#1Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).
Recomendado pelo Kitploit

Scanner de segurança de aplicações web de código aberto que identifica e explora mais de 200 vulnerabilidades, incluindo XSS, injeção de SQL e…
Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Uma ferramenta RASP para defesa contra a vulnerabilidade log4j2 CVE-2021-44228. Um módulo de Autoproteção de Aplicações em Tempo de Execução…

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

just record for myself

Script simples de reverse shell em PHP para estabelecer execução remota de comandos em sistemas alvo. Ideal para testes de penetração e avaliações de…

Detecta e explora vulnerabilidades de contrabando de requisições HTTP através da conversão de HTTP/2 para HTTP/1.1, utilizando técnicas automatizadas…

Exploit de prova de conceito em Python para CVE-2025-32375 no BentoML, demonstrando e validando a vulnerabilidade contra implantações afetadas.

Ferramenta de backdoor baseada em PHP para controle remoto de sites via HTTP/HTTPS. Permite gerenciamento de arquivos, execução de comandos e…

OPNsense Root RCE (CVE-2026-57155)

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Fuzzer web rápido escrito em Go

Framework C2 completo que persiste silenciosamente em servidor web com um backdoor PHP de uma única linha.

Análise detalhada do CVE-2025-7461, uma vulnerabilidade de injeção de SQL no Modern Bag E-commerce System, incluindo causa raiz, código afetado e…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Prova de conceito de exploit para CVE-2025-2563, demonstrando a vulnerabilidade e fornecendo etapas de reprodução para pesquisadores de segurança.

CVE-2022-42475 POC de vulnerabilidade RCE da Fortinet