Se você já migrou ou está testando o Caido Proxy nas suas operações de segurança, já deve ter percebido que o verdadeiro poder da ferramenta mora na sua extensibilidade. A comunidade abraçou o projeto de forma impressionante, e o resultado prático disso é o Caido Plugin Hub.

Hoje, vamos explorar esse diretório centralizado que se tornou a parada obrigatória para quem quer transformar o proxy em uma máquina de guerra refinada para Bug Bounty e Pentest.


O que é o Caido Plugin Hub?

O site funciona como um hub dedicado de terceiros — uma verdadeira "App Store" de segurança. Ele foi estruturado para resolver o problema de ter que caçar repositórios perdidos pelo GitHub, organizando todo o ecossistema de extensões de forma visual e filtrável.

Atualmente, o repositório conta com mais de 70 plugins catalogados, trazendo mais de 25 recursos diferentes para a interface do Caido. Você pode filtrar as ferramentas por popularidade (número de downloads), novidades ou por autor.

Homepage do Caido Plugin Hub
A interface principal do Caido Plugin Hub, permitindo buscar e filtrar dezenas de extensões táticas para o seu fluxo de trabalho.

Os Arquitetos da Comunidade (Contributors)

O grande motor desse ecossistema são os desenvolvedores. O site lista mais de 36 contribuidores globais. Além das ferramentas oficiais mantidas pela própria Caido Labs Inc., temos nomes de peso da comunidade que praticamente moldaram o uso avançado do proxy:

  • bebiks: Um dos autores mais prolíficos, criador do indispensável EvenBetter (que soma mais de 7.7K downloads e traz melhorias estruturais maciças para a interface) e do temido 403Bypasser.
  • Tur24Tur / BugBountyZip: Focados na geração de impacto rápido, responsáveis por ferramentas como o CSRF PoC Generator.
  • David Drobny / six2dez / sp1r1t: Pesquisadores que trouxeram capacidades profundas de análise, rastreamento passivo e mutações para o ambiente.

Destaques do Diretório: O que você precisa instalar hoje

Dando uma volta pelo hub, algumas ferramentas se destacam pela complexidade e pelo valor imediato que agregam à auditoria. Recomendo adicionar estas ao seu arsenal:

1. AuthMatrix (por Caido Labs Inc.)

Com quase 5 mil downloads, é uma das adições mais robustas para testes de autorização. Se você audita sistemas com múltiplos níveis de privilégio (Admin, Manager, User), o AuthMatrix permite testar acessos baseados em grade (Grid-based) entre diferentes usuários simultaneamente. Adeus aos testes manuais de BOLA/IDOR espalhados por dezenas de abas.

2. Drift (por six2dez)

A Inteligência Artificial está dominando a produtividade tática. O Drift atua como um ajudante de segurança IA integrado ao Caido. Ele canaliza modelos locais ou via API (como Claude, Gemini ou Copilot CLI) através de dezenas de ferramentas MCP focadas em segurança web manual. O grande diferencial? É estruturado para ser Local-first, protegendo o escopo do seu cliente.

Interface do AuthMatrix e Drift
Painéis de gerenciamento do AuthMatrix para análise de privilégios e integração de IA via Drift.

3. UploadSmith (por Waris Damkham)

Burlar filtros de upload de arquivos exige manipulação técnica. O UploadSmith entra como um assistente focado em testar Content-Types, injetar duplas extensões em nomes de arquivos e forjar Magic Bytes. É o facilitador perfeito para conseguir depositar aquela web shell durante o pentest.

4. PwnFox (por SyzikSecu)

Trazendo a integração da famosa extensão de navegador PwnFox direto para o Caido. Isso permite isolar a navegação em perfis de cores diferentes no browser e refletir essa mesma organização no histórico HTTP do proxy, separando o tráfego de diferentes contas de teste de forma limpa e visual.

Ferramentas de Interceptação do Hub
Extensões como UploadSmith e integrações com o PwnFox elevando a manipulação de requisições diretamente na ferramenta.

Como levar do Hub para o Caido

O processo é extremamente direto. Como o site atua como um catálogo facilitador:

  1. Navegue pelo Caidoplugins.com e descubra a extensão ideal para o seu desafio atual.
  2. Anote o nome exato do plugin.
  3. Abra o seu Caido, vá até **Settings -> Plugins**.
  4. Busque pelo nome na Plugin Store e instale com um clique.

Se o seu objetivo é construir uma infraestrutura ágil de Segurança Ofensiva, monitorar as novidades publicadas nesse diretório é vital para manter suas operações à frente da curva.