Ferramentas

Ferramentas de segurança e recursos para desenvolvedores

Ferramentas que construo e uso — de firewalls a bibliotecas de criptografia. E recursos curados para ajudar desenvolvedores a pensar em segurança.

Construído por 0xrafasec

Mais ferramentas em breve.

Recon & Descoberta

FerramentaDescriçãoLink
SubfinderEnumeração passiva de subdomínios. 100+ fontes, muito rápido. Passo essencial em qualquer cadeia de recon.
httpxKit de probing HTTP. Título, status, detecção de tech, follow redirects. Filtra hosts vivos rapidamente.
KatanaWeb crawler de nova geração. Parsing de JS, modo headless, controle de escopo. Encontra endpoints que outros perdem.
NmapClássico de descoberta de rede. Port scanning, detecção de serviços, OS fingerprinting. 25+ anos, ainda o padrão.
NaabuScanner de portas rápido em Go. Scans SYN/CONNECT, descoberta de serviços. Feito para pipelines de automação.
AmassMapeamento de superfície de ataque. Enumeração DNS, descoberta ASN, integração de fontes. Projeto OWASP.

Varredura de Vulnerabilidades

FerramentaDescriçãoLink
NucleiScanner de vulns baseado em templates. 9000+ templates da comunidade. CVEs, misconfigs, exposições. O GOAT para automação.
TrivyScanner de segurança all-in-one. Containers, IaC, SBOM, secrets, licenças. Nativo para CI/CD. Aqua Security.
SemgrepEncontre bugs e vulns no código. 2000+ regras. Rápido. Funciona com qualquer linguagem. Grátis para open source.
NiktoScanner de servidor web. Verifica arquivos perigosos, software desatualizado, misconfigs. Clássico e eficaz.

Testes de Aplicação Web

FerramentaDescriçãoLink
Burp SuiteProxy web padrão da indústria. Interceptar, escanear, explorar. Ecossistema massivo de extensões. PortSwigger.
CaidoAlternativa moderna ao Burp. Em Rust, leve, UI limpa. 10 projetos grátis. Em alta em 2025-2026.
FfufDescoberta de diretórios, fuzzing de parâmetros, vhost discovery. Escrito em Go. Extremamente rápido.
SQLMapSQL injection automatizado. Detecção e exploração. Capacidades de takeover de banco. A ferramenta de SQLi.
DalfoxScanner de XSS e análise de parâmetros. Bypass de WAF, detecção de DOM XSS. Moderno e mantido ativamente.
ArjunDescoberta de parâmetros HTTP. Encontra parâmetros GET/POST ocultos. Essencial para preparar fuzzing.

Secrets e Credenciais

FerramentaDescriçãoLink
GitleaksEncontre API keys, senhas, tokens antes de vazarem. Escaneia commits, branches, diffs. Fácil integração em CI.
TruffleHogScanner de credenciais. Histórico git, S3, filesystems. Detecção por entropia alta e regex.
HashcatFerramenta de recuperação de senhas. Cracking acelerado por GPU. Regras, máscaras, wordlists. Padrão da indústria.
John the RipperQuebrador de senhas. Múltiplos formatos, ataques por wordlist, modo incremental. O clássico.

Active Directory e Interno

FerramentaDescriçãoLink
BloodHoundMapeamento de caminhos de ataque AD. Descoberta de privesc baseada em grafo. CE v8 adiciona OpenGraph para cloud.
ImpacketProtocolos de rede em Python. SMB, MSRPC, ataques Kerberos. GetNPUsers, secretsdump, psexec.
NetExecSucessor do CrackMapExec. SMB, WinRM, LDAP, MSSQL, SSH. Spray de credenciais, enumeração.
CertipyAtaques a Certificate Services AD. Exploração ESC1-ESC8. Encontrar e abusar de misconfigs de PKI.
RubeusKit de abuso Kerberos. Kerberoasting, AS-REP roasting, manipulação de tickets. C# para Windows.
ResponderEnvenenador LLMNR/NBT-NS/MDNS. Captura de credenciais em redes internas. Essencial para internals.

Segurança em Nuvem

FerramentaDescriçãoLink
ProwlerAvaliações de segurança AWS/Azure/GCP. Benchmarks CIS, checagens de compliance. 300+ controles.
ScoutSuiteAuditoria de segurança multi-cloud. AWS, Azure, GCP, Alibaba, Oracle. Relatórios de avaliação de risco.
PacuFramework de exploração AWS. Pós-comprometimento, privesc, persistência. Como Metasploit para AWS.
CloudBruteEnumeração de infraestrutura em nuvem. Encontrar ativos da empresa em AWS, Azure, GCP, DigitalOcean.

Exploração e C2

FerramentaDescriçãoLink
MetasploitFramework de testes de penetração. Base de exploits, payloads, módulos pós-exploração. O clássico.
SliverFramework C2 moderno. Alternativa open source ao Cobalt Strike. mTLS, WireGuard, HTTP(S), DNS C2.
HavocC2 pós-exploração moderno. Agente Demon, suporte a BOFs, abuso de API cloud. Em alta em 2025-2026.
MythicPlataforma C2 flexível. Web UI, multi-agente (Python/Go/.NET/Swift). Modular e extensível.

Análise de Rede

FerramentaDescriçãoLink
WiresharkAnalisador de protocolos de rede. Captura e inspeção profunda de pacotes. Essencial para análise de tráfego.
mitm6Ferramenta de ataque IPv6. Takeover DNS via DHCPv6. Combina com ntlmrelayx para ataques de relay.
BettercapAtaque e monitoramento de rede. MITM, WiFi, BLE, HID. Canivete suíço para hacking de rede.

Segurança de Smart Contracts

FerramentaDescriçãoLink
SlitherAnalisador estático de Solidity. 90+ detectores, grafo de herança, grafo de chamadas. Trail of Bits.
MythrilAnalisador de bytecode EVM. Execução simbólica, taint analysis. Encontrar exploits em smart contracts.
FoundryKit de desenvolvimento de smart contracts. Forge (testes), Cast (interações), Anvil (nó local). Em Rust, rápido.
EchidnaFuzzer de smart contracts Ethereum. Testes baseados em propriedades. Encontrar edge cases automaticamente.
AderynAnalisador de Solidity em Rust. Análise estática rápida, detectores customizados. Cyfrin.

Utilitários e Automação

FerramentaDescriçãoLink
AnewAnexar linhas ao arquivo se únicas. Essencial para dedup de saída de recon. Tomnomnom.
qsreplaceSubstituir valores de query string. Útil para testes em massa de parâmetros. Tomnomnom.
gauBuscar URLs conhecidas do AlienVault OTX, Wayback, Common Crawl. Ouro para descoberta de URLs.
waybackurlsBuscar URLs do Wayback Machine. Descoberta histórica de endpoints. Tomnomnom.
unfurlParsear e extrair componentes de URL. Domínios, paths, params, valores. Tomnomnom.

Recursos para desenvolvedores

Referências essenciais para desenvolvimento com consciência de segurança.