ARSENAL DE FERRAMENTAS
Colecao de 32 ferramentas de seguranca ofensiva desenvolvidas para bug bounty e pentest. Recon, scanners, cloud security, secrets hunting e muito mais.
DESTAQUES
monrust3
Plataforma full-stack de recon/monitoramento continuo (Rust/Axum). Orquestra 8+ ferramentas com dashboard e integracao HackerOne/Intigriti.
Acesso via treinamento
cloudfinder
Suite JS/cloud: S3/Azure/R2, 100+ secrets, source maps, takeover, GTM, GraphQL, CORS, JWT, IDOR.
Acesso via treinamento
mcpBurp
MCP para Burp Suite: proxy, Repeater, Intruder, crawl, scans, modulos XSS/SQLi/IDOR.
Acesso via treinamento
CATEGORIAS
Plataformas de Recon
Recon e monitoramento continuo./monrust3
Plataforma full-stack de recon/monitoramento continuo (Rust/Axum). Orquestra Subfinder, Naabu, Httpx, CloudFinder, Nuclei, S3 e GitHub; dashboard, persistencia, tokens e JS; HackerOne/Intigriti.
./monrust
MonRust 2.0 em CLI. CertStream, 15+ tools em paralelo, caca/valida tokens, dedup e alerta no Discord.
./enuminfra
Enumeracao de infra para pentest interno/CTF. 18+ modulos: portas TCP/UDP, servicos, credenciais padrao, bancos, AD, dashboard HTML.
./enumrust
Recon web amplo: subdominios, DNS, portas, crawl, Nuclei, admin panels, segredos, IIS shortname, WPScan, relatorio HTML.
./nagliEnum
Binario all-in-one. 15+ fontes passivas, DNS, brute, probe, fuzz, cloud, secrets e scanners de XSS/IDOR/misconfig.
./lemma
Roda 40+ ferramentas em AWS Lambda. Pipeline de 7 fases: subs, HTTP, cloud, fuzz, crawl, vulns e secrets.
JavaScript, Cloud e Segredos
Analise de JS, cloud storage e secrets hunting./cloudfinder
Suite JS/cloud: S3/Azure/R2, 100+ secrets, source maps, takeover, GTM, GraphQL, CORS, JWT, IDOR.
./IAcrawl
Caca credenciais de IA/cloud no JS (132 padroes, 52+ servicos), valida chaves, Ollama, Lambda.
./JSSandBox
JSHunter v2: source maps, endpoints, 60+ secrets, Cognito, CORS, IDOR, open redirect, auth bypass.
./js-realtime
Extensao Chrome + server. Analisa JS enquanto voce navega: secrets, tokens, maps, dependency confusion. Versao atual.
./jsRealtime
Geracao antiga (v2.2) do analisador em tempo real. Legado; o canonico e js-realtime.
./jsrealtime-server
So o backend (porta 3337) do JS Realtime: 40+ padroes, validacao, maps, registries, alertas.
./jwtextension
Extensao Chrome local: acha JWT/credenciais de Supabase e Vercel nos scripts da pagina.
./firebaseEx
Enumera Firestore/Realtime Database a partir do firebaseConfig (300+ colecoes). UI, CLI e API.
./lovableExpl
Valida JWT Supabase (service_role/anon/authenticated), lista tabelas e consulta dados.
./s3Scan
Scanner de buckets em 8 clouds. Extrai de HTML/JS/maps, testa LIST, relatorios; Lambda.
./crawlGTM
OSINT de Google Tag Manager: coleta GTM IDs, analisa containers, reverse lookup de dominio.
./blob
BLOB Hunter: SaaS que clona repo, roda TruffleHog, valida secrets em 30+ provedores, dashboard.
Scanners Especializados
Vulnerabilidades e takeovers especificos./actuatoRust
Spring Boot Actuator em concorrencia: acha paths, testa endpoints, confirma heapdump.
./blh
Broken Link Hijacking. Crawl + validacao em 23+ plataformas (GitHub, npm, S3, social).
./cache-storm
Web cache poisoning/CPDoS. Crawl BFS, CDN, 11 tecnicas, PoC.
./confussed
Dependency confusion npm: namespace publico + PoC OOB (Interactsh).
./dependencyRust
Dependency confusion multi-eco: npm, PyPI, Cargo, Go, Composer, Maven, typosquat.
./CrawlCognito
Acha AWS Cognito no HTML/JS e testa User Pool / Identity Pool / JWT.
./crawOPENREDIRECT
Open redirect em escala: historico de URLs, 30+ bypasses, canario de confirmacao.
./dnsdangling
Subdomain takeover (CNAME dangling): S3, Azure, GitHub Pages, Heroku, Netlify, Vercel. Publico.
./fuffing
Wrapper do FFUF: permutacoes, DNS, probe, CDN/WAF, wordlists.
./mongoDBCRAWL
MongoDB sem auth: Subfinder → Naabu → PyMongo; lista DBs/colecoes.
./postEvil
CLI da rede publica do Postman: collections, tokens, admin endpoints, Lambda.
./postmanSAAS
PostRecon: Postman com Web UI + MCP; secrets, PII, teste ao vivo.
Integracoes
Paineis e integracao com ferramentas externas./github-intelligence
Painel da conta GitHub: repos, chaves, Semgrep, TruffleHog, permissoes.
./mcpBurp
MCP para Burp Suite: proxy, Repeater, Intruder, crawl, scans, modulos XSS/SQLi/IDOR.
QUER ACESSO AS FERRAMENTAS?
Todas as ferramentas sao privadas e disponiveis exclusivamente para alunos do treinamento. Entre em contato para saber mais.