BeEF

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o BeEF

Browser Exploitation Framework: ferramenta de teste de intrusão focada no navegador. A partir de um hook em JavaScript, demonstra o impacto de falhas como XSS executando módulos no contexto do navegador do alvo.

Recursos principais

  • Hooking de navegadores via JavaScript
  • Exploração de vulnerabilidades de browsers
  • Comando e controle de browsers hooked
  • Módulos para social engineering
  • Interface web intuitiva

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O BeEF executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

browser-exploitationXSSJavaScriptphishingclient-side
Acessar o site oficial
Voltar ao catálogo de ferramentas