vulnerability
Repositórios de código aberto acompanhados marcados com vulnerability, ordenados por estrelas.
- #31
Notas e experimentos de RedTeam/Pentest testados em várias infraestruturas relacionadas a compromissos profissionais.
★ 1.932-1Variação de estrelas nos últimos 7 dias - #32
Um serviço de coleta e envio de vulnerabilidades de alto valor | Coletar vulnerabilidades valiosas e enviá-las para vários serviços
★ 1.890+5Variação de estrelas nos últimos 7 dias - #33
Scanner de aplicações web baseado em Python para coletar OSINT e realizar fuzzing de vulnerabilidades OWASP em um site alvo.
★ 1.820-1Variação de estrelas nos últimos 7 dias - #34
Pesquise e baixe exploits públicos do banco de dados Vulners — online ou totalmente offline a partir de um índice local SQLite FTS5.
★ 1.815+1Variação de estrelas nos últimos 7 dias - #35
O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.
★ 1.756+3Variação de estrelas nos últimos 7 dias - #36
Appshark é uma plataforma de análise estática de taint para verificar vulnerabilidades em aplicativos Android.
★ 1.753+0Variação de estrelas nos últimos 7 dias - #37
Damn Vulnerable GraphQL Application é uma implementação de serviço GraphQL intencionalmente vulnerável, projetada para aprender e praticar segurança em GraphQL.
★ 1.708+3Variação de estrelas nos últimos 7 dias - #38
Ferramenta CLI para aplicar patches diretamente em imagens de contêiner!
★ 1.704+1Variação de estrelas nos últimos 7 dias - #39
O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.
★ 1.537+3Variação de estrelas nos últimos 7 dias - #40
HummerRisk é uma plataforma de segurança nativa em nuvem, incluindo governança de segurança em nuvem híbrida e detecção de segurança nativa em nuvem.
★ 1.512+0Variação de estrelas nos últimos 7 dias - #41
Estudo para o exame Burp Suite Certified Practitioner
★ 1.465+2Variação de estrelas nos últimos 7 dias - #42
Executa o Trivy como GitHub Action para verificar vulnerabilidades em sua imagem de container Docker
★ 1.408+1Variação de estrelas nos últimos 7 dias - #43★ 1.378+8Variação de estrelas nos últimos 7 dias
- #44
Um framework de ataque de rebinding de DNS.
★ 1.316+1Variação de estrelas nos últimos 7 dias - #45★ 1.306-1Variação de estrelas nos últimos 7 dias
- #46
Mais de 80 mil templates Nuclei para WordPress, atualizados diariamente a partir do Wordfence intel — filtre por severidade/tags/CVE e escaneie em uma única linha.
★ 1.278+0Variação de estrelas nos últimos 7 dias - #47
Ferramentas de hacking
★ 1.219+1Variação de estrelas nos últimos 7 dias - #48★ 1.151+0Variação de estrelas nos últimos 7 dias
- #49
Este repositório contém um scanner de vulnerabilidade simples para o ataque Terrapin apresentado no artigo "Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation".
★ 996+0Variação de estrelas nos últimos 7 dias - #50
Um laboratório para aprender desenvolvimento web e móvel seguro de forma prática.
★ 980+1Variação de estrelas nos últimos 7 dias - #51
O Reconmap é uma plataforma de operações de segurança com foco em colaboração para equipes de segurança da informação e MSSPs, permitindo o gerenciamento completo de engajamentos, desde o reconhecimento até a execução e relatórios. Com automação de comandos integrada, análise de saída e resumos auxiliados por IA, ele oferece avaliações de segurança mais rápidas, estruturadas e de alta qualidade.
★ 975+0Variação de estrelas nos últimos 7 dias - #52
Um framework de verificação em lote de vulnerabilidades de código aberto e pronto para uso
★ 916+2Variação de estrelas nos últimos 7 dias - #53
Estes são os meus checklists que uso durante minhas buscas.
★ 893+2Variação de estrelas nos últimos 7 dias - #54
Guia para as vulnerabilidades Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed e L1TF/Foreshadow, além de orientações gerais de segurança de hardware e firmware.
★ 876+1Variação de estrelas nos últimos 7 dias - #55★ 843+6Variação de estrelas nos últimos 7 dias
- #56
:: Prism X · Ferramenta automatizada de detecção de riscos de segurança em redes corporativas e verificação de vulnerabilidades / 棱镜 X · 自动化企业网络安全风险检测、漏洞扫描工具
★ 836+1Variação de estrelas nos últimos 7 dias - #57★ 833+1Variação de estrelas nos últimos 7 dias
- #58★ 830+2Variação de estrelas nos últimos 7 dias
- #59
PoC de exploração para CVE-2026-24061
★ 824+0Variação de estrelas nos últimos 7 dias - #60
Uma ferramenta de automação que rastreia subdomínios, takeover de subdomínios, filtra XSS, SSTI, SSRF e outros parâmetros de pontos de injeção, e busca por vulnerabilidades fáceis automaticamente.
★ 811+0Variação de estrelas nos últimos 7 dias