Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DevSecOps | Kitploit
Categorias

DevSecOps

Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
trivy preview#1

trivy

GitHubaquasecurity/trivy
37.4khá 1 dia
semgrep preview#2

semgrep

GitHubsemgrep/semgrep
16.2khá 6 dias
gitleaks preview#3

gitleaks

GitHubgitleaks/gitleaks
28.6khá 1 mês
trufflehog preview#4

trufflehog

GitHubtrufflesecurity/trufflehog
27.4khá 14h 42m
checkov preview#5

checkov

GitHubbridgecrewio/checkov
8.9khá 4h 14m
grype preview#6

grype

GitHubanchore/grype
12.7khá 20h 11m
syft preview#7

syft

GitHubanchore/syft
9.5khá 9h 38m
dependency-track preview#8

dependency-track

GitHubdependencytrack/dependency-track
4.1khá 2 dias
DependencyCheck preview#9

DependencyCheck

GitHubdependency-check/dependencycheck
7.7khá 5 dias
osv-scanner preview#10

osv-scanner

GitHubgoogle/osv-scanner
10.8khá 10h 52m
Mais recentesRelevânciaMais popularesAtualizadas recentemente
975 resultados
openshield preview

openshield

GitHubowasp/openshield

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…

vulnerability-scannersconfiguration-auditingcryptography+4
56há 2 dias
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: verificação SAST do Offensive360 com saída SARIF para varredura de código. Mais de 60 linguagens. Gratuito para código aberto.

vulnerability-scannersstatic-code-analysiscode-analysis+4
há 1 mês
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA…

static-code-analysisvulnerability-analysiscode-analysis+3
há 1 mês
sift-hardened preview

sift-hardened

GitHublgranadoi/sift-hardened

# Fork do sift 17.1.3 endurecido em segurança para CVE-2026-85625. Não afiliado ao crcn/sift.js.

static-analysisvulnerability-analysiscode-analysis+2
há 1 dia
guardskill preview

guardskill

GitHubsoemoescode/guardskill

Scanner somente leitura para configurações do git que permitem que um repositório execute código em agentes de codificação (Claude Code, Codex,…

static-analysisvulnerability-scannerscode-analysis+4
há 1 dia
netty-http-check preview

netty-http-check

GitHubxiaoqimikko/netty-http-check

Ferramenta Java offline que analisa jars de aplicações para determinar a exposição a 14 CVEs do Netty codec-http, identificando a versão corrigida…

static-analysisvulnerability-scannersconfiguration-auditing+3
há 1 dia
stylesmuggler-adobe-patches preview

stylesmuggler-adobe-patches

GitHubdisrex-group/stylesmuggler-adobe-patches

composer require entrega da correção oficial APSB26-146 (CVE-2026-75650) da Adobe para Magento, via cweagans/composer-patches. Seleciona…

vulnerability-analysisconfiguration-auditingdevsecops+1
há 2 dias
gha-lab-00d54c717d preview

gha-lab-00d54c717d

GitHubpvharmo2/gha-lab-00d54c717d

Laboratório de pesquisa em segurança: CVE-2026-47172 (solicitação pwn de workflow_run em deploy.yaml) — snapshot achatado de…

vulnerability-analysisdevsecopssupply-chain-security+2
há 2 dias
chef-os-hardening preview

chef-os-hardening

GitHubdev-sec/chef-os-hardening

This chef cookbook fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

cloud-infrastructure-securityconfiguration-auditingdevsecops+1
452há 1 mês
gha-lab-5511dc3f73 preview

gha-lab-5511dc3f73

GitHubpvharmo2/gha-lab-5511dc3f73

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-45131 (solicitação pwn em .github/workflows/pull-request.yaml) — snapshot de…

cloud-securitydevsecopssupply-chain-security+2
há 3 dias
puppet-os-hardening preview

puppet-os-hardening

GitHubdev-sec/puppet-os-hardening

Este módulo puppet fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+3
291há 1 mês
gha-lab-5bce203f66 preview

gha-lab-5bce203f66

GitHubpvharmo2/gha-lab-5bce203f66

Laboratório de pesquisa em segurança: reprodução do CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — solicitação pwn de pull_request_target em…

vulnerability-analysisdevsecopssupply-chain-security+2
há 3 dias
netty-http2-check preview

netty-http2-check

GitHubxiaoqimikko/netty-http2-check

Ferramenta Java offline que analisa jars e versões para determinar a exposição a sete CVEs do netty-codec-http2, recomendando a única versão…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+2
há 4 dias
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

authentication-authorizationcloud-securitydevsecops+3
7há 4 dias
advisory-database preview

advisory-database

GitHubpypa/advisory-database

Base de dados comunitária de avisos de segurança para pacotes Python no PyPI, fornecendo dados estruturados de vulnerabilidades no formato OSV para…

vulnerability-analysisdevsecopsthreat-intelligence+2
368há 6 dias
zairo preview

zairo

GitHubiamavu/zairo

Scaneia diffs de código com contexto para construir um grafo de impacto e usa LLMs para encontrar vulnerabilidades, suportando varreduras…

static-analysisvulnerability-analysiscode-analysis+3
7há 9 dias
ephemora-cell preview

ephemora-cell

GitHubmichaels1011/ephemora-cell

Capacidade baseada em runtime WASM para executar código não confiável gerado por IA com limites impostos de CPU, memória, tempo, I/O e sistema de…

container-securitydynamic-analysis-sandboxingsecurity-virtualization+4
11há 6 dias
gha-lab-3f1ff30e9c preview

gha-lab-3f1ff30e9c

GitHubpvharmo2/gha-lab-3f1ff30e9c

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn em code-quality.yml) —…

cloud-securitydevsecopssupply-chain-security+2
há 5 dias
Anterior12…55Próximo