Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploração | Kitploit
Categorias

Exploração

Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Mais recentesRelevânciaMais popularesAtualizadas recentemente
23064 resultados
CVE-2026-8181 preview

CVE-2026-8181

GitHub0xterror/cve-2026-8181

Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
há 1 dia
CVE-2026-28134 preview

CVE-2026-28134

GitHubrandomrobbiebf/cve-2026-28134

JetEngine <= 3.7.2 - Autenticado (Contributor+) Execução Remota de Código

vulnerability-analysisexploitationweb-application-exploitation+1
há 5 meses
CVE-2025-67923 preview

CVE-2025-67923

GitHubrandomrobbiebf/cve-2025-67923

JetEngine <= 3.7.7 — Cross-Site Scripting Armazenado Não Autenticado via CCT REST API

vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
CVE-2026-2413 preview

CVE-2026-2413

GitHubrandomrobbiebf/cve-2026-2413

Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL

vulnerability-analysisexploitationweb-application-exploitation+1
há 5 meses
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 dia
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

privilege-escalationreconnaissancepassword-attacks+9
há 3 dias
wasm2c-tableflip preview

wasm2c-tableflip

GitHubtrustsig-eu/wasm2c-tableflip

Escape de sandbox wasm2c. Um módulo WebAssembly não confiável escapa da sandbox C gerada e executa um comando shell arbitrário no host.

vulnerability-analysisexploitationsecurity-virtualization+1
4há 1 dia
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID

privilege-escalationexploitationnetwork-security+3
há 1 dia
certighost preview

certighost

GitHubl0u7r3/certighost

Código de exploit de prova de conceito para CVE-2026-54121, adaptado e editado para validar a vulnerabilidade em ambientes afetados.

vulnerability-analysisexploitationpenetration-testing
há 1 dia
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

exploitationweb-application-exploitationweb-security+3
1há 1 dia
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

Explora o Apache HTTP Server CVE-2021-42013 para path traversal e execução remota de código baseada em CGI durante testes de penetração.

vulnerability-analysisexploitationweb-application-exploitation+1
há 1 dia
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Upload Arbitrário de Arquivos Não Autenticado via Configuração Forjada de Campo de Upload

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 dia
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

vulnerability-scannersexploitationweb-application-exploitation+3
há 1 dia
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

vulnerability-scannersexploitationweb-application-exploitation+3
1há 2 anos
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

android-securityprivilege-escalationvulnerability-analysis+5
1há 1 dia
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

vulnerability-analysisexploitationweb-application-exploitation+4
há 2 dias
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Scripts de exploit de prova de conceito para CVE-2024-8068 e CVE-2024-8069, focados em testes de penetração autorizados, laboratórios educacionais e…

vulnerability-analysisexploitationpenetration-testing+2
há 2 dias
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.

privilege-escalationvulnerability-analysisexploitation+3
há 2 dias
Anterior12…1282Próximo