Pular para o conteúdo principal
buildradar
Entrar
Tópico · pentest

pentest

Repositórios de código aberto acompanhados marcados com pentest, ordenados por estrelas.

125 repositórios
  • Uma lista curada de recursos incríveis para OSCP.

    3.471+0Variação de estrelas nos últimos 7 dias
  • BypassAV@matro7sh

    Este mapa lista as técnicas essenciais para contornar antivírus e EDR.

    3.438+0Variação de estrelas nos últimos 7 dias
  • Recursos incríveis de segurança para Node.js.

    3.036+0Variação de estrelas nos últimos 7 dias
  • CloudFlair@christophetd

    Encontre servidores de origem de sites protegidos pelo CloudFlare usando dados de varredura da Internet do Censys.

    2.975+0Variação de estrelas nos últimos 7 dias
  • pwndoc@pwndoc

    Gerador de relatórios de testes de penetração (Pentest).

    2.886+0Variação de estrelas nos últimos 7 dias
  • Lista de repositórios do Github e artigos com listas de dorks para diferentes mecanismos de busca.

    2.739+0Variação de estrelas nos últimos 7 dias
  • CloudFail@m0rtem

    Utilize DNS mal configurado e registros de banco de dados antigos para encontrar IPs ocultos atrás da rede CloudFlare.

    2.682+0Variação de estrelas nos últimos 7 dias
  • SSRF-Testing@cujanovic

    Recursos para teste de SSRF (Server Side Request Forgery)

    2.507+0Variação de estrelas nos últimos 7 dias
  • SUDO_KILLER@TH3xACE

    Uma ferramenta projetada para explorar uma vulnerabilidade de escalonamento de privilégios no programa sudo em sistemas do tipo Unix. Ela aproveita uma configuração incorreta ou falha específica no sudo para obter privilégios elevados no sistema, permitindo essencialmente que um usuário comum execute comandos como usuário root.

    2.482+0Variação de estrelas nos últimos 7 dias
  • Rootkit LKM para kernels Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 e ARM64).

    2.450+0Variação de estrelas nos últimos 7 dias
  • Este guia contém todas as informações necessárias para iniciar na área de segurança da informação, incluindo cursos, indicações de livros, roteiros de estudo, playlists, certificações e outros recursos.

    2.442+0Variação de estrelas nos últimos 7 dias
  • InternalAllTheThings@swisskyrepo

    Cheat sheets para Active Directory e testes de intrusão internos

    2.393+0Variação de estrelas nos últimos 7 dias
  • medusa@Ch0pin

    Análise de Segurança Unificada Dinâmica de Borda Móvel

    2.334+0Variação de estrelas nos últimos 7 dias
  • linWinPwn@lefayjey

    linWinPwn é um script bash que simplifica o uso de várias ferramentas de Active Directory.

    2.201+0Variação de estrelas nos últimos 7 dias
  • Transforme o Claude Code em seu assistente de pesquisa em segurança ofensiva. Subagentes de IA especializados para planejar engajamentos de testes de penetração autorizados, analisar reconhecimento, pesquisar exploits, criar detecções, auditar STIGs e redigir relatórios.

    2.189+0Variação de estrelas nos últimos 7 dias
  • Coleção de artigos de qualidade sobre segurança. Artigos incríveis.

    2.116+0Variação de estrelas nos últimos 7 dias
  • pwn_jenkins@gquere

    Notas sobre ataques a servidores Jenkins

    2.095+0Variação de estrelas nos últimos 7 dias
  • owtf@owtf

    Offensive Web Testing Framework (OWTF), um framework que busca unir ótimas ferramentas e tornar o teste de penetração mais eficiente http://owtf.org https://twitter.com/owtfp

    1.952+0Variação de estrelas nos últimos 7 dias
  • nomore403@devploit

    Ferramenta avançada para pesquisadores de segurança contornarem restrições 403/40X por meio de técnicas inteligentes e manipulação adaptativa de requisições. Rápida, precisa e eficaz.

    1.869+0Variação de estrelas nos últimos 7 dias
  • metlo@metlo-labs

    Metlo é uma plataforma de segurança de API de código aberto.

    1.783+0Variação de estrelas nos últimos 7 dias
  • pyrdp@GoSecure

    Biblioteca e ferramenta monster-in-the-middle (mitm) RDP para Python com capacidade de monitorar conexões ao vivo ou posteriormente

    1.780+0Variação de estrelas nos últimos 7 dias
  • jSQL Injection é uma aplicação Java para injeção automática em bancos de dados SQL.

    1.777+0Variação de estrelas nos últimos 7 dias
  • odat@quentinhardy

    ODAT: Ferramenta de ataque a bancos de dados Oracle

    1.776+0Variação de estrelas nos últimos 7 dias
  • AboutSecurity@wgpsec

    Tudo para pentest. Base de conhecimento de testes de penetração, consolidando metodologias de segurança em um formato executável por agentes de IA.

    1.710+0Variação de estrelas nos últimos 7 dias
  • GraphQLmap@swisskyrepo

    GraphQLmap é um motor de script para interagir com um endpoint GraphQL para fins de pentesting. - Não utilize para testes ilegais ;)

    1.689+0Variação de estrelas nos últimos 7 dias
  • HaleHound-CYD@JesseCHale

    ESP32-DIV HaleHound Edition para Cheap Yellow Display - Kit de ferramentas de segurança ofensiva multiprotocolo

    1.658+0Variação de estrelas nos últimos 7 dias
  • enum4linux-ng@cddmp

    Uma versão de próxima geração do enum4linux (ferramenta de enumeração Windows/Samba) com recursos adicionais como exportação JSON/YAML. Voltado para profissionais de segurança e jogadores de CTF.

    1.647+0Variação de estrelas nos últimos 7 dias
  • SSTImap@vladko312

    Ferramenta de detecção automática de SSTI com interface interativa

    1.625+0Variação de estrelas nos últimos 7 dias
  • Uma lista curada de recursos incríveis sobre escalonamento de privilégios

    1.598+0Variação de estrelas nos últimos 7 dias
  • sx@v-byte-cpu

    Scanner de rede rápido, moderno e fácil de usar

    1.553+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos