security-tools
Repositórios de código aberto acompanhados marcados com security-tools, ordenados por estrelas.
- #211★ 1.000+1Variação de estrelas nos últimos 7 dias
- #212
Uma ferramenta de auditoria de segurança extremamente rápida para Kubernetes
★ 999+0Variação de estrelas nos últimos 7 dias - #213★ 996+2Variação de estrelas nos últimos 7 dias
- #214
secureCodeBox (SCB) - entrega segura contínua pronta para uso.
★ 989+1Variação de estrelas nos últimos 7 dias - #215★ 985+2Variação de estrelas nos últimos 7 dias
- #216
openSquat é uma ferramenta de código aberto que detecta domínios semelhantes que se passam pela sua marca, escaneando diariamente domínios recém-registrados.
★ 985+3Variação de estrelas nos últimos 7 dias - #217
Uma lista selecionada de ferramentas apresentadas oficialmente em eventos da Black Hat
★ 981+6Variação de estrelas nos últimos 7 dias - #218
Scanner de segurança focado em IA. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e habilidades em .claude/ antes de clonar — além de um scanner de assinatura de ataque de IA sempre ativo e regras nativas para Rust e PHP. Também: medusa scan --git para verificar qualquer repositório, medusa secrets scan para chaves de API vazadas. Mais de 40.000 padrões, configuração zero.
★ 979+5Variação de estrelas nos últimos 7 dias - #219
Lançamentos, wiki e roadmap do SpiderSuite (crawler de segurança web)
★ 976+4Variação de estrelas nos últimos 7 dias - #220
APKHunt é uma ferramenta abrangente de análise estática de código para aplicativos Android baseada no framework OWASP MASVS. Embora seja destinada principalmente a desenvolvedores de aplicativos móveis e testadores de segurança, pode ser usada por qualquer pessoa para identificar e corrigir potenciais vulnerabilidades de segurança em seu código.
★ 974+0Variação de estrelas nos últimos 7 dias - #221
Servidor de arquivos de binário único rico em recursos para red teamers e desenvolvedores. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Captura de hash NTLM · Callbacks DNS/SMTP · TLS · Autenticação · Links de compartilhamento. Um substituto poderoso para python3 -m http.server.
★ 970+2Variação de estrelas nos últimos 7 dias - #222
Agentes autônomos de pentesting com IA — reconhecimento em tempo real, detecção de vulnerabilidades e orquestração de exploração. Go + TypeScript.
★ 970+16Variação de estrelas nos últimos 7 dias - #223★ 943+2Variação de estrelas nos últimos 7 dias
- #224
CatSniffer é uma placa multiprotocolo e multibanda original para sniffing, comunicação e testes de invasão em dispositivos IoT (Internet das Coisas) usando os protocolos de rádio IoT mais recentes. É um pendrive USB altamente portátil que integra TI CC1352, Semtech SX1262 e um RP2040 para a V3 ou um Microchip SAMD21E17 para a V2
★ 940+4Variação de estrelas nos últimos 7 dias - #225
Tripwire® de Código Aberto
★ 939+2Variação de estrelas nos últimos 7 dias - #226
ZipCracker é uma poderosa ferramenta de quebra de senha de arquivos Zip desenvolvida pela equipe Hx0. Ela integra vários modos de ataque, como ataque de dicionário, ataque de máscara, recuperação de enumeração CRC32 de texto simples curto e ataque de texto simples conhecido, além de poder reparar automaticamente arquivos falsamente criptografados. Com seu alto desempenho e recursos versáteis, o ZipCracker tornou-se uma ferramenta essencial em competições de CTF.
★ 937+6Variação de estrelas nos últimos 7 dias - #227
Ferramenta de relatórios e anotações para exames e laboratórios Offensive Security OSCP+, OSEP, OSWP, OSWA, OSWE, OSED, OSMR, OSEE, OSDA, OSIR, OSTH
★ 934-1Variação de estrelas nos últimos 7 dias - #228
Extrai e agrega inteligência de ameaças.
★ 925-1Variação de estrelas nos últimos 7 dias - #229
Minha coleção de várias ferramentas de segurança criadas principalmente em Python e Bash. Para CTFs e Bug Bounty.
★ 921+1Variação de estrelas nos últimos 7 dias - #230
Potente ferramenta de empacotamento Frida para iOS e Android. Modifique facilmente as características do Frida para aumentar a furtividade e contornar detecção. Simplifica a engenharia reversa e testes de segurança.
★ 916+9Variação de estrelas nos últimos 7 dias - #231★ 915+3Variação de estrelas nos últimos 7 dias
- #232
O SkyArk ajuda a descobrir, avaliar e proteger as entidades mais privilegiadas no Azure e na AWS
★ 911+0Variação de estrelas nos últimos 7 dias - #233
Motor de pentest autônomo de IA, segurança ofensiva contínua em web, nuvem, identidade, CI/CD, IaC, bancos de dados, Active Directory, Kubernetes e firmware de IoT. Raciocínio agêntico e execução real de exploits entregam vulnerabilidades baseadas em provas. Gateway de privacidade: o LLM nunca vê seus IPs, hosts ou credenciais reais, nada sai do seu perímetro.
★ 907+20Variação de estrelas nos últimos 7 dias - #234
Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos
★ 904+1Variação de estrelas nos últimos 7 dias - #235
Um ataque de desautenticação que desconecta todos os dispositivos da rede Wi-Fi alvo (2.4GHz e 5GHz), com suporte a WPA3 (PMF não testado)
★ 903+3Variação de estrelas nos últimos 7 dias - #236★ 892+41Variação de estrelas nos últimos 7 dias
- #237
Framework de agente de bug bounty para Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot e OpenClaw — 48 agentes, 26 comandos, 19 ferramentas CLI, 2 servidores MCP, loops de caça autônomos, construtor de cadeia de exploits.
★ 882+67Variação de estrelas nos últimos 7 dias - #238★ 871+2Variação de estrelas nos últimos 7 dias
- #239
Lista curada das melhores ferramentas de DevOps.
★ 869+0Variação de estrelas nos últimos 7 dias - #240
Uma senha de wifi por dispositivo. Listas de bloqueio de anúncios e privacidade. Acesso à rede baseado em políticas
★ 858+2Variação de estrelas nos últimos 7 dias