penetration-testing
Repositórios de código aberto acompanhados marcados com penetration-testing, ordenados por estrelas.
- #31Hacking-Security-Ebooks@yeahhub
Top 100 E-Books de Hacking e Segurança (Download Gratuito)
★ 6.444+16Variação de estrelas nos últimos 7 dias - #32PhoneSploit-Pro@AzeemIdrisi
Uma ferramenta de hacking tudo-em-um para explorar remotamente dispositivos Android usando ADB e Metasploit-Framework para obter uma sessão Meterpreter.
★ 6.132+21Variação de estrelas nos últimos 7 dias - #33AllHackingTools@mishakorzik
Ferramentas de hacking tudo-em-um para hackers! E mais ferramentas de hacking para Termux.
★ 6.096+42Variação de estrelas nos últimos 7 dias - #34Infosec_Reference@rmusser01
Uma referência de segurança da informação que realmente funciona; https://rmusser.net/git/admin-2/Infosec_Reference para a versão hospedada em Git não MS.
★ 5.988+1Variação de estrelas nos últimos 7 dias - #35awesome-infosec@onlurking
Uma lista curada de cursos e recursos de treinamento incríveis sobre segurança da informação.
★ 5.728+8Variação de estrelas nos últimos 7 dias - #36Cheatsheet-God@OlivierLaflamme
Banco de referência para testes de penetração - Cheatsheet para OSCP / PTP & PTX.
★ 5.623+3Variação de estrelas nos últimos 7 dias - #37Nettacker@OWASP
Framework de teste de penetração automatizado - Scanner de vulnerabilidades open-source - Gerenciamento de vulnerabilidades
★ 5.542+20Variação de estrelas nos últimos 7 dias - #38Learn-Web-Hacking@LyleMi
Notas de estudo sobre Web Hacking.
★ 5.518+13Variação de estrelas nos últimos 7 dias - #39pacu@RhinoSecurityLabs
O framework de exploração AWS, projetado para testar a segurança de ambientes Amazon Web Services.
★ 5.313+7Variação de estrelas nos últimos 7 dias - #40cameradar@Ullaakut
Cameradar invade câmeras de vigilância RTSP
★ 5.175+6Variação de estrelas nos últimos 7 dias - #41CamPhish@techchipnet
Capture fotos da câmera e localização GPS do celular ou webcam do alvo apenas enviando um link.
★ 5.029+21Variação de estrelas nos últimos 7 dias - #42Agentic-Bug-Hunter@Awarexone
Caça a recompensas por bugs (bug bounty) via IA diretamente do seu terminal - reconhecimento, 20 classes de vulnerabilidades, caça autônoma e geração de relatórios. Tudo dentro do Claude Code.
★ 4.594+302Variação de estrelas nos últimos 7 dias - #43Villain@t3l3machus
Villain é um framework C2 de alto nível (stage 0/1) que gerencia múltiplos shells TCP reversos e baseados em HoaxShell, aprimorando suas funcionalidades com comandos e utilitários, além de compartilhá-los entre servidores conectados.
★ 4.441+6Variação de estrelas nos últimos 7 dias - #44afrog@zan8in
Uma ferramenta de segurança para Bug Bounty, Pentest e Red Teaming.
★ 4.372+2Variação de estrelas nos últimos 7 dias - #45malicious-pdf@jonaslejon
💀 Gere arquivos PDF de teste maliciosos para testar callbacks de phone-home, SSRF, XSS, roubo de credenciais NTLM e exfiltração de dados em visualizadores de PDF, conversores e aplicações web. Pode ser usado com Burp Collaborator ou Interact.sh
★ 4.291+155Variação de estrelas nos últimos 7 dias - #46knockpy@guelfoweb
Varredura de subdomínios Knock
★ 4.180+2Variação de estrelas nos últimos 7 dias - #47
Uma grande parte das minhas notas pessoais desde que comecei a jogar CTFs e a trabalhar como Red Teamer.
★ 4.078+13Variação de estrelas nos últimos 7 dias - #48awesome-hacking@jekil
Awesome hacking é uma coleção incrível de ferramentas de hacking.
★ 3.959+3Variação de estrelas nos últimos 7 dias - #49Ethical-Hacking-Labs@Samsar4
Laboratórios práticos de Ethical Hacking 🗡🛡
★ 3.890+5Variação de estrelas nos últimos 7 dias - #50OSCP@0xsyr0
Cheat Sheet para OSCP.
★ 3.832+12Variação de estrelas nos últimos 7 dias - #51vulscan@scipag
Varredura avançada de vulnerabilidades com Nmap NSE
★ 3.780+2Variação de estrelas nos últimos 7 dias - #52cariddi@edoardottt
Recebe uma lista de domínios, rastreia URLs e verifica endpoints, segredos, chaves de API, extensões de arquivo, tokens e muito mais.
★ 3.756+6Variação de estrelas nos últimos 7 dias - #53awesome-ethical-hacking-resources@husnainfareed
Lista incrível (Awesome list) com todos os tipos de recursos para aprender Ethical Hacking e Penetration Testing.
★ 3.749+24Variação de estrelas nos últimos 7 dias - #54emba@e-m-b-a
EMBA - O analisador de segurança de firmware
★ 3.618+19Variação de estrelas nos últimos 7 dias - #55hoaxshell@t3l3machus
Um gerador e manipulador de reverse shell para Windows que abusa do protocolo http(s) para estabelecer uma reverse shell do tipo beacon.
★ 3.489+5Variação de estrelas nos últimos 7 dias - #56awesome-oscp@0x4D31
Uma lista curada de recursos incríveis para OSCP.
★ 3.465+3Variação de estrelas nos últimos 7 dias - #57NoSQLMap@codingo
Ferramenta automatizada de enumeração de bancos de dados NoSQL e exploração de aplicações web.
★ 3.344+0Variação de estrelas nos últimos 7 dias - #58Exegol@ThePorgs
Ambiente de hacking completo e orientado pela comunidade
★ 3.075+6Variação de estrelas nos últimos 7 dias - #59VulnClaw@Netw0rkNoob
Baseado em AI Agent + cadeia de ferramentas MCP + orquestração de habilidades de penetração, utilizando LLMs para automatizar o fluxo completo de 'coleta de informações → descoberta de vulnerabilidades → exploração → geração de relatórios' via linguagem natural.
★ 3.033+105Variação de estrelas nos últimos 7 dias - #60pentestagent@GH05TCREW
PentestAgent é um framework de agente de IA para testes de segurança black-box, suportando fluxos de trabalho de bug bounty, red-team e testes de penetração.
★ 3.020+45Variação de estrelas nos últimos 7 dias