Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Segurança na Nuvem

Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
prowler preview#1

prowler

GitHubprowler-cloud/prowler
14.3khá 5h 42m
ScoutSuite preview#2

ScoutSuite

GitHubnccgroup/scoutsuite
7.8khá 2 anos
trivy preview#3

trivy

GitHubaquasecurity/trivy
37.4khá 6h 46m
checkov preview#4

checkov

GitHubbridgecrewio/checkov
8.9khá 18h 2m
cloud-custodian preview#5

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0khá 20h 49m
pacu preview#6

pacu

GitHubrhinosecuritylabs/pacu
5.3khá 5 meses
cloudfox preview#7

cloudfox

GitHubbishopfox/cloudfox
2.6khá 21 dias
cloudmapper preview#8

cloudmapper

GitHubduo-labs/cloudmapper
6.3khá 2 anos
cloudsplaining preview#9

cloudsplaining

GitHubsalesforce/cloudsplaining
2.2khá 1 dia
PMapper preview#10

PMapper

GitHubnccgroup/pmapper
1.6khá 4 anos
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1893 resultados
CVE-2026-85706_docker_exp preview

CVE-2026-85706_docker_exp

GitHubflowerwitch/cve-2026-85706_docker_exp

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…

container-securityvulnerability-analysisexploitation+4
há 5 horas
CVE-2026-28496 preview

CVE-2026-28496

GitHubivanesk315/cve-2026-28496

Laboratório Docker que reproduz a cadeia de RCE pré-autenticação do FOSSBilling (bypass de autenticação CVE-2026-27604 + Twig SSTI CVE-2026-28496)…

vulnerability-scannersvulnerability-analysisexploitation+6
há 1 dia
geiger preview

geiger

GitHubatomburstofficial/geiger

CLI somente leitura que inventaria agentes de IA, servidores MCP, plugins e extensões em uma máquina, relatando suas capacidades e exposição com…

configuration-auditingcloud-securitydevsecops+2
19há 2 dias
openshield preview

openshield

GitHubowasp/openshield

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…

vulnerability-scannersconfiguration-auditingcryptography+4
56há 3 dias
CVE-2026-67401-cPanel-EmailTrack-SQLi preview

CVE-2026-67401-cPanel-EmailTrack-SQLi

GitHubjithinkrishnanrs/cve-2026-67401-cpanel-emailtrack-sqli

Scanner de IOC somente leitura e kit de mitigação para injeção SQL no EmailTrack do cPanel & WHM (CVE-2026-67401). Realiza fingerprinting de versão,…

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+6
há 2 dias
CVE-2026-62201-OpenClaw-SSRF preview

CVE-2026-62201-OpenClaw-SSRF

GitHubdiedromeo/cve-2026-62201-openclaw-ssrf

Análise aprofundada do CVE-2026-62201: bypass da política de rede do exec-server do sandbox OpenClaw (SSRF). Causa raiz, código vulnerável vs…

vulnerability-analysisexploitationweb-security+1
há 2 dias
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: verificação SAST do Offensive360 com saída SARIF para varredura de código. Mais de 60 linguagens. Gratuito para código aberto.

vulnerability-scannersstatic-code-analysiscode-analysis+4
há 1 mês
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA…

static-code-analysisvulnerability-analysiscode-analysis+3
há 1 mês
mxc preview

mxc

GitHubmicrosoft/mxc

Política orientada, isolamento e contenção em camadas

cloud-infrastructure-securitydefensive-toolscontainer-security+3
1.3khá 4 dias
CyberStrikeAI preview

CyberStrikeAI

GitHubaipentest/cyberstrikeai

O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada…

penetration-testing-frameworksvulnerability-scannerscontainer-security+8
6.4khá 16 dias
syswarden preview

syswarden

GitHubduggytuxy/syswarden

Orquestrador de segurança Linux local ao host que aplica política nftables com telemetria HIDS/HIPS, feeds limitados de inteligência de ameaças,…

defensive-toolsconfiguration-auditingnetwork-security+4
329há 4 dias
log4shell-exploitation-detection preview

log4shell-exploitation-detection

GitHubkalidoulabghaly/log4shell-exploitation-detection

Projeto prático demonstrando exploração do Log4Shell, engenharia de detecção com Splunk e auditd, e remediação validada em um ambiente containerizado.

container-securityvulnerability-analysisexploitation+5
há 3 dias
chef-os-hardening preview

chef-os-hardening

GitHubdev-sec/chef-os-hardening

This chef cookbook fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

cloud-infrastructure-securityconfiguration-auditingdevsecops+1
452há 1 mês
gha-lab-5511dc3f73 preview

gha-lab-5511dc3f73

GitHubpvharmo2/gha-lab-5511dc3f73

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-45131 (solicitação pwn em .github/workflows/pull-request.yaml) — snapshot de…

cloud-securitydevsecopssupply-chain-security+2
há 4 dias
gha-lab-8aba6b05dc preview

gha-lab-8aba6b05dc

GitHubpvharmo2/gha-lab-8aba6b05dc

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no…

vulnerability-analysiscloud-securitysupply-chain-security+3
há 4 dias
puppet-os-hardening preview

puppet-os-hardening

GitHubdev-sec/puppet-os-hardening

Este módulo puppet fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+3
291há 1 mês
CVE-2026-44578-next-js-ssrf preview

CVE-2026-44578-next-js-ssrf

GitHubisaca0315/cve-2026-44578-next-js-ssrf

este laboratório pode estar bem ou mal, está em testes, mas deve funcionar — pergunta à IA hahah

vulnerability-analysisexploitationweb-application-exploitation+4
há 4 dias
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

authentication-authorizationcloud-securitydevsecops+3
7há 5 dias
Anterior12…100Próximo