Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Phishing

Ferramentas de simulação de phishing, detecção, análise e treinamento de conscientização de segurança.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
gophish preview#1

gophish

GitHubgophish/gophish
14.1khá 1 ano
evilginx2 preview#2

evilginx2

GitHubkgretzky/evilginx2
15.5khá 3 meses
social-engineer-toolkit preview#3

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit
15.2khá 3 meses
Modlishka preview#4

Modlishka

GitHubdrk1wi/modlishka
5.4khá 25 dias
muraena preview#5

muraena

GitHubmuraenateam/muraena
1.1khá 1 ano
zphisher preview#6

zphisher

GitHubhtr-tech/zphisher
16.6khá 2 anos
wifiphisher preview#7

wifiphisher

GitHubwifiphisher/wifiphisher
14.8khá 3 meses
chlonium preview#9

chlonium

GitHubrxwx/chlonium
316há 3 anos
SocialFish preview#10

SocialFish

GitHubundeadsec/socialfish
4.8khá 3 meses
CredSniper preview#11

CredSniper

GitHubustayready/credsniper
1.4khá 6 anos
Mais recentesRelevânciaMais popularesAtualizadas recentemente
316 resultados
wraith preview

wraith

GitHubarcanum-sec/wraith

Framework de hooking de navegadores para equipes vermelhas autorizadas e educadores. Faz hook em navegadores via XSS, oferece controle interativo…

exploitationphishingweb-security+6
140há 1 mês
Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu preview

Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu

GitHubalkimcoskun/yordam-kutuphane-otomasyonunda-coklu-html-enjeksiyonu

CVE-2026-77818 - Sistema de Automação de Biblioteca Yordam - Injeção de HTML refletida em três pontos distintos, sequestro de ação de formulário e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 4 dias
skills preview

skills

GitHubspecterops/skills

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

osintreconnaissanceexploitation+9
2há 6 dias
enhanced-iframe-protection preview

enhanced-iframe-protection

GitHubmalwarecube/enhanced-iframe-protection

Uma extensão leve para detectar automaticamente e fornecer avisos detalhados sobre elementos iframe incorporados, a fim de proteger contra ataques…

defensive-toolsphishingweb-security+1
50há 3 anos
Red-Team-Infrastructure-Wiki preview

Red-Team-Infrastructure-Wiki

GitHubbluscreenofjeff/red-team-infrastructure-wiki

Wiki para reunir recursos de endurecimento de infraestrutura de Red Team

cloud-infrastructure-securityosintphishing+5
4.5khá 11 meses
flyphish preview

flyphish

GitHubvirtualsamuraii/flyphish

Implemente uma infraestrutura de phishing em tempo real.

cloud-infrastructure-securityphishing-toolsphishing+3
80há 1 ano
msdt-follina preview

msdt-follina

GitHubjohnhammond/msdt-follina

Gera um documento malicioso do Microsoft Word que explora a vulnerabilidade MS-MSDT 'Follina' para executar comandos arbitrários ou preparar payloads…

exploitationweb-application-exploitationphishing+2
1.6khá 4 anos
cve-2023-23397-purple-team preview

cve-2023-23397-purple-team

GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

Projeto de equipe roxa explorando o vazamento NTLM do Outlook CVE-2023-23397 com entrega por phishing, além de detecções Sigma/Wazuh mapeadas para o…

exploitationphishingeducation+3
há 13 dias
CVE-2025-56218 preview

CVE-2025-56218

GitHubsaykino/cve-2025-56218

Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel…

vulnerability-analysisphishingweb-security+2
há 10 meses
CVE-2026-33715 preview

CVE-2026-33715

GitHubromain-deperne/cve-2026-33715

SSRF não autenticado + Relay de e-mail aberto no Chamilo LMS via install.ajax.php — CVSS 7.5

reconnaissancevulnerability-analysisexploitation+2
há 4 meses
CVE-2025-40778 preview

CVE-2025-40778

GitHubnehkark/cve-2025-40778

Prova de conceito demonstrando envenenamento de cache DNS via injeção de registros adicionais no BIND 9, com ferramentas para validar e explorar o…

vulnerability-analysisexploitationphishing+3
5há 10 meses
Ashwesker-CVE-2026-21509 preview

Ashwesker-CVE-2026-21509

GitHubkimstars/ashwesker-cve-2026-21509

Prova de conceito de exploração para bypass do recurso de segurança do Microsoft Office (CVE-2026-21509). Gera arquivos DOCX maliciosos com objetos…

payload-generationvulnerability-analysisexploitation+3
11há 7 meses
CVE-2025-60378 preview

CVE-2025-60378

GitHubajansha/cve-2025-60378

Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e…

vulnerability-analysisexploitationweb-application-exploitation+3
há 11 meses
CVE-2025-55903 preview

CVE-2025-55903

GitHubajansha/cve-2025-55903

Prova de conceito para CVE-2025-55903, uma injeção de HTML armazenada no PerfexCRM que permite que usuários autenticados injetem HTML malicioso em…

vulnerability-analysisexploitationweb-application-exploitation+2
há 11 meses
CVE-2026-33149-PoC preview

CVE-2026-33149-PoC

GitHubfilipegaudard/cve-2026-33149-poc

Prova de conceito de exploit para CVE-2026-33149, uma injeção de cabeçalho Host no Tandoor Recipes que permite envenenamento de link de convite e…

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 meses
PoC-CVE-2026-20841 preview

PoC-CVE-2026-20841

GitHubelenichristopoulou/poc-cve-2026-20841

Prova de conceito de exploit para CVE-2026-20841, uma vulnerabilidade de execução remota de código no Bloco de Notas do Windows, usando um arquivo…

exploitationweb-application-exploitationphishing+1
há 6 meses
CVE-2023-48104 preview

CVE-2023-48104

GitHube1tex/cve-2023-48104

Prova de conceito de exploit demonstrando injeção de HTML no SOGo Web Client anterior à versão 5.9.1, permitindo ataques de phishing por meio de…

vulnerability-analysisexploitationweb-application-exploitation+2
há 2 anos
BL00DYM4RY preview

BL00DYM4RY

GitLabtoxy4ny/bl00dym4ry

Simulador de trojan educacional para treinamento de cibersegurança, simulando ataques de phishing com engenharia social, reconhecimento de sistema,…

data-exfiltrationinformation-gatheringphishing+4
há 1 mês
Anterior12…18Próximo