Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploração | Kitploit
Categorias

Exploração

Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Mais recentesRelevânciaMais popularesAtualizadas recentemente
23060 resultados
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

vulnerability-analysisexploitationweb-application-exploitation+3
1
há 3 dias
ghostlock-cve-2026-43499 preview

ghostlock-cve-2026-43499

GitHubgitchw/ghostlock-cve-2026-43499

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

embedded-systems-securityprivilege-escalationiot-security+5
há 2 dias
CVE-2026-44578 preview

CVE-2026-44578

GitHublxxexxbxx/cve-2026-44578

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

vulnerability-analysisexploitationadversarial-attack
há 2 dias
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…

privilege-escalationvulnerability-analysisexploitation+5
há 3 dias
CVE-2026-19500-poc preview

CVE-2026-19500-poc

GitHubtypedefabcd1234ntd/cve-2026-19500-poc

Prova de conceito para CVE-2026-19500, uma vulnerabilidade de DoS no plugin SureForms do WordPress que esgota os recursos do servidor por meio de…

vulnerability-analysisexploitationweb-application-exploitation+1
há 2 dias
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

Prova de conceito para injeção de fórmulas CSV não autenticada no SureForms, mostrando que submissões de formulários elaboradas disparam fórmulas de…

payload-generationvulnerability-analysisexploitation+3
há 2 dias
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
1há 2 dias
spd_dump-macos preview

spd_dump-macos

GitHubxun404/spd_dump-macos

Gravador BootROM/FDL da UNISOC para macOS: spd_dump com patch para CVE-2022-38694 exec_addr2, referência de protocolo, regras de partição,…

android-securityembedded-systems-securityexploitation+3
há 3 dias
CVE-2025-62593-PoC preview

CVE-2025-62593-PoC

GitHubboreas37/cve-2025-62593-poc

PoC para CVE-2025-62593: RCE não autenticado em Ray (CISA KEV). Python apenas com stdlib.

vulnerability-analysisexploitationweb-application-exploitation+2
1há 2 dias
CVE-2025-5880 preview

CVE-2025-5880

GitHubac8999/cve-2025-5880

PoC para uma vulnerabilidade de Path Traversal no Whistle v2.9.98 por meio do endpoint /cgi-bin/sessions/get-temp-file. (Não corrigido)

vulnerability-analysisexploitationweb-application-exploitation
há 2 dias
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

authentication-authorizationcontainer-securityvulnerability-analysis+3
há 2 dias
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization preview

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

Bypass fail-open do EncryptInterceptor no clustering do Apache Tomcat Tribes, levando a RCE sem autenticação via desserialização Java.

payload-generationvulnerability-analysisexploitation+2
há 2 dias
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer…

privilege-escalationexploitationpost-exploitation+1
há 2 dias
CVE-2024-20767-Adobe-ColdFusion preview

CVE-2024-20767-Adobe-ColdFusion

GitHubgraysignal/cve-2024-20767-adobe-coldfusion

Exploit de PoC para CVE-2024-20767 no Adobe ColdFusion, aproveitando uma falha de controle de acesso inadequado para ler arquivos arbitrários de…

vulnerability-analysisexploitationweb-application-exploitation+1
1há 2 anos
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador…

vulnerability-analysisexploitationweb-application-exploitation+4
3há 2 anos
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

vulnerability-scannersexploitationinformation-gathering+2
1há 2 anos
CVE-2024-28995-SolarWinds-Serv-U preview

CVE-2024-28995-SolarWinds-Serv-U

GitHubgraysignal/cve-2024-28995-solarwinds-serv-u

Exploit para CVE-2024-28995 que afeta o SolarWinds Serv-U 15.4.2 HF 1 e versões anteriores

vulnerability-analysisexploitationweb-application-exploitation+1
1há 2 anos
CVE-2024-38856-ApacheOfBiz preview

CVE-2024-38856-ApacheOfBiz

GitHubgraysignal/cve-2024-38856-apacheofbiz

Exploit para CVE-2024-38856 que afeta as versões do Apache OFBiz anteriores a 18.12.15

web-vulnerability-scannersvulnerability-analysisexploitation+1
1há 2 anos
Anterior1…345…1282Próximo