Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Exploração de Aplicações Web

Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2khá 3 dias
beef preview#2

beef

GitHubbeefproject/beef
11.0khá 3 dias
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4khá 1 dia
zaproxy preview#4

zaproxy

GitHubzaproxy/zaproxy
15.6khá 1 dia
XSStrike preview#5

XSStrike

GitHubs0md3v/xsstrike
15.1khá 1 ano
ffuf preview#6

ffuf

GitHubffuf/ffuf
16.5khá 2 dias
dirsearch preview#7

dirsearch

GitHubmaurosoria/dirsearch
14.6khá 9h 32m
feroxbuster preview#8

feroxbuster

GitHubepi052/feroxbuster
8.0khá 6 dias
nikto preview#9

nikto

GitHubsullo/nikto
10.6khá 27 dias
wpscan preview#10

wpscan

GitHubwpscanteam/wpscan
9.7khá 22 dias
Mais recentesRelevânciaMais popularesAtualizadas recentemente
14176 resultados
CVE-2017-4878-Samples preview

CVE-2017-4878-Samples

GitHubbrianwrf/cve-2017-4878-samples

CVE-2017-4878 Amostras - http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html

vulnerability-analysisexploitationweb-application-exploitation+3
17há 8 anos
Microsoft-Edge-Information-Disclosure preview

Microsoft-Edge-Information-Disclosure

GitHubabsholi7ly/microsoft-edge-information-disclosure

CVE-2024-30056 Vulnerabilidade de Divulgação de Informações do Microsoft Edge (baseado em Chromium)

phishing-toolsvulnerability-analysisexploitation+3
17há 2 anos
CVE-2024-55591-POC preview

CVE-2024-55591-POC

GitHubexfil0/cve-2024-55591-poc

Um script de Prova de Conceito abrangente e tudo-em-um baseado em Python para descobrir e explorar uma vulnerabilidade crítica de bypass de…

authentication-authorizationreconnaissanceport-scanning+6
12há 1 ano
exploits-rconfig preview

exploits-rconfig

GitHubv1k1ngfr/exploits-rconfig

Códigos de exploit para rconfig <= 3.9.4

privilege-escalationvulnerability-analysisexploitation+3
11há 6 anos
CVE-2026-44825-Apache-Solr-Scanner preview

CVE-2026-44825-Apache-Solr-Scanner

GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template.

vulnerability-scannersexploitationweb-application-exploitation+3
12há 2 meses
Hikvision-City-Hunter preview

Hikvision-City-Hunter

GitHubvoidsshadows/hikvision-city-hunter

Esta ferramenta é uma evolução moderna de PoCs antigos, como os destinados à CVE-2017-7921 e à ICSA-17-124-01, atualizados para 2025 com saída de…

reconnaissancevulnerability-scannersiot-security+5
19há 9 meses
RedRoot preview

RedRoot

GitHubagampreet-singh/redroot

RedRoot é um framework de segurança ofensiva baseado em Python e orientado por CLI que reúne ferramentas essenciais de red teaming em um único…

penetration-testing-frameworksprivilege-escalationreconnaissance+9
17há 4 meses
wp2shell-lab preview

wp2shell-lab

GitHub47cid/wp2shell-lab

PoC educacional + laboratório para CVE-2026-63030 + CVE-2026-60137: SQLi de pré-autenticação no núcleo do WordPress via confusão de rota em lote…

static-analysisvulnerability-analysiscode-analysis+7
14há 1 mês
CVE-2020-24186-wpDiscuz-7.0.4-RCE preview

CVE-2020-24186-wpDiscuz-7.0.4-RCE

GitHubhev0x/cve-2020-24186-wpdiscuz-7.0.4-rce

wpDiscuz 7.0.4 Execução Remota de Código

payload-generationvulnerability-analysisexploitation+3
19há 5 anos
CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit preview

CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit

GitHubmostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit

Exploit para CVE-2017-6079 injeção cega de comandos em dispositivos Edgewater Edgemarc; lê arquivos remotos e envia/executa payloads ELF via página…

vulnerability-analysisexploitationweb-application-exploitation+1
18há 7 anos
CVE-2024-29895-CactiRCE-PoC preview

CVE-2024-29895-CactiRCE-PoC

GitHubstuub/cve-2024-29895-cactirce-poc

CVE-2024-29895 PoC - Explorando execução remota de comandos em servidores Cacti usando as compilações do ramo 1.3.X DEV

reconnaissancevulnerability-analysisexploitation+3
23há 2 anos
CVE-2025-1302 preview

CVE-2025-1302

GitHubeqstlab/cve-2025-1302

JSONPath-plus Execução Remota de Código

payload-generationvulnerability-analysisexploitation+3
20há 1 ano
exploit-nginx-1.10.3 preview

exploit-nginx-1.10.3

GitHubgemboxteam/exploit-nginx-1.10.3

Exploit para CVE-2017-7529 que visa estouro de inteiro nas versões do nginx 0.5.6 a 1.13.2, permitindo que atacantes remotos vazem dados sensíveis…

vulnerability-analysisexploitationweb-application-exploitation+2
11há 5 anos
rsfiles-CVE-2026-57827 preview

rsfiles-CVE-2026-57827

GitHubmohammad-008/rsfiles-cve-2026-57827

Upload de arquivo não autenticado → PoC de RCE para CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Uso autorizado apenas para pesquisa de segurança.

vulnerability-scannersexploitationweb-application-exploitation+2
9há 1 mês
AWE preview

AWE

GitHubstuxlabs/awe

agentes adaptativos para testes de penetração em web dinâmica

penetration-testing-frameworksvulnerability-scannersdynamic-analysis-sandboxing+4
20há 5 meses
CVE-2020-0688 preview

CVE-2020-0688

GitHubmrtiz/cve-2020-0688

Execução Remota de Código no Microsoft Exchange Server através de chaves criptográficas fixas

vulnerability-analysisexploitationweb-application-exploitation+3
21há 5 anos
CVE-2019-18426 preview

CVE-2019-18426

GitHubhumansecurity/cve-2019-18426

Repositório de divulgação do CVE-2019-18426 detalhando Open Redirect, CSP Bypass, Persistent XSS e permissões de leitura de FS no WhatsApp, com…

vulnerability-analysisexploitationweb-application-exploitation+3
11há 6 anos
burpsuite-copy-as-xmlhttprequest preview

burpsuite-copy-as-xmlhttprequest

GitHubvulnbe/burpsuite-copy-as-xmlhttprequest

Extensão do BurpSuite que converte requisições HTTP em código JavaScript XMLHttpRequest para geração simplificada de provas de conceito XSS e testes…

payload-generationweb-application-exploitationpenetration-testing
33há 5 anos
Anterior1…99100Próximo