos de repositórios de malware, para uso acadêmico.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter é uma ferramenta para varredura e correção de vulnerabilidades em vários sistemas CMS, visando ajudar os usuários a descobrir e corrigir rapidamente riscos de segurança presentes nos sistemas.
  • scipag/AttackToolKit GitHub stars - ATK é uma ferramenta de varredura e exploração de segurança personalizável, usada para detectar vulnerabilidades específicas. Ela combina scanners de segurança (como Nessus) e frameworks de exploração (como Metasploit) e pode funcionar sem interação. Os usuários podem personalizar plugins, realizar verificações, enumeração e relatórios de acordo com suas necessidades.
  • saucer-man/saucerframe GitHub stars - Estrutura de detecção de PoC em lote, suporta solicitações concorrentes multithread/corrotinas, múltiplas formas de especificar alvos, múltiplas APIs para obter alvos, funcionalidades extensíveis.
  • sari3l/Poc-Monitor GitHub stars - Usado para monitorar atualizações de informações de vulnerabilidades CVE e fornecer funcionalidade de notificação. Os usuários podem obter as informações mais recentes de vulnerabilidades consultando arquivos ou definir regras de notificação para enviar notificações automaticamente quando novas informações de vulnerabilidade surgirem.
  • ryanmrestivo/red-team GitHub stars - Fornece várias ferramentas e informações usadas por profissionais de segurança, incluindo notas sobre materiais de red team, técnicas de teste e ferramentas de varredura de rede. Inclui também descrições da API de programação de sockets TCP/IP e exemplos de como usá-la para transferir arquivos e estabelecer shells remotos em diferentes redes. Além disso, contém informações sobre PowerShell e sua aplicação em testes de penetração de rede. No geral, este projeto é um recurso abrangente para qualquer pessoa interessada em segurança cibernética e testes de penetração.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive fornece exemplos de código em várias linguagens de programação, ajudando os usuários a entender e dominar tecnologias relacionadas. Alguns exemplos também abordam soluções para problemas relacionados à segurança, tendo certa utilidade e segurança.
  • rapid7/metasploit-framework GitHub stars - Metasploit é uma ferramenta de teste de penetração open source, fornecendo documentação detalhada e tutoriais para ajudar os usuários na instalação e uso.
  • randomtable/ChimeraOS GitHub stars - Este projeto fornece um serviço IRC distribuído, visando comunicação privada. Utiliza Docker e o modelo de rede Tor para expandir serviços ocultos, construindo uma rede de comunicação escalável e altamente disponível. O projeto possui fortes características de segurança, como o uso de serviços ocultos distribuídos para proteger a privacidade dos usuários, além de escalabilidade e alta disponibilidade.
  • rabbitmask/AssetsHunter GitHub stars - Estrutura de caça a ativos, suporta múltiplas funcionalidades de coleta de informações e deduplicação de dados.
  • r00tSe7en/gitbook GitHub stars - Conjunto de ferramentas online, fornecendo várias funções de coleta de informações e pesquisa, como DNS, mecanismos de busca, subdomínios/IP/CIDR adjacente, coleta de e-mails, etc.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan é uma estrutura de varredura automatizada de segurança implementada em Python, suportando múltiplas estratégias e detecção de vulnerabilidades, e fornecendo ferramentas de formatação automática e análise estática.
  • qingchenhh/qc_poc GitHub stars - Coleção de PoCs, incluindo organização de dias de HVV 2023, README e alguns PoCs diversos, principalmente para verificação técnica e compartilhamento na área de segurança.
  • qazbnm456/awesome-cve-poc GitHub stars - Coleção de PoCs de vulnerabilidades comuns e suas descrições detalhadas.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates é uma coleção de templates mantida pela comunidade para o mecanismo Nuclei identificar vulnerabilidades de segurança em aplicações. Este repositório contém vários templates fornecidos pela equipe e pela comunidade, organizados por diretório e nível de gravidade. O projeto visa fornecer um recurso abrangente para que profissionais de segurança possam escanear vulnerabilidades em sistemas de forma rápida e fácil.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation é um projeto do Metasploit Framework que automatiza as TTPs do MITRE ATT&CK como módulos pós-exploração, permitindo que a equipe azul simule comportamentos de atacantes e teste suas capacidades de detecção e resposta. O projeto inclui mais de 100 TTPs automatizadas e pode imitar funcionalidades de outras ferramentas, como execução de .NET em memória. O projeto é open source e está disponível no GitHub. Para usá-lo, os usuários devem instalar o Docker, seguindo as instruções no README do projeto.
  • pokerfacett/freebuf_scrapy GitHub stars - Programa de scraping para coletar artigos e suas palavras-chave do Freebuf, facilitando a pesquisa e aprendizado em segurança.
  • pimps/CVE-2017-1000486 GitHub stars - Ferramenta de segurança que explora a vulnerabilidade padding oracle para ataques.
  • pedrib/PoC GitHub stars - Repositório de pesquisa de segurança criado por Pedro Ribeiro, contendo notas de pesquisa, códigos de exploit e informações de vulnerabilidades, publicado sob licença GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - Fornece vários modelos de relatórios de vulnerabilidades, adequados para pesquisadores de segurança e desenvolvedores.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData é uma plataforma de inteligência de vulnerabilidades open source que coleta e fornece dados de referência CVE, CPE, CWE e Exploit, oferecendo dados brutos públicos e um repositório de scripts de coleta.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator é uma ferramenta de segurança para prever e prevenir possíveis explorações de vulnerabilidades. Inclui código nos diretórios UI, data_gathering, intelligence_engine e user_interface, capaz de monitorar e alertar em tempo real sobre ameaças de segurança e fornecer medidas de defesa correspondentes.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot é um robô QQ que oferece funções como pesquisa em fóruns, exibição de vulnerabilidades, varredura de vulnerabilidades do sistema, além de envio de e-mails.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots é um repositório GitHub que coleta várias ferramentas de honeypot de rede e aplicação open source, incluindo honeypots web, honeypots de banco de dados, etc., fornecendo guias de uso detalhados e instruções de instalação, com capacidade de coleta de PoC.
  • OpenWireSec/metasploit GitHub stars - Metasploit é uma poderosa ferramenta de segurança de rede, usada para testes de penetração e exploração de vulnerabilidades, publicada sob licença BSD, fornecendo documentação detalhada e tutoriais, e suportando extensões personalizadas pelo usuário.
  • opensec-cn/kunpeng GitHub stars - Kunpeng é uma estrutura de detecção de segurança, capaz de detectar vários tipos de vulnerabilidades de segurança, incluindo bancos de dados, middleware, componentes web, CMS, etc. Fornece suporte a várias plataformas, resolvendo o problema de reinventar a roda e reduzindo o consumo de recursos. Todas as vulnerabilidades incluídas passaram por verificação PoC e julgamento teórico, sem realizar ataques reais.
  • olbat/nvdcve GitHub stars - Este projeto fornece arquivos JSON dos dicionários NVD e CVE® e permite explorar seu histórico de modificações via Git. Os arquivos JSON são gerados e atualizados diariamente pelo feed JSON do NVD e Travis CI. Os dados podem ser acessados através de https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng é um aplicativo de monitoramento de tráfego de rede, fornecendo interface web e melhorias de desempenho, usabilidade e funcionalidades. Suporta várias plataformas e possui código fonte e pacotes pré-compilados disponíveis.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect é uma ferramenta que utiliza a estrutura pocsuite para coletar PoCs usados em testes de vulnerabilidades na área de segurança.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit é uma ferramenta de segurança para rastrear vulnerabilidades do sistema Ubuntu, fornecendo arquivos e subdiretórios relacionados.
  • nbxiglk0/Note GitHub stars - Ferramenta de auditoria de segurança de rede, suporta varredura de vulnerabilidades, avaliação de riscos, etc., garantindo a segurança do sistema.
  • NanJishen/nanjishen.github.io GitHub stars - Este projeto fornece várias ferramentas e scripts relacionados à segurança, incluindo varredura de vulnerabilidades, testes de penetração, avaliação de segurança, etc.
  • Nan3r/myspider GitHub stars - Contém subprojeto spiders, usando scrapy e requests_html para raspar piadas e notícias da web.
  • mrojz/rconfig-exploit GitHub stars - Contém códigos de exploração e documentos relacionados a ataques de injeção SQL e detecção de vulnerabilidades.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Coleção contendo várias ferramentas, scripts e artigos de testes de penetração.
  • Mr-xn/BurpSuite-collections GitHub stars - Coleção de plugins do Burp Suite, incluindo versão chinesa (hanzi) e scripts de atualização automática.
  • merlinepedra/OA-EXPTOOL GitHub stars - Ferramenta Python para detecção de vulnerabilidades em produtos OA, com interface de linha de comando e geração de relatórios, capaz de detectar várias vulnerabilidades e suporta atualizações.
  • mageni/mageni GitHub stars - Mageni é uma plataforma open source de gerenciamento de vulnerabilidades e superfície de ataque, ajudando organizações a descobrir, avaliar, priorizar e corrigir vulnerabilidades em seus ativos e serviços. Oferece uma experiência de gerenciamento de vulnerabilidades mais rápida, agradável e enxuta, suportando vários setores, como PCI DSS, NIST, HIPAA, ISO, NERC, FISMA e NIS, atendendo requisitos de conformidade.
  • luck-ying/Library-POC GitHub stars - Este projeto contém uma variedade de projetos relacionados à segurança open source, incluindo, mas não se limitando a, auditoria de código, descoberta de vulnerabilidades, desenvolvimento de ferramentas de segurança e pesquisa de vulnerabilidades.
  • Lucifer1993/AngelSword GitHub stars - AngelSword é uma estrutura de detecção de vulnerabilidades CMS escrita em Python, ajudando engenheiros de segurança a descobrir rapidamente vulnerabilidades.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Uma ferramenta para detectar vulnerabilidades em vários produtos de middleware, suportando produtos populares como Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM, etc., e fornecendo métodos de varredura e correção de vulnerabilidades correspondentes.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL é uma estrutura de exploração de vulnerabilidades para detectar vulnerabilidades comuns de alto risco em sistemas de aplicação empresarial. Ele usa arquivos YAML para verificar vulnerabilidades e possui uma interface de linha de comando interativa. Além disso, suporta varredura em lote, tratamento de erros, saída de resultados, etc.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset, contém um conjunto de regras Suricata para detectar vulnerabilidades de segurança de rede e atividades maliciosas, além de fornecer PoCs de exploit e dados de tráfego de amostra. Essas regras são otimizadas para comunicação TLS e usam um intervalo SID personalizado (10000000-10999999). O projeto é licenciado sob Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc é uma ferramenta automatizada de detecção de vulnerabilidades escrita em Go, contendo vários PoCs conhecidos e suportando detecção de alvos únicos ou em lote.
  • larsbijl/trending_archive GitHub stars - Este projeto contém informações diárias de tendências do GitHub em vários idiomas, servindo como referência para profissionais de segurança acompanharem as últimas tendências tecnológicas.
  • lanjelot/kb GitHub stars - Contém vários tipos de ferramentas e recursos de teste de penetração, cobrindo áreas como redes, sistemas operacionais, bancos de dados, aplicações web, adequado para pesquisadores de segurança e testadores de penetração.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Projeto Python que utiliza as APIs do Exploit-db da Offensive Security e do Exploit DB do Shodan para pesquisa. Inclui arquivos display.py, exploitdb.py, main.py e shodandb.py, além de diretórios para diferentes plataformas. É uma ferramenta poderosa para profissionais de segurança que buscam vulnerabilidades em sistemas.
  • KTZgraph/sarenka GitHub stars - Sarenka é uma ferramenta de inteligência open source para coletar e entender a superfície de ataque. Ela pode obter informações de dispositivos conectados à Internet a partir de mecanismos de busca e fornecer bancos de dados de Common Vulnerabilities and Exposures (CVE) e Common Weakness Enumeration (CWE), além de um banco de dados que mapeia CVE para CWE. Também fornece ferramentas simples como calculadora de hash, calculadora de entropia de Shannon e scanner básico de portas.
  • jorhelp/Ingram GitHub stars - Uma estrutura de varredura para vulnerabilidades em câmeras de rede, integrando vários dispositivos de marcas diferentes, suporta alvos e portas personalizadas, pode ser usada para testes de segurança.
  • jaeles-project/jaeles-signatures GitHub stars - Repositório de plugins da ferramenta de varredura de vulnerabilidades open source Jaeles, contendo vários arquivos de assinatura para diferentes alvos, usados para detectar vulnerabilidades comuns e erros de configuração.
  • izj007/wechat GitHub stars - Lista de artigos favoritados no WeChat, usada para armazenar e exibir artigos que o usuário favoritou no WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Fornece verificações de segurança personalizadas para a funcionalidade de detecção de vulnerabilidades do Invicti Standard. Essas verificações são escritas em JavaScript e podem ser usadas para identificar vulnerabilidades potenciais em respostas HTTP. O projeto inclui estrutura de diretórios e arquivo README explicando como usar e contribuir para o projeto.
  • ihebski/XSS-Payloads GitHub stars - Contém vários exemplos de código de payloads de vetores de ataque XSS, tanto padrão quanto mais recentes.
  • iamHuFei/HVVault GitHub stars - HVVault é uma ferramenta de segurança para detectar e explorar algumas vulnerabilidades de rede que surgiram em 2023, integrando várias bibliotecas de PoC, baseada em templates de varredura Nuclei.
  • HorseLuke/drafts GitHub stars - Ferramenta para armazenar e compartilhar rascunhos, sem características especiais de segurança.
  • hi-KK/VulDB_Spider GitHub stars - Uma ferramenta de coleta de banco de dados de vulnerabilidades desenvolvida com base no framework PySpider, suporta a coleta de bancos de dados de vulnerabilidades nacionais e internacionais como NVD, CNVD e CNNVD, e fornece exibição detalhada de informações de vulnerabilidades e funções de consulta, facilitando a obtenção e tratamento oportuno de ameaças de segurança pelos usuários.
  • HatBoy/Pcap-Analyzer GitHub stars - Uma ferramenta de análise de pacotes desenvolvida em Python, suporta análise de vários protocolos, incluindo, mas não se limitando a, tráfego de rede, informações básicas de pacotes, análise de protocolos, análise de riscos de segurança, etc., e é capaz de extrair dados sensíveis e arquivos de transferência de protocolos específicos dos pacotes. Além disso, a ferramenta também fornece a funcionalidade de plotar mapas de latitude e longitude de IPs de acesso. Os usuários podem operar através de uma interface gráfica fácil de usar e podem melhorar a precisão dos resultados da análise modificando arquivos de configuração.
  • hary654321/webscan GitHub stars - Webscan é uma ferramenta de varredura web para fins de segurança, usando Go e LevelDB. Inclui funcionalidades como traversão de diretórios e gerenciamento de dados de log.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit é uma coleção de módulos, plugins e scripts de recursos do Metasploit personalizados para vários fins (como auditoria, exploração e scripts). Possui também uma função de arquivamento que facilita a atualização e remoção do conteúdo coletado. O projeto está disponível no GitHub e pode ser instalado por vários métodos, incluindo instalação manual e integração ao framework Metasploit. Doações podem ser feitas via PayPal e Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - Ferramenta ncat de shell reverso de rede web multiplataforma gratuita, suporta vários protocolos e força bruta de senhas, varredura rápida e funcionalidades inteligentes de força bruta de senhas, incluindo 23 métodos diferentes de força bruta de senhas e capacidade de detecção de mais de 15000 PoCs.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Framework de segurança Metasploit, contendo vários módulos e plugins, pode ser usado para testes de penetração e exploração de vulnerabilidades.
  • fofapro/vulfocus GitHub stars - Vulfocus é uma plataforma de integração de vulnerabilidades que fornece imagens Docker de ambientes de vulnerabilidade, prontas para uso imediato (plug and play).
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP é uma ferramenta de monitoramento de toda a rede, realizando testes automatizados de segurança e avaliação de riscos através de PoCs atualizados em tempo real, suportando classificação e armazenamento por níveis de risco.
  • ExpLangcn/HwToolslibrary GitHub stars - Contém um diretório de plugins e três arquivos, fornecendo código de exemplo para detecção de vulnerabilidades, suporta geração automática de plugins PoC por IA. Biblioteca de ferramentas de segurança de rede.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates é uma lista curada pela comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança em aplicações. Inclui vários templates fornecidos pela equipe e contribuídos pela comunidade. O projeto possui uma comunidade ativa no Discord e Twitter, e recebe contribuições via pull requests ou issues no GitHub.
  • Ershu1/2023_Hvv GitHub stars - Informações coletadas relacionadas a Hvv (competição de segurança), incluindo scanners, ferramentas de teste de penetração e scripts.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Atualiza semanalmente dados de CVEs ausentes no repositório oficial de templates do nuclei. Ordenado por tipo de vulnerabilidade e ano, fornecendo contagem para cada categoria e links de dados. Ajuda profissionais de segurança a construir templates personalizados para lidar com CVEs ausentes e melhorar a segurança geral do produto através de testes de penetração e avaliação de vulnerabilidades.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Um conjunto de templates personalizados desenvolvidos pela equipe Redmc baseados na ferramenta Nuclei, usados para descobrir vulnerabilidades e erros de configuração em ambientes de nuvem.
  • echohun/tools GitHub stars - Conjunto de ferramentas de teste de segurança, incluindo varredura de portas, coleta de subdomínios, coleta de impressões digitais, varredura de vulnerabilidades e força bruta.
  • e-m-b-a/emba GitHub stars - EMBA é um scanner de segurança open source que pode realizar análise estática e dinâmica de firmware de dispositivos embarcados, identificando pontos fracos e vulnerabilidades. Ele gera relatórios web para análise adicional e possui opções de simulação de sistema e análise assistida por IA.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo é uma ferramenta de gerenciamento de segurança open source que coordena testes de segurança, rastreamento de vulnerabilidades, deduplicação, correção e relatórios. Fornece soluções de DevSecOps, ASPM (Application Security Posture Management) e gerenciamento de vulnerabilidades. O projeto inclui arquivos executáveis, estrutura de diretórios e informações no README.
  • danielmiessler/SecLists GitHub stars - SecLists coleta vários tipos de listas de teste de segurança, como nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, web shells, etc., auxiliando na avaliação de segurança.
  • danielgottt/malware-detection-analytics GitHub stars - Este projeto, chamado detection-rules/analytics, fornece algumas regras e análises, incluindo ferramentas como YARA, Suricata, Sigma, Osquery e LOLBAS, visando detectar ameaças de segurança de rede.
  • d3ckx1/Fvuln GitHub stars - Ferramenta de segurança automatizada que detecta IPs ativos, portas abertas, serviços web, varre vulnerabilidades web, realiza força bruta e gera relatórios.
  • cws6/POC-python GitHub stars - Utiliza a estrutura pocsuite para detecção de vulnerabilidades, contendo scripts de teste de segurança como execução remota de código e injeção SQL para vários sistemas CMS e servidores web.
  • CVEDB/Poc-Git GitHub stars - Fornece códigos de exploração de vulnerabilidades publicamente disponíveis dos últimos vinte anos, suporta navegação, pesquisa de produtos ou versões específicas e fornece funcionalidade de criação de tabelas HTML pesquisáveis.
  • coffee727/VE GitHub stars - VulApps é um repositório de imagens Docker que coleta vários ambientes de vulnerabilidades e ambientes de ferramentas de segurança, facilitando testes e aprendizado de segurança.
  • CLincat/vulcat GitHub stars - Vulcat é uma ferramenta de varredura de segurança de aplicações web open source, usada para detectar várias vulnerabilidades web e fornecer relatórios detalhados e soluções.
  • Ciyfly/woodpecker GitHub stars - Woodpecker é uma ferramenta de segurança implementada em Go que suporta um validador de varredura PoC para Xray, Nuclei YAML e código Go. Woodpecker possui modos de backend web e linha de comando, e suporta recursos como barra de progresso, importação de PoCs YAML/Go para banco de dados, etc.
  • chaitin/xray_blog GitHub stars - Fornece funcionalidades como categorização de artigos, tags e arquivamento, com boa segurança.
  • chaitin/xray GitHub stars - xray é uma ferramenta poderosa de avaliação de segurança, fornecendo vários plugins para detectar problemas comuns de segurança de rede, como XSS, injeção SQL, injeção de comando/código, senhas fracas, etc. Também suporta PoCs personalizados e execução, incluindo alguns PoCs comuns integrados para facilitar a extensão pelos usuários. Os módulos de detecção do xray adicionam continuamente novos plugins, cobrindo mais tipos de vulnerabilidades. Além das funções básicas de varredura web, o xray também suporta recursos avançados como upload de arquivos, detecção de senhas fracas, etc. Usar o xray pode descobrir potenciais riscos de segurança de forma rápida e eficiente, sendo muito útil para administradores de rede e engenheiros de segurança.
  • chainreactors/picker GitHub stars - Ferramenta open source que captura repositórios do GitHub e os transforma em comunidade privada, suporta autenticação e controle de permissões.
  • CERT-Polska/Artemis GitHub stars - Artemis é uma ferramenta modular de reconhecimento de rede e scanner de vulnerabilidades construída sobre o Karton, usada para verificar a segurança de sites e gerar mensagens de melhoria de segurança fáceis de ler. Iniciado pelo clube científico KN Cyber da Warsaw University of Technology e mantido pelo CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc é um repositório open source de alvos de segurança vulneráveis, contendo vários PoCs e alvos de vulnerabilidade, suportando frameworks como pocsploit, Nuclei, xray, pocsuite3, goby, etc., e fornece estatísticas anuais de quantidade de vulnerabilidades e listas de diretórios por ano.
  • capiton0/templates GitHub stars - Projeto de templates automatizados de penetração baseados em Nuclei, contendo funções como reconhecimento de impressões digitais, varredura de vulnerabilidades e coleta de ativos, e fornecendo documentação detalhada e tutoriais.
  • C0reL0ader/EaST GitHub stars - EaST Framework é uma estrutura de teste de penetração open source, contendo várias ferramentas e módulos de ataque de rede, com características como alta segurança, facilidade de uso, extensibilidade e suporte multiplataforma.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP é uma coleção de ferramentas de segurança contendo vários códigos de exploração de vulnerabilidades e ferramentas, adequada para pesquisa e testes de segurança.
  • brianwrf/hackUtils GitHub stars - Kit de ferramentas de teste de penetração e pesquisa de segurança de rede baseado em Beautiful Soup, incluindo vários módulos de exploração de execução remota de código, como Joomla, Apache Shiro, etc.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits é um projeto GitHub contendo exploits antigos de imagens para vulnerabilidades conhecidas em processadores de imagem.
  • baidu-security/app-env-docker GitHub stars - Ambiente de teste de aplicação construído com Docker, pode verificar a eficácia da proteção e complementar descrições de vulnerabilidades, suporta varredura de vulnerabilidades web e teste de vulnerabilidades OpenRASP, encaminha automaticamente requisições via proxy socks5, mais seguro do que modificar DNS.
  • baboshute/baboshute.github.io GitHub stars - Base de conhecimento integrando várias bibliotecas de vulnerabilidades, fornecendo vulnerabilidades em áreas como OA, CMS, frameworks de desenvolvimento, suporta implantação Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console é uma ferramenta para gerenciar e configurar o sistema telefônico comercial 3CX, fornecendo interface visual, gerenciamento de usuários, grupos e configurações de permissões, além de mecanismos de autenticação e autorização, aumentando a segurança do sistema.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Aplicação web para testar vulnerabilidades de segurança, executada em Tomcat ou Docker, com credenciais de login codificadas (hardcoded).
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve é um repositório de backup para armazenar listas de vulnerabilidades quando o site vuln-list estiver inacessível.
  • apache/solr-site GitHub stars - Este projeto é o repositório de código fonte do site Apache Solr, usando sintaxe Markdown e a ferramenta Pelican para gerar páginas web estáticas, e construído e pré-visualizado automaticamente via ASF Buildbot. Recomenda-se editar através de construção e pré-visualização local, usando o comando ./build.sh -l para pré-visualização em tempo real. Recomenda-se instalar Python 3.5 ou superior e usar pip para instalar as dependências necessárias. Para instalar o Pelican manualmente, use o comando pip install -r requirements.txt. Recomenda-se criar um ambiente Python virtual para evitar conflitos.
  • anasbousselham/fortiscan GitHub stars - Fortiscan é uma ferramenta de exploração para vulnerabilidades FortiGate SSL-VPN, pode ser usada para verificar se um dispositivo possui a vulnerabilidade e suporta a obtenção de credenciais em texto claro do dispositivo.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo é uma estrutura extensível de coleta de informações e varredura de vulnerabilidades, suporta WebSocket Web GUI e possui várias funcionalidades, como obter cabeçalhos de segurança, contornar CloudFlare, detectar versão de CMS, detecção de Honeypot, varredura de portas, traceroute e marcação de subdomínios no Google Maps, varredura de diretórios e sitemap, consulta Whois, rastreamento de URLs parametrizadas, verificação básica de SQLi, verificação básica de XSS, invasor, SSH Bruter, Google-Hacking com Headless-Chrome, interface PoC amigável e WebSocket Web GUI. Também segue a licença MIT.
  • amcai/myscan GitHub stars - Ferramenta de segurança baseada em Python3, utiliza Burpsuite e Redis para construir um scanner passivo, capaz de detectar várias vulnerabilidades de segurança na rede.
  • ambionics/phpggc GitHub stars - PHPGGC é uma biblioteca contendo uma série de payloads unserialize(), fornecendo ferramentas para gerar esses payloads a partir da linha de comando ou programa. Pode ser considerado um equivalente PHP do ysoserial, mas para PHP.
  • Alfresco/SearchServices GitHub stars - Repositório de código fonte do Alfresco Search Services, fornecendo capacidade de busca, suportando funcionalidades principais do Solr, pode ser usado para Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules é um projeto GitHub que coleta e compartilha regras IDS Suricata de alta qualidade, visando fornecer proteção de segurança de rede.
  • adminlove520/Nuclei_Online GitHub stars - Uma ferramenta open source para varredura de segurança de rede, suporta execução online e templates locais, fornecendo recursos ricos de detecção de vulnerabilidades.
  • adampielak/nuclei-templates GitHub stars - Arquivos YAML relacionados à segurança no GitHub, configuráveis para ferramentas e sistemas melhorarem a segurança.
  • 78778443/QingScan GitHub stars - QingScan é uma ferramenta de varredura de segurança que pode chamar automaticamente vários scanners para escanear alvos e exibir os resultados de forma centralizada, facilitando o gerenciamento e análise pelos usuários.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset é um projeto que contém regras de detecção de ataques de camada de rede e atividades maliciosas, PoCs de exploit e arquivos de amostra. Inclui um conjunto de regras para detectar comunicação TLS, que precisam ser ativadas configurando parâmetros no arquivo suricata.yaml. O projeto é mantido pela equipe de segurança Attack Detection Team, que se dedica a encontrar novas vulnerabilidades e 0-days, e criar PoCs de exploit para entender como essas vulnerabilidades funcionam e como ataques relacionados podem ser detectados na camada de rede.
  • 20142995/pocsuite3 GitHub stars - Conjunto de ferramentas de segurança open source, contendo muitos scripts Python, que podem ser usados para coletar e testar vulnerabilidades relacionadas à segurança de rede, suportando vários tipos comuns de vulnerabilidades, como injeção SQL, execução remota de código, upload de arquivos, etc.
  • 0x727/FingerprintHub GitHub stars - Biblioteca de impressões digitais de segurança, contendo informações de impressões digitais do componente Apache Shiro, com capacidade de personalizar requisições e atualizar automaticamente a biblioteca de impressões digitais.# Vulnerabilidade & Teste
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Script que coleta relatórios de zero-day de hackers e baixa todos os arquivos JSON para pesquisa, com o objetivo de classificar vulnerabilidades por técnica.
  • wy876/POC GitHub stars - Coleção de vulnerabilidades, informações de vulnerabilidade de 2023, fornecendo EXP e POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List é um projeto que coleta vulnerabilidades de vários frameworks comuns, fornecendo descrições detalhadas, versões afetadas e informações de POC/EXP, facilitando a localização e exploração de vulnerabilidades.
  • wooluo/POC GitHub stars - Projeto de pesquisa de segurança que coleta POCs de vulnerabilidades conhecidas, oferecendo múltiplos POCs, ferramentas de teste de vulnerabilidade, materiais de referência e serviços de verificação online.
  • Viralmaniar/BigBountyRecon GitHub stars - Reconhecimento inicial de uma organização-alvo usando Google dorks e ferramentas de código aberto, empregando 58 técnicas para coletar informações e estimar o nível de maturidade de segurança do alvo.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Este projeto é um exemplo de reprodução e exploração da vulnerabilidade de execução remota de código no Apache SkyWalking, que possui um problema de codificação que pode levar à execução arbitrária de código.
  • v1cker/kekescan GitHub stars - kekescan é uma ferramenta abrangente de varredura de segurança com múltiplos módulos, podendo ser usada para varredura web, de bugs e de arquivos, visando descobrir vulnerabilidades e aumentar a segurança do sistema.
  • uboolean/exploitdb GitHub stars - Repositório oficial do Git do Exploit Database, contendo as últimas vulnerabilidades e códigos de exploração, além da ferramenta SearchSploit para pesquisa. Também inclui listas de executáveis e outros recursos.
  • trickest/cve GitHub stars - CVE PoC fornece exemplos de prova de conceito publicamente disponíveis para quase todas as vulnerabilidades dos últimos 20 anos, com atualização automática e funcionalidades de filtragem.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Explora a vulnerabilidade CVE-2020-7246, realizando execução remota de código (RCE) através do upload de uma foto de usuário com um arquivo de código malicioso.
  • threedr3am/learnjavabug GitHub stars - Este projeto contém vários submódulos que registram e analisam vulnerabilidades em frameworks ou bibliotecas comuns como Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, etc., e fornecem exemplos de código para ataques como execução remota de código (RCE), server-side request forgery (SSRF), negação de serviço (DoS), vazamento de informações (Leak), entre outros.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Contém lista de CVEs e pasta de exploits, fornecendo ferramentas de exploração para várias vulnerabilidades CVE públicas.
  • tenable/poc GitHub stars - Repositório de código de exploração de vulnerabilidades da Tenable, contendo código de exploração para produtos de vários fabricantes, útil para descoberta e teste de vulnerabilidades.
  • STMCyber/CVEs GitHub stars - Biblioteca de exploits de prova de conceito da STM Cyber, uma coleção de exploits PoC para vulnerabilidades divulgadas publicamente em vários produtos de software.
  • SleepingBag945/dddd GitHub stars - Ferramenta de detecção de vulnerabilidades em cadeia de suprimentos, suportando múltiplos formatos de entrada, identificação de impressão digital ativa/passiva.
  • SkyBelll/CVE-PoC GitHub stars - Fornece códigos de prova de conceito publicamente disponíveis dos últimos quatro anos, classificados pela pontuação CVSS. Usuários podem pesquisar por produtos e versões específicos para encontrar informações de vulnerabilidade relacionadas e gerar arquivos markdown de fácil leitura. O projeto também oferece um fluxo automatizado para filtrar resultados incorretos e gerar badges do GitHub.
  • shadowsock5/Poc GitHub stars - Informações sobre vários softwares de código aberto e métodos de exploração de vulnerabilidades, abrangendo múltiplas áreas, adequado para pesquisa de segurança e teste de penetração.
  • secrove/Vulnerabilities GitHub stars - Este projeto contém múltiplos códigos de exploração e informações relacionadas para Oracle Weblogic e Spring, incluindo, entre outros, CVE-2016-0572, CVE-2017-10137, com valor para pesquisa de segurança.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db é um projeto de segurança contendo várias ferramentas de exploração de vulnerabilidades, visando fornecer as informações e soluções mais recentes sobre ameaças de segurança.
  • RhinoSecurityLabs/CVEs GitHub stars - Biblioteca de scripts de ataque PoC para vulnerabilidades CVE, cobrindo desde escalonamento de privilégio local até execução remota de código.
  • redteam-project/exploit-curation GitHub stars - LEM-curation coleta e gerencia o banco de dados de exploits usado pela ferramenta LEM, para descoberta e teste de vulnerabilidades.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Este projeto é uma ferramenta PoC para a vulnerabilidade de segurança CVE-2022-41622 no F5 Big-IP, que causava um problema de Cross-Site Request Forgery na interface SOAP, permitindo que um atacante executasse qualquer requisição SOAP suportada usando a sessão de um usuário autenticado. O projeto fornece um script para gerar templates XML maliciosos e exemplos de arquivos WSDL SOAP importantes.
  • PortSwigger/BChecks GitHub stars - Fornece aos usuários do Burp Suite Professional vários tipos de plugins de detecção de vulnerabilidades, incluindo Blind SSRF, exposição de diretório git, vazamento de token AWS, log4Shell, poluição de protótipo no servidor, transformação suspeita de entrada, entre outros, além de exemplos e outras ferramentas úteis.
  • Phuong39/2022-HW-POC GitHub stars - Coleta códigos POC de várias ferramentas e bibliotecas de código aberto, usados para pesquisa e avaliação de segurança. Suporta múltiplos métodos de ataque como injeção SQL, execução remota de código, etc.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Este projeto contém código para demonstrar uma vulnerabilidade de segurança no driver HTTP.sys do Windows. Esta vulnerabilidade permite que um atacante execute código arbitrário em um servidor Windows enviando requisições HTTP específicas. O projeto inclui executáveis e outros recursos relacionados à vulnerabilidade.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Ferramenta de segurança para detectar vulnerabilidades conhecidas que foram exploradas, suporta varredura de endereços IP, domínios e links, pode ser usada com ferramentas como subfinder ou dnsx para varrer todos os subdomínios, e já implementa detecção para alguns IDs CVE.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC para vulnerabilidade de injeção de comando no ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Repositório oficial do Git do Exploit Database, contendo as últimas vulnerabilidades e códigos de exploração. Fornece a ferramenta SearchSploit para pesquisa.
  • noname1007/vulhub GitHub stars - Vulhub é uma coleção de ambientes Docker de vulnerabilidade pré-construídos de código aberto, que podem ser usados para descoberta e teste de vulnerabilidades.
  • nomi-sec/PoC-in-GitHub GitHub stars - Este projeto é uma coleção de PoCs (Proof of Concept), contendo vários exemplos de código de vulnerabilidades e ataques, incluindo, mas não se limitando a, CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 e CVE-2023-0159. Essas vulnerabilidades cobrem múltiplos aspectos de segurança, como vazamento de memória, escalonamento de privilégio, inclusão de arquivos e ataques XSS.
  • MzzdToT/HAC_Bored_Writing GitHub stars - Este projeto contém POCs e explorações para varredura em lote de várias vulnerabilidades, incluindo acesso não autorizado, RCE, upload de arquivos, injeção SQL e vazamento de informações. Além disso, oferece rastreamento de atualizações dos mais recentes POCs e explorações.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit, utilizando vulnerabilidade no arquivo includes/ajax-control.php para executar código remotamente, com script Python e captura de tela para verificação.
  • LongWayHomie/CVE-2021-43936 GitHub stars - Este projeto, chamado 'CVE-2021-43936', contém código de exploração e resultados de teste, capazes de executar código remotamente, representando sério risco de segurança. Recomenda-se uso cauteloso.
  • light-Life/BUG-Pocket GitHub stars - Pequena base de vulnerabilidades, contendo sintaxe FOFA e scripts de lote, destinada ao aprendizado, proibindo uso ilegal.
  • langsasec/hw2023-bigbang GitHub stars - Este projeto contém vários subdiretórios, permitindo estudo de acesso não autorizado ao WeChat corporativo e vulnerabilidades em produtos e serviços de vários fabricantes de segurança conhecidos.
  • lal0ne/vulnerability GitHub stars - Ferramenta para coletar, organizar e modificar POCs de vulnerabilidades disponíveis publicamente na internet, contendo grande quantidade de informações de impressão digital de produtos e resultados de busca em motores de busca.
  • KiritoLoveAsuna/Exploits GitHub stars - Contém códigos de exploração autoescritos e coletados, abrangendo vulnerabilidades Nday e 0day.
  • killvxk/POCS GitHub stars - Contém códigos POC para diferentes vulnerabilidades, úteis para descoberta e teste de vulnerabilidades.
  • kevinhous30/Vaultiris GitHub stars - Ferramenta automatizada de monitoramento CVE, para identificação de POC e visualização de detalhes de vulnerabilidade.
  • Kento-Sec/poc GitHub stars - Scripts de detecção de vulnerabilidade de segurança para várias marcas e modelos, adequados para avaliação e teste de segurança na área de segurança cibernética.
  • KayCHENvip/vulnerability-poc GitHub stars - Contém informações de vulnerabilidade para vários softwares e frameworks de código aberto, útil para descoberta e teste de vulnerabilidades.
  • kailing0220/-T- GitHub stars - Ferramenta de detecção e exploração da vulnerabilidade de leitura arbitrária de arquivos no T+ da Yonyou Chanjet, adequada para avaliação de segurança.
  • jiayy/android_vuln_poc-exp GitHub stars - Este projeto contém algumas vulnerabilidades descobertas pelo autor, incluindo CVEs relacionadas a Android, Linux, QEMU e Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - PoC para vulnerabilidade de execução remota de comandos no Nagios XI.
  • ishell/Exploits-Archives GitHub stars - Contém vários códigos de exploração de vulnerabilidades de 2000 a 2013, adequados para teste e defesa de segurança.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - Este projeto, chamado 'CVE-2021-32648', contém código PoC para demonstrar a vulnerabilidade de bypass de autenticação no OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS é uma ferramenta de varredura de vulnerabilidades CMS escrita em Python, incluindo varredura de diretórios, identificação online, etc., e fornece mais de 300 POCs de vulnerabilidades.
  • Hacker5preme/Exploits GitHub stars - Contém vários programas de exploração desenvolvidos, úteis para descoberta e teste de vulnerabilidades.
  • h0tak88r/nuclei_templates GitHub stars - Este projeto, chamado 'Lista de Aplicações Web Vulneráveis (VWAL)', contém uma lista de vulnerabilidades comuns em aplicações web, auxiliando especialistas em segurança a realizar testes de penetração e avaliações de segurança.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP é uma biblioteca de coleta contendo vários POCs e explorações de vulnerabilidades, com o objetivo de auxiliar pesquisadores de segurança na detecção e exploração de vulnerabilidades.
  • gottburgm/Exploits GitHub stars - Replicações/exemplos de código Perl escritos pessoalmente, abordando vulnerabilidades de segurança.
  • getdrive/PoC GitHub stars - Este projeto contém vários exemplos de exploração de vulnerabilidades de execução remota de código em diferentes sistemas de software, incluindo produtos de vários fabricantes conhecidos como F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, com pontuação CVSSv3 de 9.8 ou superior, gravidade extremamente alta.
  • expzhizhuo/cve_info_data GitHub stars - Este projeto, chamado cve_info_data, contém recursos de vulnerabilidade para vários dispositivos IoT, incluindo, entre outros, roteadores, dispositivos de rede, câmeras, etc., e fornece maneiras e links para obter dados de várias plataformas de fabricantes. É usado principalmente para estudar e consultar essas informações de vulnerabilidade, ajudando os usuários a entender e corrigir possíveis riscos de segurança.
  • ErYao7/YamlRepository GitHub stars - YamlRepository é um projeto no Github contendo duas subpastas: Poc e finger, usadas para armazenar códigos de exploração (POC) e impressões digitais em formato YAML ou YML.
  • Doctype02/exploitdb GitHub stars - ExploitDB é um repositório Git contendo vários programas de exploração, shellcodes e artigos relacionados a vulnerabilidades. É atualizado diariamente e fornece uma ferramenta SearchSploit para pesquisa de conteúdo. A licença deste projeto é GNU General Public License v2.0.
  • DawnFlame/POChouse GitHub stars - Coleta várias vulnerabilidades de alto risco que podem resultar em getshell e técnicas relacionadas a aplicações, ferramentas de exploração de vulnerabilidades com verificação em um clique, suporte a verificação em lote, fornecendo Metasploit, pacotes jar e scripts python para exploração.
  • daffainfo/AllAboutBugBounty GitHub stars - Coleta várias informações sobre vulnerabilidades e mecanismos de bypass, incluindo upload de arquivos, cross-site scripting, negação de serviço, etc.
  • D-Haiming/gobypoc GitHub stars - Este projeto fornece informações sobre vulnerabilidades e fraquezas de segurança de vários softwares de código aberto, ajudando os usuários na descoberta e teste de vulnerabilidades.
  • CVEProject/cvelistV5 GitHub stars - Este projeto fornece uma lista contendo todos os registros de vulnerabilidades (CVE) identificados e relatados ao programa CVE, e oferece a capacidade de baixar esses registros no formato CVE JSON 5.0. Os usuários podem pesquisar, baixar e usar o conteúdo deste repositório de acordo com os termos de serviço do programa CVE. Além disso, o projeto contém todas as versões dos registros CVE atuais e fornece arquivos ZIP e notas de lançamento da versão base e atualizações horárias. Os usuários podem obter essas versões clonando o repositório ou acessando as páginas de lançamento no GitHub.
  • CVEProject/cvelist GitHub stars - Projeto piloto Git para informações públicas de vulnerabilidades, armazenando listas CVE no formato CVE JSON e atualizadas automaticamente, úteis para descoberta e teste de vulnerabilidades.
  • CVEProject/cve-reference-ingest-data GitHub stars - Este projeto, chamado cve-reference-ingest-data, tem como objetivo fornecer informações de vulnerabilidade de segurança lendo e analisando referências CVE.
  • Cuerz/PoC-ExP GitHub stars - Coleta vários códigos de exploração de vulnerabilidade de segurança cibernética, fornecendo recursos de aprendizado e pesquisa, mas estritamente proibido para fins ilegais.
  • cqr-cryeye-forks/goby-pocs GitHub stars - Este projeto contém vulnerabilidades e backdoors de segurança de vários softwares de código aberto, incluindo, entre outros, injeção SQL, escalonamento de privilégio de leitura de arquivos, senhas fracas, execução de comandos, etc.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - Este projeto coleta vários PoCs e ExPs de vulnerabilidades, incluindo códigos de exploração para aplicações web comuns como Apache, Django, MySQL, etc.
  • cckuailong/vulbase GitHub stars - Vulbase é uma coleção de repositórios de vulnerabilidades, executada via Docker, suporta autenticação básica, contendo Peiqi Wiki e WGPsec Wiki.
  • boy-hack/airbug GitHub stars - Repositório de coleta de vulnerabilidades de segurança permanentemente aberto, suporta envio de POC de vulnerabilidade e verificação online, adequado para teste e avaliação de produtos.
  • BLACKHAT-SSG/CVEs GitHub stars - Baseado no fluxo de trabalho 'Trickest', coleta e divide por ano os POCs de vulnerabilidades (CVE) disponíveis publicamente.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp é um projeto Github que organiza informações de vulnerabilidade de várias fontes (incluindo CWE, GHSA, Go, NVD e OSV). Ele fornece aos desenvolvedores e profissionais de segurança uma visão abrangente das vulnerabilidades conhecidas para melhorar sua postura de segurança.
  • Balzu/PyPhish GitHub stars - PyPhish é um framework Python para simular ataques de phishing, incluindo modelos de e-mail e servidor de comando e controle, podendo avaliar o nível de conscientização de segurança cibernética dos funcionários de uma organização.
  • Axx8/CVE-2022-24112 GitHub stars - Explora o recurso de requisição em lote do Apache APISIX para executar código remotamente (RCE), fornecendo script Python e exemplos de comandos.
  • Ares-X/VulWiki GitHub stars - Projeto de segurança baseado no repositório público de vulnerabilidades do Zero Group, cobrindo vulnerabilidades de segurança web, de sistema e IoT.
  • aquasecurity/vuln-list-nvd GitHub stars - Script Python que utiliza a base de vulnerabilidades NVD para coletar e exibir informações de vulnerabilidade de segurança existentes no sistema.
  • anvbis/chrome_v8_ndays GitHub stars - Exemplos de código de exploração de diferentes tipos de vulnerabilidades em múltiplas versões do navegador Chrome.
  • Alucard0x1/CVE-2023-30777 GitHub stars - Este projeto é um gerador de PoC para uma vulnerabilidade de Cross-Site Scripting refletido no plugin WordPress Advanced Custom Fields, que pode ser usado para testar se o sistema alvo é vulnerável.
  • 4ra1n/super-xray GitHub stars - Super X-Ray é uma ferramenta GUI baseada no scanner de vulnerabilidade xray, fornecendo uma interface amigável que facilita o uso para iniciantes. Inclui várias funcionalidades como varredura de subdomínios, proxy reverso, etc., suportando chinês e inglês, facilitando a localização e execução de POCs. Também integra funcionalidade rad, suportando múltiplos modos de varredura.
  • 1979139113/0day-today-exploits GitHub stars - Este projeto fornece um grande número de arquivos de exploração para descoberta e teste de vulnerabilidades.
  • 1120362990/vulnerability-list GitHub stars - Ferramenta de detecção rápida de vulnerabilidades, suporta detecção de várias vulnerabilidades comuns, escrita em Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Ferramenta de detecção e exploração para a vulnerabilidade no Apache Commons Text (CVE-2022-42889).
  • 0x27/CiscoRV320Dump GitHub stars - Conjunto de ferramentas de exploração para o roteador Cisco RV320, incluindo vazamento e descriptografia de arquivos de configuração e diagnóstico, e execução remota de comandos, fornecendo implementações de exploração correspondentes.

Varredura e Detecção de Segurança

  • u21h2/nacs GitHub stars - nacs é um scanner de segurança com funcionalidades como descoberta de hosts, varredura de serviços, detecção de POC, quebra de senha de banco de dados, exploração de vulnerabilidades comuns em redes internas, etc. Usuários podem fornecer IPs ou URLs de destino, senhas e outros parâmetros para usar a ferramenta, e podem optar por usar funcionalidades como força bruta e detecção de POC.

Integração e Implantação de Segurança

  • TachiuLam/SeMF GitHub stars - Plataforma de gerenciamento de segurança de rede interna empresarial, incluindo gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento e automação de varredura de segurança, usado para gerenciamento interno de segurança.
  • naozibuhao/SecurityManageFramwork GitHub stars - Plataforma de gerenciamento de segurança de rede interna empresarial, incluindo módulos como gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento e automação de varredura de segurança, adequado para gerenciamento interno de segurança da empresa.

Base de Vulnerabilidades e Inteligência

  • pan-unit42/iocs GitHub stars - Conjunto de indicadores relacionados a relatórios públicos da Unit 42, contendo informações IOC de vários malwares e ataques, usado para análise de inteligência de ameaças na área de segurança.
  • omarhashem123/Security-Research GitHub stars - Este projeto, chamado 'Base de Vulnerabilidades CVE', contém informações sobre várias vulnerabilidades de alto risco, com valor de referência importante para proteção de segurança cibernética.
  • nomi-sec/NVD-Database GitHub stars - Contém um banco de dados de vulnerabilidades de 1999 a 2023, usado para gerenciamento de vulnerabilidades e avaliação de riscos na área de segurança.
  • justakazh/CVE_Database GitHub stars - Fornece uma lista de Vulnerabilidades e Exposições Comuns (CVE) do Banco de Dados Nacional de Vulnerabilidades (NVD). Dados em formato JSON fáceis de integrar e consumir.# Bibliotecas de Conhecimento e Documentação de Segurança
  • nosafer/nosafer.github.io GitHub stars - VulWiki é uma base de conhecimento de segurança baseada em um repositório de vulnerabilidades de código aberto, contendo várias vulnerabilidades de segurança de aplicações web e sistemas, e fornece análises detalhadas de vulnerabilidades e métodos de exploração.
  • Micr067/Vulnerability-Wiki GitHub stars - Uma base de conhecimento que integra múltiplos repositórios de vulnerabilidades de código aberto, suporta várias formas de implantação e inclui o repositório de vulnerabilidades wooyun.

Licença de Código Aberto

  • Este projeto adota a licença MIT License.
Baixar ferramenta