Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Phishing

Ferramentas de simulação de phishing, detecção, análise e treinamento de conscientização de segurança.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
gophish preview#1

gophish

GitHubgophish/gophish
14.1khá 1 ano
evilginx2 preview#2

evilginx2

GitHubkgretzky/evilginx2
15.5khá 3 meses
social-engineer-toolkit preview#3

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit
15.2khá 3 meses
Modlishka preview#4

Modlishka

GitHubdrk1wi/modlishka
5.4khá 25 dias
muraena preview#5

muraena

GitHubmuraenateam/muraena
1.1khá 1 ano
zphisher preview#6

zphisher

GitHubhtr-tech/zphisher
16.6khá 2 anos
wifiphisher preview#7

wifiphisher

GitHubwifiphisher/wifiphisher
14.8khá 3 meses
chlonium preview#9

chlonium

GitHubrxwx/chlonium
316há 3 anos
SocialFish preview#10

SocialFish

GitHubundeadsec/socialfish
4.8khá 3 meses
CredSniper preview#11

CredSniper

GitHubustayready/credsniper
1.4khá 6 anos
Mais recentesRelevânciaMais popularesAtualizadas recentemente
316 resultados
CVE-2024-6529 preview

CVE-2024-6529

GitHubabdurahmon3236/cve-2024-6529

Scripts de prova de conceito demonstrando XSS refletido no plugin Ultimate Classified Listings para WordPress e roubo de cookies de administrador por…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2022-46087 preview

CVE-2022-46087

GitHubg37sys73m/cve-2022-46087

CloudSchool v3.0.1 é vulnerável a Cross Site Scripting (XSS). Um usuário normal pode roubar cookies de sessão dos usuários administradores através de…

vulnerability-analysisweb-application-exploitationphishing+2
há 3 anos
CVE-2021-46366 preview

CVE-2021-46366

GitHubmbadanoiu/cve-2021-46366

CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS

password-attacksexploitationweb-application-exploitation+3
há 2 anos
CVE-2017-15394 preview

CVE-2017-15394

GitHubsudosammy/cve-2017-15394

Demonstra um ataque de homografia IDN em extensões do Chromium para falsificar URLs, auxiliando em ataques de engano ao coagir vítimas a conceder…

exploitationphishingweb-security+2
há 8 anos
CVE-2024-57428 preview

CVE-2024-57428

GitHubahrixia/cve-2024-57428

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 sofre de XSS armazenado, permitindo injeção persistente de JavaScript para ataques de phishing…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
Mailphish preview

Mailphish

GitHubmcracker2002/mailphish

Cria e-mails de phishing profissionais com mais de 20 modelos para captura de credenciais, incluindo geração de HTML e entrega direta de e-mails aos…

phishing-toolsphishingsocial-engineering+1
há 5 anos
CVE-2025-28073 preview

CVE-2025-28073

GitHubmlniumm/cve-2025-28073

Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
CVE-2020-16270 preview

CVE-2020-16270

GitHubsecurity-avs/cve-2020-16270

Prova de conceito para CVE-2020-16270, uma vulnerabilidade XSS em OLIMPOKS abaixo de 3.3.39, demonstrando injeção remota de JavaScript malicioso para…

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 anos
CVE-2020-12625 preview

CVE-2020-12625

GitHubmbadanoiu/cve-2020-12625

CVE-2020-12625: Cross-Site Scripting via Anexo HTML Malicioso no Roundcube Webmail

vulnerability-analysisexploitationweb-application-exploitation+2
há 2 anos
wraith preview

wraith

GitHubarcanum-sec/wraith

Framework de hooking de navegadores para equipes vermelhas autorizadas e educadores. Faz hook em navegadores via XSS, oferece controle interativo…

exploitationphishingweb-security+6
140há 1 mês
Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu preview

Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu

GitHubalkimcoskun/yordam-kutuphane-otomasyonunda-coklu-html-enjeksiyonu

CVE-2026-77818 - Sistema de Automação de Biblioteca Yordam - Injeção de HTML refletida em três pontos distintos, sequestro de ação de formulário e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 4 dias
skills preview

skills

GitHubspecterops/skills

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

osintreconnaissanceexploitation+9
2há 6 dias
qyvora-toha3ee preview

qyvora-toha3ee

GitHubqyvora/qyvora-toha3ee

Framework de exploração de rede e MITM baseado em Go para testes de penetração autorizados, reconhecimento de rede, interceptação de tráfego, testes…

osintpenetration-testing-frameworksreconnaissance+9
3há 18 dias
Digital-Privacy preview
Archived

Digital-Privacy

GitHubffffffff0x/digital-privacy

Proteção de Informações & recursos OSINT | Uma solução integrada para coleta, proteção e limpeza de privacidade digital, além de contramedidas de…

osintpassword-crackingreconnaissance+8
4.9khá 3 anos
nexphisher preview
Archived

nexphisher

GitHubhtr-tech/nexphisher

Ferramenta avançada de phishing

phishing-toolsosint-social-engineeringimpersonation-tools+3
3.9khá 3 anos
MITMf preview
Archived

MITMf

GitHubbyt3bl33d3r/mitmf

Framework para ataques Man-In-The-Middle

packet-sniffing-analysisexploitationphishing+8
3.6khá 8 anos
WiFi-Pumpkin-deprecated preview
Archived

WiFi-Pumpkin-deprecated

GitHubp0cl4bs/wifi-pumpkin-deprecated

OBSOLETO, wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

wi-fi-auditingweb-proxies-interceptionexploitation+9
3.2khá 6 anos
Dr0p1t-Framework preview
Archived

Dr0p1t-Framework

GitHubd4vinci/dr0p1t-framework

Um framework que cria um dropper stealth avançado que contorna a maioria dos AVs e tem muitos truques.

privilege-escalationpayload-generationpersistence-mechanisms+9
1.5khá 7 anos
Anterior1…161718Próximo