
nuclei
Nuclei é um scanner de vulnerabilidades rápido e personalizável, alimentado pela comunidade global de segurança e construído sobre um DSL simples…

Nuclei é um scanner de vulnerabilidades rápido e personalizável, alimentado pela comunidade global de segurança e construído sobre um DSL simples…

Shannon é um pentester de IA autônomo de caixa branca para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e…

Estrutura automatizada de teste de segurança de aplicações móveis para Android, iOS e Windows. Realiza análise estática e dinâmica, deteção de…

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

⚡️ Múltiplos alvos ZAP Scanning

Teste de Segurança Automatizado para APIs REST

Ferramenta leve de virtualização de serviços/simulação de API/criação de mock de API para desenvolvedores e testadores

Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e…

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Plugin SSRF para Burp que automatiza a detecção de SSRF em todas as requisições.

Scanner de múltiplas threads para detectar endpoints Swagger/OpenAPI expostos em domínios e subdomínios web, com detecção automática de XSS, geração…

Ferramenta automatizada para sondar vulnerabilidades de atribuição em massa (mass assignment) extraindo parâmetros de uma requisição HTTP e…

Extensão Zap para colaboração no Faraday

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

PoC: divulgação não autenticada de schema OpenAPI no changedetection.io (CVE-2026-71203, Média 5.3)