bug-bounty
Repositórios de código aberto acompanhados marcados com bug-bounty, ordenados por estrelas.
- #31
ScopeSentry: mapeamento de ciberespaço, enumeração de subdomínios, varredura de portas, descoberta de informações sensíveis, varredura de vulnerabilidades e nós distribuídos
★ 1.601+9Variação de estrelas nos últimos 7 dias - #32
Obtenha o esquema da API GraphQL mesmo se a introspecção estiver desativada.
★ 1.512+5Variação de estrelas nos últimos 7 dias - #33
O projeto API Security visa apresentar métodos únicos de ataque e defesa no campo da segurança de API
★ 1.447+1Variação de estrelas nos últimos 7 dias - #34
Uma coleção curada de ferramentas de teste de penetração de alto nível e utilitários de produtividade em vários domínios. Junte-se a nós para explorar, contribuir e aprimorar seu kit de ferramentas de hacking!
★ 1.383+1Variação de estrelas nos últimos 7 dias - #35
Contratos inteligentes periféricos para interagir com o Uniswap v3.
★ 1.332-1Variação de estrelas nos últimos 7 dias - #36
Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.
★ 1.295+0Variação de estrelas nos últimos 7 dias - #37
Pacote de habilidades de reconhecimento e pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nuvem, sequestro de subdomínio e muito mais. Testado em campo. MIT. Documentação completa em hiago.sh.
★ 1.224+18Variação de estrelas nos últimos 7 dias - #38
🔨 Lista todos os intervalos de IP de: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) e outros, com atualizações diárias.
★ 1.174+5Variação de estrelas nos últimos 7 dias - #39
Banco de dados de código aberto sobre divulgação de vulnerabilidades e programas de bug bounty
★ 1.082+3Variação de estrelas nos últimos 7 dias - #40
Vigolium - Scanner de vulnerabilidades de alta fidelidade que combina IA agêntica com velocidade nativa, modularidade e precisão
★ 1.060+7Variação de estrelas nos últimos 7 dias - #41★ 1.048+2Variação de estrelas nos últimos 7 dias
- #42
O Reconmap é uma plataforma de operações de segurança com foco em colaboração para equipes de segurança da informação e MSSPs, permitindo o gerenciamento completo de engajamentos, desde o reconhecimento até a execução e relatórios. Com automação de comandos integrada, análise de saída e resumos auxiliados por IA, ele oferece avaliações de segurança mais rápidas, estruturadas e de alta qualidade.
★ 975+0Variação de estrelas nos últimos 7 dias - #43
Agentes autônomos de pentesting com IA — reconhecimento em tempo real, detecção de vulnerabilidades e orquestração de exploração. Go + TypeScript.
★ 960+21Variação de estrelas nos últimos 7 dias - #44★ 943+6Variação de estrelas nos últimos 7 dias
- #45
Minha coleção de várias ferramentas de segurança criadas principalmente em Python e Bash. Para CTFs e Bug Bounty.
★ 921+1Variação de estrelas nos últimos 7 dias - #46
Modelos de código aberto que você pode usar para inicializar seus programas de segurança
★ 915+1Variação de estrelas nos últimos 7 dias - #47
Misconfig Mapper é uma ferramenta rápida para ajudar você a descobrir falhas de configuração de segurança em serviços de terceiros populares usados pela sua empresa e/ou alvos de bug bounty!
★ 910+1Variação de estrelas nos últimos 7 dias - #48
Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos
★ 904+2Variação de estrelas nos últimos 7 dias - #49
Trabalho em progresso...
★ 845+3Variação de estrelas nos últimos 7 dias - #50
Coleção de relatórios de recompensas por bugs do Facebook
★ 845-1Variação de estrelas nos últimos 7 dias - #51
Framework de agente de bug bounty para Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot e OpenClaw — 48 agentes, 26 comandos, 19 ferramentas CLI, 2 servidores MCP, loops de caça autônomos, construtor de cadeia de exploits.
★ 815+3Variação de estrelas nos últimos 7 dias - #52
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 758+102Variação de estrelas nos últimos 7 dias - #53★ 749+137Variação de estrelas nos últimos 7 dias
- #54
Um utilitário de linha de comando projetado para descobrir URLs para um determinado domínio de maneira simples e eficiente. Ele funciona coletando informações de várias fontes passivas, o que significa que não interage diretamente com o alvo, mas sim coleta dados que já estão disponíveis publicamente.
★ 722+3Variação de estrelas nos últimos 7 dias - #55
Extensão de navegador para descoberta passiva de chaves de API e segredos para Chrome e Firefox. Mais de 80 padrões de detecção, zero configuração.
★ 706+2Variação de estrelas nos últimos 7 dias - #56
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 692—Variação de estrelas nos últimos 7 dias - #57
ScanT3r - Ferramenta de automação de Bug Bounty baseada em módulos (use Lotus em vez de github.com/bugBlocker/lotus)
★ 684-2Variação de estrelas nos últimos 7 dias - #58
Bug Bounty ~ Incríveis | Livros | Guias rápidos | Listas de verificação | Ferramentas | Listas de palavras | Mais
★ 663+3Variação de estrelas nos últimos 7 dias - #59
Mais uma ferramenta para extrair um repositório git de um site, com foco em dumps o mais completos possível e no tratamento de casos extremos incomuns.
★ 653+0Variação de estrelas nos últimos 7 dias - #60
Um script simples em Python compatível com o perfil do BurpBouty que ajuda a detectar injeção de SQL baseada em erros, enviando múltiplas requisições com 14 payloads e verificando 152 padrões de regex para diferentes bancos de dados.
★ 643+2Variação de estrelas nos últimos 7 dias