
// ferramenta · laudo
Gerador de Laudo de Pentest com CVSS 4.0
Roda 100% no seu navegador · nada é enviado
Métricas ambientais (avançado)
Para uso em testes autorizados, pesquisa e educação. O laudo é montado 100% no seu navegador — nada é enviado a lugar nenhum.
// referência
Como estruturar um laudo de pentest
Um laudo de vulnerabilidade comunica o achado para quem vai corrigir e para quem decide prioridade. Quanto mais padronizadas as seções, mais rápido o time entende, reproduz e fecha a falha. A ferramenta acima monta todas elas em Markdown, com o CVSS 4.0 já calculado.
Título do achado
Uma frase objetiva que diz o quê e onde (ex.: "IDOR em GET /api/v1/orders/{id}"). Evite jargão vago: quem lê deve entender o risco só pelo título.
Pré-condições
O que precisa ser verdade para explorar: nível de privilégio, configuração, posição de rede. Define o quão acessível é a falha e ancora a métrica de privilégios do CVSS.
Passos de reprodução
A sequência mínima e numerada para reproduzir o achado de forma determinística — requisições, payloads e o ponto exato onde o comportamento inseguro aparece.
Evidência
A prova concreta: requisição e resposta, captura, payload e o que confirma a exploração. Sem ela, o achado vira só uma suspeita.
Impacto
O que um atacante consegue com a falha — leitura de dados de terceiros, RCE, bypass de autenticação. Traduz o problema técnico em risco de negócio.
Remediação
Como corrigir, de forma acionável: a mudança de código ou de configuração, com exemplo quando dá. Uma boa remediação ataca a causa-raiz para a falha não voltar.
Severidade (CVSS 4.0)
A nota e o vetor que calibram a prioridade. A Calculadora CVSS gera o vetor a partir das métricas e o laudo o embute, deixando o critério auditável.
Perguntas frequentes
O que entra em um bom laudo de pentest?
Título do achado, pré-condições, passos de reprodução, evidência, impacto, severidade (CVSS) e remediação. O Gerador de Laudo estrutura todas essas seções e já embute o vetor CVSS 4.0 calculado.
O laudo é bilíngue?
Sim. O conteúdo gerado sai em português ou inglês conforme o idioma da ferramenta, pronto para colar no seu relatório.
Posso editar os campos pré-preenchidos?
Pode. Escolha uma classe de vulnerabilidade para pré-preencher os campos a partir de um preset e edite tudo livremente antes de copiar o Markdown.
Os dados do achado são enviados para algum servidor?
Não. O laudo é montado 100% no seu navegador — nada é enviado a lugar nenhum.

Precisa ir além das ferramentas?
Oferecemos uma estrutura completa de segurança ofensiva white-label com Pentest, Scan e Engenharia Social, executados sob a sua marca e com suporte de especialistas.
Contrate a Intruder