
pentest-mapper
Uma extensão do Burp Suite para testes de penetração de aplicações, para mapear fluxos e vulnerabilidades.

Uma extensão do Burp Suite para testes de penetração de aplicações, para mapear fluxos e vulnerabilidades.

Scanner automatizado de má configuração de CORS que testa injeção de cabeçalho Origin, reflexão de curinga e vazamento de credenciais em aplicações…

Moxy é uma ferramenta DAST de código aberto projetada para testes de segurança modernos em aplicações web. Ela fornece uma interface fácil de usar…

Ferramenta de código aberto, multiplataforma e portátil para automatizar processos rotineiros ao realizar diversos trabalhos de teste!

Ferramenta automatizada de teste de segurança para o Salesforce Experience Cloud que descobre aplicações Aura mal configuradas, registos acessíveis e…

OWASP Raider: um novo framework para manipular os processos HTTP de sessões persistentes

Servidor MCP para análise estática Slither de contratos inteligentes Solidity

MAPS scanner em nuvem e analisador de respostas para pesquisa do Microsoft Defender.

Cliente de API CLI leve baseado em arquivos, com segredos criptografados com age, suporte de primeira classe para GraphQL e servidor MCP para fluxos…

Ferramenta CLI não oficial do Acunetix para testes de penetração automatizados e caça a bugs em grandes escopos.

Damn Vulnerable C# Application (API)

API RESTful que encapsula o Nmap para varredura automatizada de rede, detecção de portas, enumeração de serviços e análise de vulnerabilidades com…

Framework automatizado de testes de penetração para APIs REST com geração de testes orientada por OpenAPI, 32 testes de segurança baseados na OWASP e…

Scanner de segurança unificado para servidores MCP com modos de configuração, pentest e varredura de repositórios. Gera relatórios SARIF para…

Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita…

Extensão do Burp Suite para testes de segurança de API com 15 tipos de ataque, 108+ payloads, fuzzing inteligente, detecção de BOLA/IDOR, integração…

POC for Veeam Backup and Replication CVE-2023-27532

Web2 bug bounty Agent Skill — baseado em evidências, sem achismo de IA. Abrange 18 classes de vulnerabilidade em HackerOne, Bugcrowd, Intigriti e…