ofjaaah@kali:~
Loading system0%
tools.ofjaaah.com

ARSENAL DE FERRAMENTAS

Colecao de 32 ferramentas de seguranca ofensiva desenvolvidas para bug bounty e pentest. Recon, scanners, cloud security, secrets hunting e muito mais.

32Tools
15Rust
5Python
4JS
3Go
2Node
2TS
1Bash
$
Featured

DESTAQUES

01
RustFeatured

monrust3

Plataforma full-stack de recon/monitoramento continuo (Rust/Axum). Orquestra 8+ ferramentas com dashboard e integracao HackerOne/Intigriti.

Acesso via treinamento

02
RustFeatured

cloudfinder

Suite JS/cloud: S3/Azure/R2, 100+ secrets, source maps, takeover, GTM, GraphQL, CORS, JWT, IDOR.

Acesso via treinamento

03
TSFeatured

mcpBurp

MCP para Burp Suite: proxy, Repeater, Intruder, crawl, scans, modulos XSS/SQLi/IDOR.

Acesso via treinamento

Browse

CATEGORIAS

◉

Plataformas de Recon

Recon e monitoramento continuo
RustPrivate

./monrust3

Plataforma full-stack de recon/monitoramento continuo (Rust/Axum). Orquestra Subfinder, Naabu, Httpx, CloudFinder, Nuclei, S3 e GitHub; dashboard, persistencia, tokens e JS; HackerOne/Intigriti.

RustPrivate

./monrust

MonRust 2.0 em CLI. CertStream, 15+ tools em paralelo, caca/valida tokens, dedup e alerta no Discord.

RustPrivate

./enuminfra

Enumeracao de infra para pentest interno/CTF. 18+ modulos: portas TCP/UDP, servicos, credenciais padrao, bancos, AD, dashboard HTML.

RustPrivate

./enumrust

Recon web amplo: subdominios, DNS, portas, crawl, Nuclei, admin panels, segredos, IIS shortname, WPScan, relatorio HTML.

RustPrivate

./nagliEnum

Binario all-in-one. 15+ fontes passivas, DNS, brute, probe, fuzz, cloud, secrets e scanners de XSS/IDOR/misconfig.

PythonPrivate

./lemma

Roda 40+ ferramentas em AWS Lambda. Pipeline de 7 fases: subs, HTTP, cloud, fuzz, crawl, vulns e secrets.

◆

JavaScript, Cloud e Segredos

Analise de JS, cloud storage e secrets hunting
RustPrivate

./cloudfinder

Suite JS/cloud: S3/Azure/R2, 100+ secrets, source maps, takeover, GTM, GraphQL, CORS, JWT, IDOR.

RustPrivate

./IAcrawl

Caca credenciais de IA/cloud no JS (132 padroes, 52+ servicos), valida chaves, Ollama, Lambda.

RustPrivate

./JSSandBox

JSHunter v2: source maps, endpoints, 60+ secrets, Cognito, CORS, IDOR, open redirect, auth bypass.

JSPrivate

./js-realtime

Extensao Chrome + server. Analisa JS enquanto voce navega: secrets, tokens, maps, dependency confusion. Versao atual.

JSPrivate

./jsRealtime

Geracao antiga (v2.2) do analisador em tempo real. Legado; o canonico e js-realtime.

NodePrivate

./jsrealtime-server

So o backend (porta 3337) do JS Realtime: 40+ padroes, validacao, maps, registries, alertas.

JSPrivate

./jwtextension

Extensao Chrome local: acha JWT/credenciais de Supabase e Vercel nos scripts da pagina.

NodePrivate

./firebaseEx

Enumera Firestore/Realtime Database a partir do firebaseConfig (300+ colecoes). UI, CLI e API.

TSPrivate

./lovableExpl

Valida JWT Supabase (service_role/anon/authenticated), lista tabelas e consulta dados.

GoPrivate

./s3Scan

Scanner de buckets em 8 clouds. Extrai de HTML/JS/maps, testa LIST, relatorios; Lambda.

PythonPrivate

./crawlGTM

OSINT de Google Tag Manager: coleta GTM IDs, analisa containers, reverse lookup de dominio.

PythonPrivate

./blob

BLOB Hunter: SaaS que clona repo, roda TruffleHog, valida secrets em 30+ provedores, dashboard.

◒

Scanners Especializados

Vulnerabilidades e takeovers especificos
RustPrivate

./actuatoRust

Spring Boot Actuator em concorrencia: acha paths, testa endpoints, confirma heapdump.

RustPrivate

./blh

Broken Link Hijacking. Crawl + validacao em 23+ plataformas (GitHub, npm, S3, social).

RustPrivate

./cache-storm

Web cache poisoning/CPDoS. Crawl BFS, CDN, 11 tecnicas, PoC.

RustPrivate

./confussed

Dependency confusion npm: namespace publico + PoC OOB (Interactsh).

RustPrivate

./dependencyRust

Dependency confusion multi-eco: npm, PyPI, Cargo, Go, Composer, Maven, typosquat.

GoPrivate

./CrawlCognito

Acha AWS Cognito no HTML/JS e testa User Pool / Identity Pool / JWT.

RustPrivate

./crawOPENREDIRECT

Open redirect em escala: historico de URLs, 30+ bypasses, canario de confirmacao.

GoPrivate

./dnsdangling

Subdomain takeover (CNAME dangling): S3, Azure, GitHub Pages, Heroku, Netlify, Vercel. Publico.

BashPrivate

./fuffing

Wrapper do FFUF: permutacoes, DNS, probe, CDN/WAF, wordlists.

PythonPrivate

./mongoDBCRAWL

MongoDB sem auth: Subfinder → Naabu → PyMongo; lista DBs/colecoes.

RustPrivate

./postEvil

CLI da rede publica do Postman: collections, tokens, admin endpoints, Lambda.

PythonPrivate

./postmanSAAS

PostRecon: Postman com Web UI + MCP; secrets, PII, teste ao vivo.

◇

Integracoes

Paineis e integracao com ferramentas externas
JSPrivate

./github-intelligence

Painel da conta GitHub: repos, chaves, Semgrep, TruffleHog, permissoes.

TSPrivate

./mcpBurp

MCP para Burp Suite: proxy, Repeater, Intruder, crawl, scans, modulos XSS/SQLi/IDOR.

QUER ACESSO AS FERRAMENTAS?

Todas as ferramentas sao privadas e disponiveis exclusivamente para alunos do treinamento. Entre em contato para saber mais.