bugbounty
Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.
- #91
Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.
★ 1.295+0Variação de estrelas nos últimos 7 dias - #92
Mais de 80 mil templates Nuclei para WordPress, atualizados diariamente a partir do Wordfence intel — filtre por severidade/tags/CVE e escaneie em uma única linha.
★ 1.278+0Variação de estrelas nos últimos 7 dias - #93
Armas para hackers mobile / Uma coleção de ferramentas úteis usadas por hackers mobile. Boa caça aos bugs.
★ 1.278+0Variação de estrelas nos últimos 7 dias - #94
Ferramenta de coleta de informações - enumeração de DNS, subdomínios, portas e diretórios
★ 1.264+0Variação de estrelas nos últimos 7 dias - #95★ 1.217+0Variação de estrelas nos últimos 7 dias
- #96
Ferramenta de enumeração de subdomínios, pacotes DNS assíncronos, usa pcap para escanear 1.600.000 subdomínios em 1 segundo
★ 1.217+0Variação de estrelas nos últimos 7 dias - #97
O Web Cache Vulnerability Scanner é uma ferramenta CLI baseada em Go para testar envenenamento de cache web. Desenvolvido pela Hackmanit GmbH (http://hackmanit.de/).
★ 1.202+0Variação de estrelas nos últimos 7 dias - #98
Uma coleção de caminhos especiais vinculados a APIs sensíveis comuns, internos de devops, configurações de frameworks, configurações incorretas conhecidas, APIs interessantes, etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e ganhos rápidos.
★ 1.193+0Variação de estrelas nos últimos 7 dias - #99
Trechos de código vulneráveis do Twitter.
★ 1.176+0Variação de estrelas nos últimos 7 dias - #100
🔨 Lista todos os intervalos de IP de: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) e outros, com atualizações diárias.
★ 1.174+0Variação de estrelas nos últimos 7 dias - #101
Enumerador de nuvem incrível
★ 1.146+0Variação de estrelas nos últimos 7 dias - #102
Posso assumir o controle de um DNS? — uma lista de provedores de DNS e como reivindicar domínios vulneráveis.
★ 1.105+2Variação de estrelas nos últimos 7 dias - #103★ 1.080+5Variação de estrelas nos últimos 7 dias
- #104
MagicRecon é um poderoso script shell para maximizar o processo de reconhecimento e coleta de dados de um alvo e encontrar vulnerabilidades comuns, salvando os resultados obtidos de forma organizada em diretórios e em vários formatos.
★ 1.056+3Variação de estrelas nos últimos 7 dias - #105
Pesquise no Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo por um termo de busca (dork) com um conjunto padrão de sites, programas de bug bounty ou coleções customizadas.
★ 1.054+0Variação de estrelas nos últimos 7 dias - #106
Nuclei templates da edição comunitária, uma ferramenta simples que permite organizar todos os Nuclei templates oferecidos pela comunidade em um só lugar
★ 1.048+1Variação de estrelas nos últimos 7 dias - #107
Mantis é um framework de segurança que automatiza o fluxo de trabalho de descoberta, reconhecimento e varredura de vulnerabilidades.
★ 1.038+0Variação de estrelas nos últimos 7 dias - #108
karma v2 é uma estrutura de reconhecimento automatizado de Inteligência de Código Aberto (OSINT) passiva.
★ 1.024+1Variação de estrelas nos últimos 7 dias - #109
Versão modificada baseada no ARL-V2.6.2
★ 1.005+0Variação de estrelas nos últimos 7 dias - #110
O AIRecon é um agente de cibersegurança autônomo que combina um Large Language Model auto-hospedado (Ollama) com um sandbox Docker do Kali Linux e uma TUI Textual. Ele foi projetado para automatizar avaliações de segurança, testes de intrusão e reconhecimento de bug bounty — sem chaves de API ou dependência de nuvem.
★ 986+6Variação de estrelas nos últimos 7 dias - #111
Wordlists 1337 para Bug Bounty Hunting
★ 983+1Variação de estrelas nos últimos 7 dias - #112
Este repositório é uma coleção de diferentes ferramentas de hacking ético e malwares para testes de penetração e fins de pesquisa, escritos em python, ruby, rust, c++, go e c.
★ 977+39Variação de estrelas nos últimos 7 dias - #113
Lançamentos, wiki e roadmap do SpiderSuite (crawler de segurança web)
★ 976+4Variação de estrelas nos últimos 7 dias - #114
Ferramenta de enumeração de subdomínios e alvos construída para testes de segurança ofensiva
★ 974+1Variação de estrelas nos últimos 7 dias - #115
Arsenal de payloads de AppSec para testadores de penetração e caçadores de bugs
★ 947+3Variação de estrelas nos últimos 7 dias - #116
「🔑」Uma ferramenta usada para caçar vazamentos de chaves de API em arquivos JS e páginas
★ 940+1Variação de estrelas nos últimos 7 dias - #117
Um script Bash e imagem Docker para reconhecimento em Bug Bounty. Destinado ao uso sem interface gráfica.
★ 922+0Variação de estrelas nos últimos 7 dias - #118
Minha coleção de várias ferramentas de segurança criadas principalmente em Python e Bash. Para CTFs e Bug Bounty.
★ 921+1Variação de estrelas nos últimos 7 dias - #119
Uma ferramenta de alta velocidade para coleta passiva de URLs, otimizada para descoberta eficiente e abrangente de ativos web sem varredura ativa.
★ 910+3Variação de estrelas nos últimos 7 dias - #120
Misconfig Mapper é uma ferramenta rápida para ajudar você a descobrir falhas de configuração de segurança em serviços de terceiros populares usados pela sua empresa e/ou alvos de bug bounty!
★ 909+0Variação de estrelas nos últimos 7 dias