Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Exploração

Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Mais recentesRelevânciaMais popularesAtualizadas recentemente
23060 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2024-4040-CrushFTP-server preview

CVE-2024-4040-CrushFTP-server

GitHubgraysignal/cve-2024-4040-crushftp-server

Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas

authentication-authorizationvulnerability-analysisexploitation+3
há 2 anos
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

Exploit para CVE-2024-4879 que afeta as versões Vancouver, Washington DC Now e Utah Platform

vulnerability-analysisexploitationweb-application-exploitation+3
1há 2 anos
CVE-2024-4956-Sonatype-Nexus-Repository-Manager preview

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

Exploit para CVE-2024-4956 afetando todas as versões anteriores do Sonatype Nexus Repository 3.x OSS/Pro até 3.68.0 inclusive.

vulnerability-analysisexploitationweb-application-exploitation+1
2há 2 anos
CVE-2024-50803-Redaxo preview

CVE-2024-50803-Redaxo

GitHubgraysignal/cve-2024-50803-redaxo

Prova de conceito para cross-site scripting armazenado no mediapool do Redaxo (CVE-2024-50803), demonstrando upload de SVG malicioso em versões…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 1 ano
CVE-2026-18504-CVE-2026-16732 preview

CVE-2026-18504-CVE-2026-16732

GitHubhorkimhab/cve-2026-18504-cve-2026-16732

Repositório educacional para documentar e testar exploits de prova de conceito de CVEs em laboratórios isolados, máquinas virtuais e ambientes de…

vulnerability-analysisexploitationpenetration-testing+2
há 2 dias
CVE-2026-64849-PoC preview

CVE-2026-64849-PoC

GitHubcodeb0ssx/cve-2026-64849-poc

Explora a CVE-2026-64849 no MLflow, fornecendo um ataque de prova de conceito para pesquisadores de segurança validarem implantações vulneráveis.

vulnerability-analysisexploitationweb-application-exploitation
há 2 dias
PoCs preview

PoCs

GitHubvictorbonato/pocs

Exploits de prova de conceito para CVE-2026-56197 demonstrando execução remota de código no Windows Admin Center, implementados em Python para…

vulnerability-analysisexploitationweb-application-exploitation
3há 4 dias
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

Analisa o Forminator do WordPress quanto ao RCE não autenticado CVE-2026-15748. Detecta sites vulneráveis, rastreia formulários, extrai nonces e…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2há 2 dias
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

Recursos de exploit de prova de conceito para CVE-2026-19650 e CVE-2026-19478 direcionados a uma vulnerabilidade do GitLab GraphQL, destinados a…

vulnerability-analysisexploitationweb-application-exploitation+4
há 3 dias
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

privilege-escalationpersistence-mechanismsexploitation+4
1há 3 dias
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

Exploit de escalada de privilégios do Windows que abusa da impersonação de token de serviço para executar comandos arbitrários com privilégios de…

privilege-escalationexploitationpost-exploitation+2
135há 6 anos
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

android-securityprivilege-escalationexploitation+4
há 3 dias
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

exploitationweb-application-exploitationctf+4
há 3 dias
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Injeção SQL não autenticada via Filtro de Atributos no Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 dias
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 3 dias
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

Explora RCE não autenticado no Apache Gravitino < 1.2.1 via H2 JDBC INIT; hospeda payloads SQL/Java, executa comandos e exfiltra a saída por meio de…

vulnerability-analysisexploitationweb-application-exploitation+2
há 4 dias
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
Anterior1…456…1282Próximo