Coleção com mais de 150 ferramentas e técnicas para red teaming e testes de penetração, organizadas pelas categorias do MITRE ATT&CK, cobrindo reconhecimento, acesso inicial, execução, elevação de privilégio, evasão de defesa, acesso a credenciais, movimento lateral, comando e controle, exfiltração e impacto.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONImHex é um editor hexadecimal multiplataforma rico em recursos, criado para engenheiros reversos, programadores e qualquer pessoa que faça análise binária. Oferece linguagem de padrões personalizada, inspetor de dados, diff, disassembler, varredura YARA, processamento de dados baseado em nós, temas e suporte a plugins.
OWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
x64dbg é um depurador de modo usuário de código aberto para Windows, focado em engenharia reversa e análise de malware de executáveis sem código fonte disponível. Ele oferece versões de 32 e 64 bits, um sistema de plugins e pode ser compilado a partir do código fonte por usuários.
Coleção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.
hackingtool é uma ferramenta completa guiada por IA com 215 ferramentas de teste de penetração organizadas em 21 categorias. Traduz objetivos em inglês para comandos exatos, cria planos passo a passo e suporta execução headless — voltada apenas para testes de segurança autorizados.
Strix é uma ferramenta de testes de penetração de código aberto impulsionada por IA que utiliza agentes autônomos para identificar, validar e corrigir vulnerabilidades de aplicações através de exploits reais de prova de conceito.
Uma coleção selecionada de listas incríveis do GitHub cobrindo tópicos de segurança cibernética para hackers, pentesters e pesquisadores de segurança — incluindo bug bounty, OSINT, engenharia reversa, CTF, análise de malware, segurança web, IoT, segurança de IA e muito mais.
Arquivo de transparência que reúne prompts de sistema e diretrizes extraídos de grandes modelos e agentes de IA, incluindo OpenAI, Google, Anthropic, xAI, Perplexity, Cursor e outros, para inspeção pública.
bettercap é um framework de segurança extensível baseado em Go, para reconhecimento e ataques MITM em redes WiFi, BLE, HID, CAN-bus e IPv4/IPv6, com API REST, interface web e plugins JavaScript.
Zentra é um scanner de segurança CLI com IA para desenvolvedores, combinando SAST, DAST, análise de cadeia de suprimentos, API e IaC com orquestração LLM, integração CI e modo pentest autorizado.