Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Exploração

Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Mais recentesRelevânciaMais popularesAtualizadas recentemente
23062 resultados
CVE-2026-47858 preview

CVE-2026-47858

GitHubrealstatus/cve-2026-47858

Exploit de prova de conceito para RCE JMX não autenticado no modo de informações ao vivo do Spring Tools, usando carregamento remoto de classes MLet…

payload-generationvulnerability-analysisexploitation+1
há 2 dias
activemq-cve-2023-46604-lab preview

activemq-cve-2023-46604-lab

GitHubstefanotractor/activemq-cve-2023-46604-lab

Laboratório prático para exploração de execução remota de código no Apache ActiveMQ CVE-2023-46604, com ferramentas baseadas em Python e configuração…

vulnerability-analysisexploitationlabs-practice
há 1 dia
SpringPeace preview

SpringPeace

GitHubvirtualesp/springpeace

(Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499

android-securitypayload-generationexploitation+4
há 1 mês
CVE-2026-43499_HW-CLT-AL01 preview

CVE-2026-43499_HW-CLT-AL01

GitHubzychen027/cve-2026-43499_hw-clt-al01

Gera offsets de kernel por dispositivo a partir do boot.img e compila uma biblioteca de pré-carregamento para explorar a escalada de privilégios…

android-securityprivilege-escalationexploitation+4
há 2 dias
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

payload-generationids-ips-evasionpost-exploitation+4
há 3 dias
cve-2026-13934 preview

cve-2026-13934

GitHubartwiderobo/cve-2026-13934

Repositório estruturado de pesquisa de vulnerabilidades para uma falha CWE-20 do Chrome Dawn WebGPU: causa raiz, diff do patch, verificação estática,…

vulnerability-analysiscode-analysisexploitation+3
há 16 dias
CVE-2026-64638 preview

CVE-2026-64638

GitHubkaleth4/cve-2026-64638

Análise técnica e mitigação defensiva para uma cadeia de XSS para RCE pré-autenticação no WordPress Core, incluindo bypass de sanitização, DOM…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 dias
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

Análise técnica e PoC limpo de Java Thread Echo para a cadeia de vulnerabilidades do Oracle WebLogic Server.

vulnerability-analysisexploitationweb-application-exploitation+1
há 2 dias
fastgpt-sandbox-audit preview

fastgpt-sandbox-audit

GitHubqianlijaingshan/fastgpt-sandbox-audit

Ferramenta de auditoria de cadeia de escape de sandbox Python do FastGPT (relacionada ao CVE-2026-32128, cadeia de inspeção v4.14.8)

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+4
há 2 dias
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

vulnerability-analysisexploitationpenetration-testing+4
1há 2 dias
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

privilege-escalationreconnaissancevulnerability-analysis+6
há 2 dias
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

exploitationweb-application-exploitationweb-security+1
56há 2 anos
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

vulnerability-analysisexploitationids-ips-evasion+1
1há 3 dias
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 dias
HeartBleed-CVE-2014-0160--SCRIPTS-python3 preview

HeartBleed-CVE-2014-0160--SCRIPTS-python3

GitHubihsspotlight/heartbleed-cve-2014-0160--scripts-python3

Scripts Python para detectar e explorar o Heartbleed do OpenSSL (CVE-2014-0160), vazando conteúdos sensíveis da memória de serviços TLS vulneráveis.

vulnerability-analysisexploitationnetwork-security
há 2 dias
CVE-2026-70376 preview

CVE-2026-70376

GitHubilhomjonr/cve-2026-70376

Advisory e PoC em Python para CSRF no Pluck CMS: verificação de Referer fail-open aliada a upload de extensão dupla permite implantação de webshell e…

vulnerability-analysisexploitationweb-application-exploitation+3
há 8 dias
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

android-securityprivilege-escalationexploitation+3
9há 3 dias
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

Advisory e PoC para um bypass de autorização não autenticado em downloads de mídia do Typemill, usando variantes de URL de caminho equivalente para…

authentication-authorizationvulnerability-analysisexploitation+3
1há 3 dias
Anterior1234…1282Próximo