pentesting
Repositórios de código aberto acompanhados marcados com pentesting, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de pentesting no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com pentesting.
- #1pentest-harness@S1N6H
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 257 - #2Claude-AD@ADScanPro
Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.
★ 138
- #1sherlock@sherlock-project
Rastreie contas de redes sociais por nome de usuário em várias redes sociais
★ 90.454+555Variação de estrelas nos últimos 7 dias - #2shannon@KeygraphHQ
Shannon é um pentester de IA para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e executa exploits reais para provar vulnerabilidades antes que cheguem à produção.
★ 47.255+282Variação de estrelas nos últimos 7 dias - #3sqlmap@sqlmapproject
Ferramenta automática de injeção de SQL e invasão de banco de dados
★ 38.285+52Variação de estrelas nos últimos 7 dias - #4maigret@soxoj
🕵️♂️ Colete um dossiê sobre uma pessoa por nome de usuário em mais de 3000 sites
★ 37.107+188Variação de estrelas nos últimos 7 dias - #5promptfoo@promptfoo
Teste seus prompts, agentes e RAGs. Ferramenta de red teaming, pentesting e varredura de vulnerabilidades para IA. Compare o desempenho de GPT, Claude, Gemini, DeepSeek e outros. Utiliza configurações declarativas simples com integração via linha de comando e CI/CD. Utilizado pela OpenAI e Anthropic.
★ 24.626+207Variação de estrelas nos últimos 7 dias - #6social-analyzer@qeeqbox
API, CLI e Web App para analisar e encontrar o perfil de uma pessoa em 1000 redes sociais / sites
★ 23.859+63Variação de estrelas nos últimos 7 dias - #7Ciphey@bee-san
⚡ Descriptografe automaticamente criptografias sem conhecer a chave ou cifra, decodifique codificações e quebre hashes ⚡
★ 21.582+6Variação de estrelas nos últimos 7 dias - #8spiderfoot@smicallef
O SpiderFoot automatiza OSINT para inteligência de ameaças e mapeamento da sua superfície de ataque.
★ 21.469+198Variação de estrelas nos últimos 7 dias - #9RustScan@bee-san
🤖 O scanner de portas moderno 🤖
★ 20.337+39Variação de estrelas nos últimos 7 dias - #10ffuf@ffuf
Fuzzing web rápido escrito em Go
★ 16.598+45Variação de estrelas nos últimos 7 dias - #11GhostTrack@HunxByts
Ferramenta útil para rastrear localização ou número de celular.
★ 14.946+58Variação de estrelas nos últimos 7 dias - #12dirsearch@maurosoria
Scanner de caminhos web
★ 14.668+19Variação de estrelas nos últimos 7 dias - #13gobuster@OJ
Ferramenta de descoberta de diretórios/arquivos, DNS e VHost escrita em Go
★ 14.045+40Variação de estrelas nos últimos 7 dias - #14juice-shop@juice-shop
OWASP Juice Shop: Provavelmente a aplicação web insegura mais moderna e sofisticada.
★ 13.730+30Variação de estrelas nos últimos 7 dias - #15mastg@OWASP
O OWASP Mobile Application Security Testing Guide (MASTG) é um manual abrangente para testes de segurança e engenharia reversa de aplicativos móveis. Ele descreve processos técnicos para verificar as vulnerabilidades do OWASP Mobile Security Weakness Enumeration (MASWE), que estão alinhadas com o OWASP MASVS.
★ 13.141+18Variação de estrelas nos últimos 7 dias - #16thc-hydra@vanhauser-thc
hydra
★ 12.206+32Variação de estrelas nos últimos 7 dias - #17hacktricks@HackTricks-wiki
Bem-vindo à página onde você encontrará cada truque/técnica/aprendizado que obtive em CTFs, aplicativos reais e leitura de pesquisas e notícias.
★ 12.178+41Variação de estrelas nos últimos 7 dias - #18hetty@dstotijn
Um kit de ferramentas HTTP para pesquisa de segurança.
★ 12.007+2Variação de estrelas nos últimos 7 dias - #19hexstrike-ai@0x4m4
HexStrike AI MCP Agents é um servidor MCP avançado que permite que agentes de IA (Claude, GPT, Copilot, etc.) executem autonomamente mais de 150 ferramentas de cibersegurança para pentesting automatizado, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança. Conecte LLMs a capacidades de segurança ofensiva do mundo real.
★ 11.402+156Variação de estrelas nos últimos 7 dias - #20Sn1per@1N3
Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração e relatórios — mais de 600 exploits, 90 integrações e 10 mil detecções.
★ 11.123+335Variação de estrelas nos últimos 7 dias - #21Red-Teaming-Toolkit@infosecn1nja
Este repositório contém ferramentas de segurança de código aberto (OST) de ponta para red teamers e caçadores de ameaças.
★ 10.660+22Variação de estrelas nos últimos 7 dias - #22bbot@blacklanternsecurity
O scanner de internet recursivo para hackers. 🧡
★ 10.511+42Variação de estrelas nos últimos 7 dias - #23wstg@OWASP
O Web Security Testing Guide é um guia abrangente de código aberto para testar a segurança de aplicações web e serviços web.
★ 9.760+42Variação de estrelas nos últimos 7 dias - #24rengine@yogeshojha
reNgine é um framework de reconhecimento automatizado para aplicações web, focado em processos de reconhecimento simplificados e altamente configuráveis via Engines, correlação e organização de dados, monitoramento contínuo, suporte a banco de dados e uma interface de usuário simples e intuitiva. O reNgine facilita a coleta de reconhecimento para testadores de penetração com configuração mínima.
★ 8.800+15Variação de estrelas nos últimos 7 dias - #25lamda@firerpa
Plataforma full-stack de controle de dispositivos Android: desktop remoto via WebRTC/H.264, automação de UI/OCR/reconhecimento de imagem, MITM com um clique, Frida integrado, suporte a proxy/VPN/frp/rede P2P, MCP/Agent, mais de 160 APIs, projetada para clusters de múltiplos dispositivos e implantações em escala.
★ 8.251+41Variação de estrelas nos últimos 7 dias - #26reconftw@six2dez
reconFTW é uma ferramenta projetada para realizar reconhecimento automatizado em um domínio alvo, executando o melhor conjunto de ferramentas para varredura e descoberta de vulnerabilidades.
★ 8.030+27Variação de estrelas nos últimos 7 dias - #27cve@trickest
Coleta e atualização de todas as CVEs disponíveis e mais recentes com seus respectivos PoCs.
★ 8.029+11Variação de estrelas nos últimos 7 dias - #28airgeddon@v1s1t0r1sh3r3
Este é um script bash multiuso para sistemas Linux para auditar redes sem fio.
★ 7.954+24Variação de estrelas nos últimos 7 dias - #29blackbird@p1ngul1n0
Uma ferramenta de OSINT para pesquisar contas por nome de usuário e e-mail em redes sociais.
★ 7.869+98Variação de estrelas nos últimos 7 dias - #30awesome-shodan-queries@jakejarvis
🔍 Uma coleção de consultas de pesquisa interessantes, engraçadas e deprimentes para usar no shodan.io 👩💻
★ 7.679+18Variação de estrelas nos últimos 7 dias