red-team
Repositórios de código aberto acompanhados marcados com red-team, ordenados por estrelas.
- #31★ 1.607+0Variação de estrelas nos últimos 7 dias
- #32★ 1.604+1Variação de estrelas nos últimos 7 dias
- #33
GooFuzz é uma ferramenta para realizar fuzzing com uma abordagem OSINT, conseguindo enumerar diretórios, arquivos, subdomínios ou parâmetros sem deixar rastros no servidor do alvo e por meio de pesquisas avançadas no Google (Google Dorking).
★ 1.583-1Variação de estrelas nos últimos 7 dias - #34★ 1.516+0Variação de estrelas nos últimos 7 dias
- #35
Pacote de habilidades de reconhecimento e pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nuvem, sequestro de subdomínio e muito mais. Testado em campo. MIT. Documentação completa em hiago.sh.
★ 1.224+18Variação de estrelas nos últimos 7 dias - #36
Um enorme repositório de recursos de aprendizado com laboratórios para profissionais de Offensive Security
★ 1.169+2Variação de estrelas nos últimos 7 dias - #37★ 1.160+0Variação de estrelas nos últimos 7 dias
- #38
Modo red team focado em mentalidade de ataque red team (projeto experimental, não nos responsabilizamos por banimentos). Adaptável para outros agentes. Por favor, abra uma issue para problemas no projeto.
★ 1.055+24Variação de estrelas nos últimos 7 dias - #39★ 1.048+2Variação de estrelas nos últimos 7 dias
- #40★ 996+2Variação de estrelas nos últimos 7 dias
- #41
Automação de segurança com ideias do n8n: mais de 100 fluxos de trabalho Red/Blue/AppSec, integrações e playbooks prontos para uso.
★ 957+5Variação de estrelas nos últimos 7 dias - #42
PoCs e ferramentas para investigação de técnicas de execução de processos no Windows.
★ 957-1Variação de estrelas nos últimos 7 dias - #43★ 948+36Variação de estrelas nos últimos 7 dias
- #44
Motor de pentest autônomo de IA, segurança ofensiva contínua em web, nuvem, identidade, CI/CD, IaC, bancos de dados, Active Directory, Kubernetes e firmware de IoT. Raciocínio agêntico e execução real de exploits entregam vulnerabilidades baseadas em provas. Gateway de privacidade: o LLM nunca vê seus IPs, hosts ou credenciais reais, nada sai do seu perímetro.
★ 892+15Variação de estrelas nos últimos 7 dias - #45
evilwaf é uma ferramenta de teste de penetração projetada para detectar e contornar Web Application Firewalls (WAFs) comuns.
★ 890+0Variação de estrelas nos últimos 7 dias - #46
Uma lista insana de todos os dorks coletados de várias fontes diferentes.
★ 824+0Variação de estrelas nos últimos 7 dias - #47★ 818+1Variação de estrelas nos últimos 7 dias
- #48
Ferramenta poderosa para engenharia reversa de cookies JS: ferramenta de visualização de monitoramento de alterações de cookies JS e hook de cookies JS para pontos de interrupção condicionais.
★ 785-1Variação de estrelas nos últimos 7 dias - #49★ 758+142Variação de estrelas nos últimos 7 dias
- #50
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 755—Variação de estrelas nos últimos 7 dias - #51★ 726-1Variação de estrelas nos últimos 7 dias
- #52
Um agente de mapeamento de ativos FOFA orientado a evidências: suporta reconhecimento em linguagem natural, reflexão por IA, CLI / MCP / Skill / REST API, e varreduras do Nuclei aprovadas manualmente.
★ 721+12Variação de estrelas nos últimos 7 dias - #53
Gere e teste variações e erros de digitação em domínios para detectar e realizar typo squatting, sequestro de URL, phishing e espionagem corporativa.
★ 692+0Variação de estrelas nos últimos 7 dias - #54
Scanner de segredos de alto desempenho. CLI, biblioteca em Go, extensão para Burp Suite e extensão para Chrome. 487 regras de detecção com validação de credenciais em tempo real.
★ 691+8Variação de estrelas nos últimos 7 dias - #55
Utilitário de Auditoria de Segurança para APIs GraphQL
★ 688+0Variação de estrelas nos últimos 7 dias - #56★ 655+0Variação de estrelas nos últimos 7 dias
- #57
Ferramenta gratuita de pentesting do Active Directory para Linux. Automatiza enumeração de AD e LDAP, Kerberoasting, ASREPRoast, password spraying, ADCS/ESC1, DCSync, RBCD, gMSA, shadow credentials, relay NTLM e despejo de credenciais em 104 técnicas, mapeando caminhos de ataque compatíveis com BloodHound para Domain Admin. Relatórios NIS2 / ISO 27001. Sem necessidade de Windows.
★ 647+25Variação de estrelas nos últimos 7 dias - #58
O launcher clássico, evoluído. Biblioteca de comandos rápida baseada em Go equipada com mais de 200 cheat-sheets de segurança cibernética. Basta instalar e começar a hackear.
★ 633+13Variação de estrelas nos últimos 7 dias - #59
Colaboração em sandbox para equipes multiagentes: um fórum de mensagens baseado em Git, onde cada agente é isolado em sua própria sandbox descartável. Transforme um repositório Git em um fórum de mensagens seguro para agentes de IA.
★ 629+53Variação de estrelas nos últimos 7 dias - #60
GitHub Attack Toolkit - Extreme Edition - Um kit de ferramentas de análise estática e exploração para GitHub Actions.
★ 589+6Variação de estrelas nos últimos 7 dias