Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Exploração de Aplicações Web

Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2khá 3 dias
beef preview#2

beef

GitHubbeefproject/beef
11.0khá 3 dias
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4khá 1 dia
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6khá 1 dia
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1khá 1 ano
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5khá 2 dias
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6khá 9h 32m
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0khá 6 dias
nikto preview#9

nikto

GitHubsullo/nikto
10.6khá 27 dias
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7khá 22 dias
Mais recentesRelevânciaMais popularesAtualizadas recentemente
14176 resultados
CVE-2026-79294 preview

CVE-2026-79294

GitHubmgtx2/cve-2026-79294

Aviso de divulgação responsável para CVE-2026-79294, um XSS armazenado no Preview de artefato HTML do Moonshot AI Kimi através da visualização…

vulnerability-analysisexploitationweb-application-exploitation+3
há 7h 50m
Spring4Shell-POC preview

Spring4Shell-POC

GitHublunasec-io/spring4shell-poc

Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965).

vulnerability-analysisexploitationweb-application-exploitation+4
106há 4 anos
Exploit-CVE-2026-18351 preview

Exploit-CVE-2026-18351

GitHubchiefyoru/exploit-cve-2026-18351

Upload de Arquivo por Arrastar e Soltar para Formulários Elementor - Upload Arbitrário de Arquivo Não Autenticado para RCE.🔥

vulnerability-analysisexploitationweb-application-exploitation+3
há 21h 51m
CVE-2026-35194 preview

CVE-2026-35194

GitHubdexsemon/cve-2026-35194

Prova de conceito de exploit e laboratório Docker para CVE-2026-35194, uma injeção de código SQL no Apache Flink que permite execução remota de…

vulnerability-analysisexploitationweb-application-exploitation+5
há 2 meses
CVE-2026-18351 preview

CVE-2026-18351

GitHubjohenlastgen-jlg/cve-2026-18351

Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com…

vulnerability-scannersexploitationscripting-automation+5
há 21h 24m
CVE-2026-85706_docker_exp preview

CVE-2026-85706_docker_exp

GitHubflowerwitch/cve-2026-85706_docker_exp

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…

container-securityvulnerability-analysisexploitation+4
há 13h 17m
the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss preview

the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

GitHubhunt-benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss

PoC para CVE-2026-78997, um XSS Universal no UC Browser para Android. Inclui um construtor de URL elaborado, um oráculo de despacho de callback e…

android-securitydynamic-analysis-sandboxingvulnerability-analysis+6
há 13h 48m
CVE-2026-33017 preview

CVE-2026-33017

GitHubmaximilianomeyer/cve-2026-33017

Implementação de prova de conceito para CVE-2026-33017, demonstrando a vulnerabilidade para testes de segurança autorizados e pesquisa.

vulnerability-analysisexploitationweb-application-exploitation+1
há 11h 36m
OMG_KILLER preview

OMG_KILLER

GitHubrazdorunet/omg_killer

Script de ataque automático baseado nos exploits CVE-2024-37890 e OOM 2026

exploit-frameworksvulnerability-analysisexploitation+6
há 1 dia
CVE-2026-41096-PoC preview

CVE-2026-41096-PoC

GitHubzerodayevil/cve-2026-41096-poc

Prova de conceito de exploit para CVE-2026-41096, demonstrando a vulnerabilidade e fornecendo um caso de teste reproduzível para pesquisadores de…

vulnerability-analysisexploitationweb-application-exploitation+1
há 7 meses
CVE-2026-42978-PoC-Research preview

CVE-2026-42978-PoC-Research

GitHubzerodayevil/cve-2026-42978-poc-research

Repositório de pesquisa de prova de conceito para CVE-2026-42978, contendo análise e código de exploit para a vulnerabilidade referenciada.

vulnerability-analysisexploitationweb-application-exploitation+2
há 7 meses
CVE-2026-83991-WriteUP-and-PoC preview

CVE-2026-83991-WriteUP-and-PoC

GitHubzerodayvpn/cve-2026-83991-writeup-and-poc

Writeup e prova de conceito para CVE-2026-83991, documentando os detalhes da vulnerabilidade e demonstrando a exploração.

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 dia
CVE-2026-63642 preview

CVE-2026-63642

GitHubhakaioffsec/cve-2026-63642

Scripts de exploit proof-of-concept para CVE-2026-63642 e CVE-2026-63643, vulnerabilidades de SSRF no módulo Calendar do MagicMirror² que permitem…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 dia
CVE-2026-78804_Dolibarr_authenticated_SQL_injection preview

CVE-2026-78804_Dolibarr_authenticated_SQL_injection

GitHubrepo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection

A ação responsável por definir o limite de alerta de estoque por armazém (`seuil_stock_alerte`) aceita entrada controlada pelo usuário e…

vulnerability-analysisexploitationscripting-automation+4
há 1 dia
Writeups preview

Writeups

GitHubserotav/writeups

Coletânea de write-ups detalhados e otimizados(?) para diversos desafios de CTF

vulnerability-analysisexploitationreverse-engineering+5
8há 3 dias
CVE-2025-27636-RCE-in-Apache-Camel preview

CVE-2025-27636-RCE-in-Apache-Camel

GitHubac8999/cve-2025-27636-rce-in-apache-camel

PoC em Python que explora o CVE-2025-27636, uma RCE por injeção de cabeçalho no Apache Camel, com suporte a execução de comandos, leitura de arquivos…

payload-generationvulnerability-analysisexploitation+3
há 2 dias
CVE-2026-77578 preview

CVE-2026-77578

GitHubsoskalai/cve-2026-77578

Prova de conceito em Python que explora o CVE-2026-77578, uma path traversal autenticada no Xibo CMS que lê arquivos locais arbitrários por meio de…

vulnerability-analysisexploitationweb-application-exploitation+2
há 2 dias
openfire-ssrf-cve-2019-18394 preview

openfire-ssrf-cve-2019-18394

GitHubl0lsec/openfire-ssrf-cve-2019-18394

PoC para CVE-2019-18394: SSRF de leitura completa não autenticado no FaviconServlet do Openfire <= 4.4.2

reconnaissancevulnerability-scannersvulnerability-analysis+4
há 2 dias
Anterior12…100Próximo