Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Configuração Incorreta | Kitploit
Categorias

Configuração Incorreta

Ferramentas de auditoria de configuração, varredura de conformidade, benchmarks de hardening e detecção de desvio.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
lynis preview#1

lynis

GitHubcisofy/lynis
16.1khá 1 dia
content preview#2

content

GitHubcomplianceascode/content
2.8khá 14h 48m
prowler preview#3

prowler

GitHubprowler-cloud/prowler
14.3khá 7h 38m
trivy preview#4

trivy

GitHubaquasecurity/trivy
37.4khá 13h 13m
checkov preview#5

checkov

GitHubbridgecrewio/checkov
8.9khá 15 horas
kics preview#6

kics

GitHubcheckmarx/kics
2.7khá 7h 56m
cloud-custodian preview#8

cloud-custodian

GitHubcloud-custodian/cloud-custodian
6.0khá 1 dia
kubescape preview#9

kubescape

GitHubkubescape/kubescape
11.6khá 8h 18m
kube-bench preview#10

kube-bench

GitHubaquasecurity/kube-bench
8.1khá 23 dias
kube-linter preview#11

kube-linter

GitHubstackrox/kube-linter
3.5khá 1 dia
Mais recentesRelevânciaMais popularesAtualizadas recentemente
947 resultados
content preview

content

GitHubcomplianceascode/content

Gera conteúdo de segurança SCAP, Ansible, Bash e CEL para avaliação de conformidade e hardening automatizado em hosts Linux, contêineres e Kubernetes.

defensive-toolscontainer-securityconfiguration-auditing+3
2.8khá 14h 48m
conftest preview

conftest

GitHubopen-policy-agent/conftest

Escreva testes contra dados de configuração estruturados usando a linguagem de consulta Rego do Open Policy Agent.

cloud-infrastructure-securitystatic-analysisconfiguration-auditing+2
3.3khá 2 dias
opa preview

opa

GitHubopen-policy-agent/opa

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

authentication-authorizationcloud-infrastructure-securitycontainer-security+10
12.2khá 5h 19m
Bad secure rails app preview

Bad secure rails app

GitLabvivian.maes/bad-secure-rails-app

Aplicação Ruby on Rails deliberadamente insegura, projetada para estudar as vulnerabilidades do OWASP Top 10 e praticar técnicas de teste de…

vulnerability-analysiscode-analysisweb-security+3
há 1 mês
CVE-2022-29170 preview

CVE-2022-29170

GitHubyijikeji/cve-2022-29170

Grafana é uma plataforma de código aberto para monitoramento e observabilidade. No Grafana Enterprise, o recurso de segurança de solicitações…

vulnerability-analysisexploitationweb-security+2
há 3 anos
ESCepcion preview

ESCepcion

GitHubhackwarts12/escepcion

Auditor passivo de AD CS que detecta ESC1–ESC16 e Shadow Credentials por meio de verificações somente leitura de LDAP/ACL/registro, com remediação…

defensive-toolsprivilege-escalationvulnerability-scanners+4
2há 2 meses
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Estrutura de pesquisa que redefine a pós-exploração por meio de inteligência de decisão.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
há 7 meses
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Um scanner de segurança estático + em tempo de execução para servidores MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
há 22 dias
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

defensive-toolsexploitationpapers-research+4
há 21 dias
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

Scanner para divulgação de código-fonte do Apache HTTP Server (CVE-2024-40725); testa caminhos diretos e de subrequest, identifica versões afetadas e…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
há 23 dias
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

vulnerability-analysisconfiguration-auditingdevsecops+2
15há 9 dias
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

defensive-toolsioc-managementpersistence-mechanisms+8
há 25 dias
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

Exploit de PoC para CVE-2026-73678: RCE não autenticado no MindsDB Cowork por meio de chave de LLM fornecida pelo atacante e execução de scratchpad…

vulnerability-analysisexploitationweb-application-exploitation+4
há 26 dias
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

privilege-escalationreconnaissanceexploit-frameworks+9
1há 2 meses
CVE-2026-27344 preview

CVE-2026-27344

GitHubac8999/cve-2026-27344

Falta de Autorização no inseri core da inseriswiss permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Este…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
há 29 dias
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
1há 1 mês
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246há 10 dias
AD-description-password-finder preview

AD-description-password-finder

GitHubassurancemaladiesec/ad-description-password-finder

Recupere a descrição de contas do AD e procure por senha nela

defensive-toolspassword-crackingpassword-attacks+5
81há 4 anos
Anterior123…53Próximo