OPEN SOURCE, OPEN TO EVERYONE

Código aberto. Novas possibilidades.

Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.

Seleção editorial · Descubra bons projetos open source4109descobertos

Um pouco de curiosidade. Um mundo de código aberto.

THE FIRST COLLECTION
Topic: security-tools清除
x64dbgx64dbg
NOVO

x64dbg é um depurador de modo usuário de código aberto para Windows, focado em engenharia reversa e análise de malware de executáveis sem código fonte disponível. Ele oferece versões de 32 e 64 bits, um sistema de plugins e pode ser compilado a partir do código fonte por usuários.

DesenvolvimentoTesting & debugging
web-checklissy93
NOVO

Web-Check é um painel OSINT de código aberto e auto-hospedado para analisar qualquer site. Ele coleta dados de IP, DNS, SSL, cabeçalhos, cookies, regras de rastreamento, portas, traceroute, localização do servidor, redirecionamentos, rastreadores, desempenho e pegada de carbono.

Auto-hospedagemDesenvolvimentoMonitoring & security
trivyaquasecurity
NOVO

Trivy é um scanner de segurança abrangente usado para detectar vulnerabilidades, configurações incorretas, segredos e SBOMs em diversos alvos, incluindo containers, Kubernetes e repositórios de código.

DesenvolvimentoAuto-hospedagemTesting & debugging
NOVO

BitCurrents Log Analyzer é uma aplicação web leve que transforma logs brutos do Nginx em insights acionáveis, usando API IP2Location para geolocalização e detecção inteligente de bots, com três modos: visão geral, segurança e diagnóstico de erros.

Auto-hospedagemDesenvolvimentoMonitoring & security
infisicalInfisical
NOVO

Infisical é uma plataforma de infraestrutura de segurança de código aberto para gerenciamento de segredos, ciclo de vida de certificados/PKI, gerenciamento de chaves e gerenciamento de acesso privilegiado. Recursos incluem um painel, CLI, SDKs e API, sincronização e rotação de segredos, varredura de vazamento, um operador Kubernetes e auto-hospedagem via Docker.

Auto-hospedagemDesenvolvimentoMonitoring & security

Repositório comunitário de ferramentas open source para segurança AWS, cobrindo endurecimento defensivo, testes ofensivos, auditoria contínua, DFIR e mais.

DesenvolvimentoAuto-hospedagemCLI & terminal
secureflowdanielcadev
NOVO

SecureFlow is a local-first application security platform in Rust. It combines deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence, maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.

DesenvolvimentoIATesting & debugging
terrasecureJashwanthMU
NOVO

TerraSecure é um scanner de segurança baseado em ML para Terraform e HCL IaC na AWS, Azure e GCP. Detecta más configurações na nuvem no momento da compilação usando um mecanismo de regras multicloud, modelo XGBoost para AWS e análise de IA para correção contextual, integrando-se aos fluxos de CI/CD.

DesenvolvimentoIABuild & DevOps
fail2banfail2ban
NOVO

Fail2Ban é um daemon que analisa arquivos de log e bane IPs com falhas repetidas de autenticação, atualizando regras de firewall, com suporte a IPv6 e muitos serviços.

Auto-hospedagemDesenvolvimentoMonitoring & security
shannonKeygraphHQ
NOVO

Shannon é um pentester de IA autônomo de código aberto para aplicativos web e APIs. Ele analisa seu código-fonte para encontrar caminhos de ataque e, em seguida, executa exploits reais contra um aplicativo em execução, reportando apenas vulnerabilidades comprovadas com uma prova de conceito funcional.

DesenvolvimentoIATesting & debugging
turkeybiteMelonSmasher
NOVO

TurkeyBite é um pipeline open-source de análise de contexto de domínios e hosts que analisa o tráfego de rede dos clientes para categorizar domínios solicitados (ex.: conteúdo adulto, jogos, compras). Usa Docker com Packetbeat/Browserbeat, Valkey, OpenSearch e Bind9, não bloqueia solicitações e envia resultados para OpenSearch Dashboards ou Syslog.

DadosAuto-hospedagemTraffic analytics
anakrisisNot-SockPuppet
NOVO

Anakrisis é um servidor MCP de planejamento de investigações OSINT e avaliação de riscos, atento à ética. Ele classifica investigações, pontua riscos com base em doutrina YAML local, sinaliza ações proibidas e estrutura a documentação de casos, com suporte a modelos de IA em nuvem e locais.

Auto-hospedagemDesenvolvimentoServer management
gitleaksgitleaks
NOVO

Gitleaks é uma ferramenta de detecção de segredos de código aberto para escanear repositórios git, diretórios, arquivos e stdin em busca de senhas, chaves de API e tokens, com integrações de hook pre-commit e ação de CI.

DesenvolvimentoAutomaçãoTesting & debugging
prowlerprowler-cloud
NOVO

Prowler é uma plataforma de segurança em nuvem que automatiza verificações de segurança e monitoramento de conformidade em múltiplos provedores de nuvem.

Auto-hospedagemMonitoring & security
NOVO

Reticle é um proxy e interface gráfica para depurar integrações MCP, interceptando e visualizando tráfego JSON-RPC em tempo real com baixa sobrecarga, permitindo inspeção de mensagens, correlação de requisições-respostas, análise de latência e exportação de sessões.

DesenvolvimentoTesting & debugging
ipscoutjonhadfield
NOVO

IPScout é uma ferramenta de linha de comando que enriquece endereços IP a partir de 67 fontes (nuvem, CDN, feeds de ameaças), oferecendo classificações de ameaças, cache e formatos de saída configuráveis.

DesenvolvimentoAuto-hospedagemCLI & terminal
trufflehogtrufflesecurity
NOVO

TruffleHog é uma ferramenta de linha de comando para descoberta de segredos, escrita em Go, que analisa várias fontes, incluindo Git, GitHub, GitLab, Docker, S3, GCS, sistemas de arquivos e logs de CI, em busca de credenciais vazadas. Ela classifica, verifica e analisa segredos, com suporte a saída JSON e SARIF.

DesenvolvimentoAutomaçãoBuild & DevOps
zentrajohannus22
NOVO

Zentra é um scanner de segurança CLI com IA para desenvolvedores, combinando SAST, DAST, análise de cadeia de suprimentos, API e IaC com orquestração LLM, integração CI e modo pentest autorizado.

DesenvolvimentoIATesting & debugging
NOVO

Coleção com mais de 150 ferramentas e técnicas para red teaming e testes de penetração, organizadas pelas categorias do MITRE ATT&CK, cobrindo reconhecimento, acesso inicial, execução, elevação de privilégio, evasão de defesa, acesso a credenciais, movimento lateral, comando e controle, exfiltração e impacto.

DesenvolvimentoAuto-hospedagemTesting & debugging