Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
33265 resultados
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

vulnerability-scannersexploitationweb-application-exploitation+3
1
há 2 anos
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

android-securityprivilege-escalationvulnerability-analysis+5
1há 12h 29m
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

vulnerability-analysisexploitationweb-application-exploitation+4
há 21h 57m
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Scripts de exploit de prova de conceito para CVE-2024-8068 e CVE-2024-8069, focados em testes de penetração autorizados, laboratórios educacionais e…

vulnerability-analysisexploitationpenetration-testing+2
há 18h 31m
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.

privilege-escalationvulnerability-analysisexploitation+3
há 21h 9m
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHubreaizuguo/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

android-securityprivilege-escalationvulnerability-analysis+4
1há 1 dia
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

Reproduz o RCE do fastjson 1.2.83 via @JSONType com um alvo Spring Boot vulnerável e um gerador de payload baseado em ASM usando cadeias de jar por…

payload-generationvulnerability-analysisexploitation+4
há 17h 14m
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

vulnerability-scannersvulnerability-analysisexploitation+5
1há 11h 25m
ghostlock-custom preview

ghostlock-custom

GitHubxiaobailovesstirring/ghostlock-custom

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

privilege-escalationvulnerability-analysisexploitation+1
há 18h 55m
CVE-2026-53365 preview

CVE-2026-53365

GitHubhackspeak/cve-2026-53365

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache…

privilege-escalationvulnerability-analysisexploitation+2
1há 10h 55m
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

privilege-escalationvulnerability-analysisexploitation+6
há 14h 40m
s26-m1q-ghostlock-selinux preview

s26-m1q-ghostlock-selinux

GitHubxrzcc/s26-m1q-ghostlock-selinux

Pesquisa do GhostLock sobre CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive alcançado, port de KASLR + tracefs, limite de uid=0…

android-securityprivilege-escalationvulnerability-analysis+4
1há 18h 39m
CVE-2026-73072 preview

CVE-2026-73072

GitHubhorkimhab/cve-2026-73072

Repositório educacional de pesquisa em segurança para testar e aprender conceitos de vulnerabilidades, sandboxing, codificação segura e práticas…

vulnerability-analysiseducationlabs-practice
há 15h 37m
ksmbrace preview

ksmbrace

GitHubturtlearm/ksmbrace

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

authentication-authorizationdefensive-toolsvulnerability-analysis+3
5há 13h 58m
KOOBE-Guard preview

KOOBE-Guard

GitHubvedantk6403/koobe-guard

Módulo de kernel Linux usando Kprobes para detectar e neutralizar exploits de double-free de heap do CVE-2024-1086 por meio de rastreamento de lacuna…

defensive-toolsvulnerability-analysisintrusion-detection+1
há 1 dia
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

Laboratório Docker autossuficiente que reproduz o CVE-2025-24893, uma SSTI-para-RCE não autenticada no XWiki SolrSearch, e compara o comportamento…

payload-generationvulnerability-analysisexploitation+5
há 11h 51m
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

vulnerability-analysisexploitationweb-application-exploitation+5
1há 15h 58m
CVE-2025-24799 preview

CVE-2025-24799

GitHubrosemary1337/cve-2025-24799

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users…

vulnerability-analysisexploitationweb-application-exploitation+2
há 11 meses
Anterior12…1849Próximo