#1Ferramentas de auditoria de configuração, varredura de conformidade, benchmarks de hardening e detecção de desvio.
Recomendado pelo Kitploit

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…
Prova de conceito de exploit e artigo técnico para CVE-2026-73317, uma bypass de autorização no XenForo que permite que administradores limitados…

Prova de conceito de exploit para XenForo CVE-2026-73318, uma bypass de autorização que permite que administradores do ACP acionem o re-contrato de…

[MIRROR] A Publicação de Pesquisa de Segurança CVE-2026-85649.

Utilitário de patch que contorna as restrições do nível premium da CryptoQuant para desbloquear análises avançadas e acesso a dados em tempo real,…

Advisory detalhando código de depuração ativo na API em nuvem do Gardyn Home Kit em produção, expondo endpoints de desenvolvimento e credenciais…

Prova de conceito de exploit para CVE-2023-5043, demonstrando execução arbitrária de comandos via injeção de anotação no Ingress NGINX no Kubernetes,…

Prova de conceito de exploit para CVE-2026-21994, demonstrando falsificação de sessão de administrador não autenticada por meio de uma SECRET_KEY…

Prova de conceito para execução remota de código autenticada no Twenty CRM por meio de funções de fluxo de trabalho serverless sem sandbox,…

Scanner Python para servidores TestRail vulneráveis ao CVE-2021-40875

Scripts de Remediação Proativa do Intune para impor versões corrigidas do Adobe Acrobat/Reader e desabilitar o JavaScript para mitigar a exploração…

Exploit e análise para CVE-2026-5465, um IDOR no plugin Amelia para WordPress que permite que o papel de Provedor autenticado aumente privilégios e…

Coleção de regras Semgrep para análise estática de código, detecção de vulnerabilidades de segurança e aplicação de práticas de codificação segura em…

Exploit de prova de conceito e advisory técnico para divulgação não autenticada de PII de membros em um plugin de diretório da WordPress REST API,…

Ferramenta de linting para templates CloudFormation

Análise de riscos de segurança para recursos Kubernetes

Aplique segurança e conformidade em clusters Kubernetes por meio de controles de admissão, mutação de recursos, varreduras em segundo plano e…

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…