Coleção com mais de 150 ferramentas e técnicas para red teaming e testes de penetração, organizadas pelas categorias do MITRE ATT&CK, cobrindo reconhecimento, acesso inicial, execução, elevação de privilégio, evasão de defesa, acesso a credenciais, movimento lateral, comando e controle, exfiltração e impacto.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONMaigret é uma ferramenta OSINT de linha de comando que constrói um dossiê sobre uma pessoa usando apenas um nome de usuário, verificando mais de 3000 sites, extraindo dados de perfis e exportando relatórios em HTML, PDF, JSON, CSV e formato gráfico.
Coleção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.
Sherlock é uma ferramenta de linha de comando que rastreia contas de redes sociais por nome de usuário em mais de 400 redes. Suporta múltiplos nomes de usuário, filtragem por site, uso de proxy e saída em texto, CSV ou XLSX, com instalação via pip/pipx, Docker ou pacotes do sistema.
bettercap é um framework de segurança extensível baseado em Go, para reconhecimento e ataques MITM em redes WiFi, BLE, HID, CAN-bus e IPv4/IPv6, com API REST, interface web e plugins JavaScript.