Pular para o conteúdo principal
Github-star-radar
Tópico · pentesting

pentesting

Repositórios de código aberto acompanhados marcados com pentesting, ordenados por estrelas.

Repositórios
286
Total de estrelas
1.079.729
Média de estrelas
3.775
Participação
0,06%

Tópicos que aparecem com frequência ao lado de pentesting no mesmo repositório.

Em ascensão recentemente

Repositórios criados nos últimos 90 dias e marcados com pentesting.

  • pentest-harness@S1N6H

    Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

    257
  • Claude-AD@ADScanPro

    Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.

    138
  • sherlock@sherlock-project

    Rastreie contas de redes sociais por nome de usuário em várias redes sociais

    90.454+555Variação de estrelas nos últimos 7 dias
  • shannon@KeygraphHQ

    Shannon é um pentester de IA para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e executa exploits reais para provar vulnerabilidades antes que cheguem à produção.

    47.255+282Variação de estrelas nos últimos 7 dias
  • sqlmap@sqlmapproject

    Ferramenta automática de injeção de SQL e invasão de banco de dados

    38.285+52Variação de estrelas nos últimos 7 dias
  • maigret@soxoj

    🕵️‍♂️ Colete um dossiê sobre uma pessoa por nome de usuário em mais de 3000 sites

    37.107+188Variação de estrelas nos últimos 7 dias
  • promptfoo@promptfoo

    Teste seus prompts, agentes e RAGs. Ferramenta de red teaming, pentesting e varredura de vulnerabilidades para IA. Compare o desempenho de GPT, Claude, Gemini, DeepSeek e outros. Utiliza configurações declarativas simples com integração via linha de comando e CI/CD. Utilizado pela OpenAI e Anthropic.

    24.626+207Variação de estrelas nos últimos 7 dias
  • social-analyzer@qeeqbox

    API, CLI e Web App para analisar e encontrar o perfil de uma pessoa em 1000 redes sociais / sites

    23.859+63Variação de estrelas nos últimos 7 dias
  • Ciphey@bee-san

    ⚡ Descriptografe automaticamente criptografias sem conhecer a chave ou cifra, decodifique codificações e quebre hashes ⚡

    21.582+6Variação de estrelas nos últimos 7 dias
  • spiderfoot@smicallef

    O SpiderFoot automatiza OSINT para inteligência de ameaças e mapeamento da sua superfície de ataque.

    21.469+198Variação de estrelas nos últimos 7 dias
  • RustScan@bee-san

    🤖 O scanner de portas moderno 🤖

    20.337+39Variação de estrelas nos últimos 7 dias
  • ffuf@ffuf

    Fuzzing web rápido escrito em Go

    16.598+45Variação de estrelas nos últimos 7 dias
  • GhostTrack@HunxByts

    Ferramenta útil para rastrear localização ou número de celular.

    14.946+58Variação de estrelas nos últimos 7 dias
  • dirsearch@maurosoria

    Scanner de caminhos web

    14.668+19Variação de estrelas nos últimos 7 dias
  • Ferramenta de descoberta de diretórios/arquivos, DNS e VHost escrita em Go

    14.045+40Variação de estrelas nos últimos 7 dias
  • juice-shop@juice-shop

    OWASP Juice Shop: Provavelmente a aplicação web insegura mais moderna e sofisticada.

    13.730+30Variação de estrelas nos últimos 7 dias
  • mastg@OWASP

    O OWASP Mobile Application Security Testing Guide (MASTG) é um manual abrangente para testes de segurança e engenharia reversa de aplicativos móveis. Ele descreve processos técnicos para verificar as vulnerabilidades do OWASP Mobile Security Weakness Enumeration (MASWE), que estão alinhadas com o OWASP MASVS.

    13.141+18Variação de estrelas nos últimos 7 dias
  • thc-hydra@vanhauser-thc

    hydra

    12.206+32Variação de estrelas nos últimos 7 dias
  • hacktricks@HackTricks-wiki

    Bem-vindo à página onde você encontrará cada truque/técnica/aprendizado que obtive em CTFs, aplicativos reais e leitura de pesquisas e notícias.

    12.178+41Variação de estrelas nos últimos 7 dias
  • hetty@dstotijn

    Um kit de ferramentas HTTP para pesquisa de segurança.

    12.007+2Variação de estrelas nos últimos 7 dias
  • hexstrike-ai@0x4m4

    HexStrike AI MCP Agents é um servidor MCP avançado que permite que agentes de IA (Claude, GPT, Copilot, etc.) executem autonomamente mais de 150 ferramentas de cibersegurança para pentesting automatizado, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança. Conecte LLMs a capacidades de segurança ofensiva do mundo real.

    11.402+156Variação de estrelas nos últimos 7 dias
  • Sn1per@1N3

    Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração e relatórios — mais de 600 exploits, 90 integrações e 10 mil detecções.

    11.123+335Variação de estrelas nos últimos 7 dias
  • Red-Teaming-Toolkit@infosecn1nja

    Este repositório contém ferramentas de segurança de código aberto (OST) de ponta para red teamers e caçadores de ameaças.

    10.660+22Variação de estrelas nos últimos 7 dias
  • bbot@blacklanternsecurity

    O scanner de internet recursivo para hackers. 🧡

    10.511+42Variação de estrelas nos últimos 7 dias
  • wstg@OWASP

    O Web Security Testing Guide é um guia abrangente de código aberto para testar a segurança de aplicações web e serviços web.

    9.760+42Variação de estrelas nos últimos 7 dias
  • rengine@yogeshojha

    reNgine é um framework de reconhecimento automatizado para aplicações web, focado em processos de reconhecimento simplificados e altamente configuráveis via Engines, correlação e organização de dados, monitoramento contínuo, suporte a banco de dados e uma interface de usuário simples e intuitiva. O reNgine facilita a coleta de reconhecimento para testadores de penetração com configuração mínima.

    8.800+15Variação de estrelas nos últimos 7 dias
  • lamda@firerpa

    Plataforma full-stack de controle de dispositivos Android: desktop remoto via WebRTC/H.264, automação de UI/OCR/reconhecimento de imagem, MITM com um clique, Frida integrado, suporte a proxy/VPN/frp/rede P2P, MCP/Agent, mais de 160 APIs, projetada para clusters de múltiplos dispositivos e implantações em escala.

    8.251+41Variação de estrelas nos últimos 7 dias
  • reconftw@six2dez

    reconFTW é uma ferramenta projetada para realizar reconhecimento automatizado em um domínio alvo, executando o melhor conjunto de ferramentas para varredura e descoberta de vulnerabilidades.

    8.030+27Variação de estrelas nos últimos 7 dias
  • cve@trickest

    Coleta e atualização de todas as CVEs disponíveis e mais recentes com seus respectivos PoCs.

    8.029+11Variação de estrelas nos últimos 7 dias
  • airgeddon@v1s1t0r1sh3r3

    Este é um script bash multiuso para sistemas Linux para auditar redes sem fio.

    7.954+24Variação de estrelas nos últimos 7 dias
  • blackbird@p1ngul1n0

    Uma ferramenta de OSINT para pesquisar contas por nome de usuário e e-mail em redes sociais.

    7.869+98Variação de estrelas nos últimos 7 dias
  • 🔍 Uma coleção de consultas de pesquisa interessantes, engraçadas e deprimentes para usar no shodan.io 👩‍💻

    7.679+18Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos