security-tools
Repositórios de código aberto acompanhados marcados com security-tools, ordenados por estrelas.
- #241
Torne auditáveis os binários em Rust para produção.
★ 849+3Variação de estrelas nos últimos 7 dias - #242
🍉 Uma ferramenta multifuncional de teste de intrusão e segurança web baseada em Python-Django, incluindo varredura de vulnerabilidades, varredura de portas, fingerprinting, varredura de diretórios, varredura de sites vizinhos, varredura de domínios e outras funções.
★ 848-1Variação de estrelas nos últimos 7 dias - #243
Scanner de segurança CLI criado para a era dos agentes. Detecta configurações incorretas de CI/CD, riscos de permissão de agentes, injeção de ferramentas MCP, segredos codificados e dependências de IA sinalizadas pela DMCA.
★ 842+13Variação de estrelas nos últimos 7 dias - #244
Firewall de agente de IA de código aberto para segurança MCP e saída de agentes. Analisa tráfego HTTP, MCP, A2A e WebSocket mediado em busca de exfiltração, SSRF e injeção de prompt, e emite recibos de ação assinados pelo mediador: evidência de auditoria verificável externa ao agente.
★ 839+11Variação de estrelas nos últimos 7 dias - #245
Caddy WAF (Regras de Regex, filtragem de IP e DNS, Rate Limiting, GeoIP, Tor, Detecção de Anomalias)
★ 814+7Variação de estrelas nos últimos 7 dias - #246
Este repositório contém uma lista abrangente de ferramentas e técnicas para auditores de contratos inteligentes que podem ser utilizadas tanto por auditores quanto por desenvolvedores de blockchain para desenvolver contratos inteligentes seguros
★ 813+1Variação de estrelas nos últimos 7 dias - #247
Ambiente de trabalho (workbench) de red team nativo de IA para testes de penetração autorizados e pesquisa de vulnerabilidades, com agentes especialistas, ferramentas em sandbox, registros de evidências e linhas do tempo reproduzíveis.
★ 797+106Variação de estrelas nos últimos 7 dias - #248
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 785+192Variação de estrelas nos últimos 7 dias - #249
Uma ferramenta de código aberto para auditar a pilha de cadeia de suprimentos de software quanto à conformidade de segurança com base em um novo benchmark CIS de Cadeia de Suprimentos de Software.
★ 775+0Variação de estrelas nos últimos 7 dias - #250
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 769+53Variação de estrelas nos últimos 7 dias - #251
O Repositório Oficial de Payloads do Hak5 Shark Jack
★ 766+5Variação de estrelas nos últimos 7 dias - #252
Ferramenta de inventário web, tira capturas de tela de páginas web usando Pyppeteer (headless Chrome/Chromium) e fornece recursos adicionais para facilitar a vida.
★ 759+0Variação de estrelas nos últimos 7 dias - #253
Ronin é um kit de ferramentas Ruby gratuito e de código aberto para pesquisa e desenvolvimento de segurança. O Ronin também permite o desenvolvimento e a distribuição rápidos de código, exploits, payloads, etc., por meio de repositórios git de terceiros.
★ 756+0Variação de estrelas nos últimos 7 dias - #254
Uma ferramenta OpenPGP moderna e multiplataforma com um núcleo de motor duplo exclusivo: alterne livremente entre o testado GnuPG e um backend rPGP em Rust moderno e seguro contra falhas de memória. Torna a criptografia, a assinatura e o gerenciamento de chaves mais fáceis e confiáveis nos fluxos de trabalho de privacidade diários.
★ 754+3Variação de estrelas nos últimos 7 dias - #255
Facilite o sequestro de DLL (DLL hijacking). Adicione backdoors a qualquer função em qualquer DLL.
★ 753+0Variação de estrelas nos últimos 7 dias - #256
Despeja lsass usando apenas funções NTAPI criando manualmente arquivos Minidump (sem MiniDumpWriteDump!!!)
★ 748+0Variação de estrelas nos últimos 7 dias - #257
Ferramenta profissional de monitoramento e visualização de rede. O L0P4Map combina descoberta ARP de alta velocidade com integração completa ao nmap e um mecanismo de topologia de rede interativo em tempo real. Funciona tanto em redes locais quanto em IPs/sites personalizados.
★ 748+139Variação de estrelas nos últimos 7 dias - #258★ 747+0Variação de estrelas nos últimos 7 dias
- #259★ 745+1Variação de estrelas nos últimos 7 dias
- #260
Uma ferramenta que permite converter resultados do NMAP para html, csv, json, markdown, graphviz (dot), sqlite, excel e d2-lang. Em suma, é um conversor para nmap.
★ 738+0Variação de estrelas nos últimos 7 dias - #261★ 738+1Variação de estrelas nos últimos 7 dias
- #262
Com base no código-fonte da versão ARL v2.6.2, gera imagem docker para implantação rápida, fornecendo mais de setenta mil impressões digitais
★ 732+1Variação de estrelas nos últimos 7 dias - #263
O BlueToolkit é um framework extensível de testes de vulnerabilidade para Bluetooth Classic que ajuda a descobrir vulnerabilidades novas e antigas em dispositivos habilitados para Bluetooth. Pode ser usado em pesquisa de vulnerabilidades, testes de penetração e hacking de Bluetooth. Também coletamos e classificamos vulnerabilidades de Bluetooth no estilo "Awesome Bluetooth Security".
★ 731+2Variação de estrelas nos últimos 7 dias - #264
Um agente de mapeamento de ativos FOFA orientado a evidências: suporta reconhecimento em linguagem natural, reflexão por IA, CLI / MCP / Skill / REST API, e varreduras do Nuclei aprovadas manualmente.
★ 722+6Variação de estrelas nos últimos 7 dias - #265
Repositório com os scripts que usei nos meus blogs em https://powershellisfun.com. Se gostar deles, por favor, patrocine este projeto usando o botão Sponsor abaixo ou compre-me um café :) https://www.buymeacoffee.com/powershellisfun
★ 719-1Variação de estrelas nos últimos 7 dias - #266
Sandboxing de processos leve e multiplataforma alimentado pelo runtime do OpenAI Codex. Isole qualquer comando com controles de arquivos, rede e credenciais.
★ 717+7Variação de estrelas nos últimos 7 dias - #267
Desmonte QUAISQUER arquivos, incluindo .so (NDK, JNI), Windows PE (EXE, DLL, SYS, etc), binários Linux, bibliotecas e quaisquer outros arquivos como fotos, áudios, etc. (por diversão) no Android. Aplicativo desmontador baseado em Capstone no Android.
★ 713+2Variação de estrelas nos últimos 7 dias - #268
Um repositório para manter listas de itens como URLs maliciosas, endereços de tokens falsos e assim por diante. Nós amamos listas.
★ 710+1Variação de estrelas nos últimos 7 dias - #269
Torne seus aplicativos GenAI seguros e protegidos :rocket: Teste e reforce seu system prompt
★ 707+1Variação de estrelas nos últimos 7 dias - #270
Um banco de dados de vulnerabilidades gratuito e de código aberto e os pacotes afetados. E as ferramentas para agregar e correlacionar essas vulnerabilidades. Patrocinado por NLnet https://nlnet.nl/project/vulnerabilitydatabase/ para https://www.aboutcode.org/ Chat em https://gitter.im/aboutcode-org/vulnerablecode Documentação em https://vulnerablecode.readthedocs.org/
★ 703+4Variação de estrelas nos últimos 7 dias