
sentrymcp
Um scanner de segurança estático + em tempo de execução para servidores MCP (Model Context Protocol)

Um scanner de segurança estático + em tempo de execução para servidores MCP (Model Context Protocol)

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

Plataforma de Gerenciamento de Vulnerabilidades Open Source

Caçar cada Endpoint no seu código, expor APIs Sombra, mapear a Superfície de Ataque.

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…

POC para utilizar a API da Wikipedia para Comando e Controle

fornece uma API do Firewall Manager projetada para centralizar e simplificar o gerenciamento de configurações de firewall

Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de…

Scanner de vulnerabilidades de código aberto com descoberta automatizada de rede, detecção baseada em CVE, pontuação CVSS, painéis de risco, agentes…

Servidor HTTP(S) de borda leve e proxy reverso com SSL automático, descoberta Docker/Consul, autenticação por rota, limitação de taxa e failover…

PatrOwl - Plataforma de Orquestração de Operações de Segurança Open Source, Inteligente e Escalável

Servidor escalável de chaves API para emissão, verificação e revogação de credenciais com derivação de tokens para tokens de capacidade granulares.…

Cacheia tokens de autenticação JWT de uma URL de autenticação e os anexa como cabeçalhos às solicitações dentro do escopo no Burp Suite para…

Middleware Laravel passivo que detecta e registra injeção de SQL, XSS, RCE, scanners de bot e mais de 175 padrões de ataque. Inclui painel integrado,…

Um proxy transparente de redação de PII para tráfego de API de LLM. Fica entre uma aplicação e um provedor de LLM (atualmente Anthropic),…

Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de…

JetEngine <= 3.7.7 — Cross-Site Scripting Armazenado Não Autenticado via CCT REST API