Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
36499 resultados
CVE-2022-34301 preview

CVE-2022-34301

GitHubthemalwareguardian/cve-2022-34301

Demonstra o bypass do Secure Boot da CVE-2022-34301 através do UEFI Shell assinado pela Eurosoft (esdiags.efi), utilizando o comando mm para anular o…

persistence-mechanismsvulnerability-analysisexploitation+4
há 10h 26m
CVE-2022-34302 preview

CVE-2022-34302

GitHubthemalwareguardian/cve-2022-34302

Demonstra CVE-2022-34302, um bypass do Secure Boot através do bootloader assinado da New Horizon Datasys, cujo carregador PE/COFF personalizado…

embedded-systems-securitypersistence-mechanismsvulnerability-analysis+7
há 10h 11m
CVE-2022-34303 preview

CVE-2022-34303

GitHubthemalwareguardian/cve-2022-34303

Demonstra o bypass do Secure Boot da CVE-2022-34303 por meio do UEFI Shell assinado pela CryptoPro, usando o comando mm para anular o gSecurity2 e…

persistence-mechanismsvulnerability-analysisexploitation+7
há 10h 20m
CVE-2025-38502-Linux-LPE preview

CVE-2025-38502-Linux-LPE

GitHubabraxas/cve-2025-38502-linux-lpe

Repositório de pesquisa para CVE-2025-38502, um acesso fora dos limites ao armazenamento local do cgroup BPF do kernel Linux via tail calls,…

privilege-escalationmemory-forensicsvulnerability-analysis+5
há 9h 41m
CVE-2026-15667 preview

CVE-2026-15667

GitHubcflowsec/cve-2026-15667

Prova de conceito em Python para CVE-2026-15667, uma inclusão local de arquivo autenticada no plugin WordPress Eventin através do campo REST…

vulnerability-scannersvulnerability-analysisexploitation+3
há 12h 49m
CVE-2026-14962 preview

CVE-2026-14962

GitHubcflowsec/cve-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote injeção de SQL não autenticada

vulnerability-scannersvulnerability-analysisexploitation+3
há 10h 3m
CyberSecurity-Pentest-Lab preview

CyberSecurity-Pentest-Lab

GitHubgermarr93/cybersecurity-pentest-lab

Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2

reconnaissancevulnerability-analysisexploitation+6
há 14h 1m
cve-2026-85706 preview

cve-2026-85706

GitHubguneykabel/cve-2026-85706

PoC de exploit em Python para CVE-2026-85706, uma leitura arbitrária de arquivos não autenticada no GitLab CE/EE via bypass de codificação de caminho…

vulnerability-analysisexploitationweb-application-exploitation+4
4há 12h 15m
CVE-2026-85612 preview

CVE-2026-85612

GitHubhotplugin0x01/cve-2026-85612

OpenPanel Server-Side Request Forgery (SSRF) Não Autenticado

vulnerability-analysisexploitationinformation-gathering+2
há 12h 33m
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

Proof-of-concept de exploit para CVE-2026-39987, um RCE de pré-autenticação no endpoint WebSocket /terminal/ws do Marimo que fornece um shell…

vulnerability-analysisexploitationweb-application-exploitation+3
há 10h 23m
cve-2024-30350-research-notes preview

cve-2024-30350-research-notes

GitHublmx-071028/cve-2024-30350-research-notes

Notas de pesquisa documentando o CVE-2024-30350, uma leitura fora dos limites no tratamento de anotações do Foxit PDF Reader, abrangendo triagem,…

vulnerability-analysisreverse-engineeringinformation-gathering+3
há 12h 9m
CVE-2026-85706 preview

CVE-2026-85706

GitHubmhtsec/cve-2026-85706

PoC em Python para CVE-2026-85706, uma path traversal não autenticada na API Repository Commits do GitLab CE/EE que vaza arquivos locais arbitrários…

reconnaissancevulnerability-analysisexploitation+5
1há 11h 29m
intra-handshake-fail preview

intra-handshake-fail

GitHubmuhammad-usama-sardar/intra-handshake-fail

Early Attestation Considered Harmful (CVE-2026-33697)

vulnerability-analysisnetwork-securitycryptography+3
1há 10h 31m
CVE-2026-85706-PoC preview

CVE-2026-85706-PoC

GitHubsolivaquaant/cve-2026-85706-poc

PoC para CVE-2026-85706: leitura arbitrária de arquivos locais sem autenticação no GitLab CE/EE

vulnerability-analysisexploitationweb-application-exploitation+4
há 9h 6m
CVE-2026-15253 preview

CVE-2026-15253

GitHubtestardou/cve-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Armazenado Autenticado (Author+)

vulnerability-analysisexploitationweb-application-exploitation+2
há 14h 21m
CVE-2026-19794 preview

CVE-2026-19794

GitHubtestardou/cve-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Armazenado Não Autenticado

vulnerability-analysisexploitationweb-application-exploitation+2
há 14h 29m
CVE-2026-65540 preview

CVE-2026-65540

GitHubtestardou/cve-2026-65540

Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

web-vulnerability-scannersvulnerability-analysisexploitation+2
há 14h 40m
Discord-Rat preview

Discord-Rat

GitHubgmh5225/discord-rat

RAT para Discord baseado em Python com painel de comandos remoto para captura de webcam, gravação de áudio, keylogging, exfiltração de arquivos e…

encryption-decryption-toolspersistence-mechanismsdata-exfiltration+7
há 1 ano
Anterior12…100Próximo