Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cybersecurity-Projects — Construindo 70 Projetos que vão do nível iniciante ao avançado para que qualquer pessoa possa — aprender com eles, desenvolver a partir deles, usá-los como referência, ou até mesmo copiá-los diretamente. Aprendizado de Cibersegurança gamificado 👇 | Kitploit
Ferramentas/GitHubGitHub/carterperez-dev/cybersecurity-projects
Segurança WebSegurança de RedeCriptografiaTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

Construindo 70 Projetos que vão do nível iniciante ao avançado para que qualquer pessoa possa — aprender com eles, desenvolver a partir deles, usá-los como referência, ou até mesmo copiá-los diretamente. Aprendizado de Cibersegurança gamificado 👇

Ver RepositórioSite
5.0k7211há 1 diaRevisado pelo Kitploit
Kali-dragon-icon svg

Projetos de Cibersegurança 🐉

70 Projetos de Cibersegurança, Roadmaps de Certificação e Recursos

stars forks issues license
projects resources
contribute

Tornado possível por CertGames

Ver Projetos Completos:

Projects

Atualmente em desenvolvimento: Ferramenta de Mitigação de DDoS


Navegação Rápida

Projetos

Projetos práticos de cibersegurança com código-fonte completo, organizados em quatro níveis — Fundamentos (pré-iniciante, programadores de primeira viagem), Iniciante, Intermediário e Avançado.

Roadmaps de Certificação

10 trajetórias de carreira estruturadas com guias de certificação para Analista de SOC, Pentester, Engenheiro de Segurança e mais.

Recursos de Aprendizado

Ferramentas, cursos, certificações, comunidades e frameworks para profissionais de cibersegurança.


Projetos

Foundations Beginner Intermediate Advanced

[!TIP] Quer ser guiado na construção destes em vez de ler o código-fonte pronto? A CertGames tem cursos guiados de projetos que constroem ferramentas de segurança reais do zero, passo a passo, com os conceitos explicados enquanto você avança. Os mesmos projetos, menos chances de travar. GRÁTIS

Projetos de Fundamentos

[!NOTE] Comece aqui se esta é a sua primeira vez programando. O nível Fundamentos é pré-iniciante — feito para alguém que nunca escreveu Python, que mal usou um terminal e é novo em cibersegurança. Os arquivos-fonte são fortemente comentados como um auxílio didático, e cada pasta learn/ explica conceitos a partir do zero. Quando você se sentir confortável aqui, os projetos Iniciante partem do pressuposto de que você já conhece a linguagem e avançam mais rápido.

O que torna os Fundamentos diferentes:

  • Projetos de arquivo único — a ferramenta inteira reside em um único arquivo Python legível. Sem ficar pulando de arquivo.
  • Comentários didáticos pesados — toda linha que apresenta um novo conceito é anotada inline.
  • Docstrings no estilo NumPy em toda função — o que a função faz, por que ela existe, todos os parâmetros.
  • Pastas learn/ extra-profundas — tanto os recursos da linguagem Python quanto os conceitos de segurança são explicados do zero.
  • Código de nível sênior, explicações de nível iniciante — o código em si continua com qualidade de produção.

Projetos para Iniciantes

Projetos Intermediários| Projeto | Informações | O que você vai aprender |

|---------|------|-------------------| | Security News Scraper
Agrega notícias de cibersegurança | 3-4h Go Beginner | Web scraping • Análise de CVEs • Armazenamento em banco de dados
Código-fonte | Documentação | | Payload Obfuscation Engine
Kit de ferramentas de ofuscação de payload em múltiplas camadas | 2-4d Go Intermediate | Técnicas de ofuscação • Polimorfismo • Evasão de AV • Detecção de assinaturas
Saiba mais | | SIEM Dashboard
Agregação de logs com correlação | 3-5d Flask | Conceitos de SIEM • Correlação de logs • Desenvolvimento full-stack | | | 15+ vulnerabilidades de token para explorar e corrigir | | Exploração de JWT • Ataques OAuth • Segurança de sessão • Forense de tokens | | Demonstração de confusão de dependências com pacotes PyPI falsos | | Ataques à cadeia de suprimentos • Confusão de dependências • Segurança de pacotes • Internos do PyPI | | Detecte picos de tráfego | | Detecção de DDoS • Limitação de taxa • Detecção de anomalias | | Escaneia bases de código e histórico do git em busca de segredos vazados | | Detecção de segredos • Entropia de Shannon • k-anonimato do HIBP • Saída SARIF | | | Scanner de vulnerabilidades de API empresarial | | Top 10 da API OWASP • Fuzzing com ML • Testes de GraphQL/SOAP | | | Monitore ataques de deauth em WiFi | | Segurança sem fio • Captura de pacotes • Detecção de ataques | | Coleta de credenciais pós-exploração | | Extração de credenciais • Forense de navegador • Ferramentas de red team • Linguagem Nim | | | Desmonta e analisa executáveis | | Análise binária • Extração de strings • Detecção de malware | | | Injete falhas de segurança para testar a resiliência | | Engenharia do caos • Resiliência de segurança • Credential spraying • Testes de autenticação | | Acompanhe e aplique políticas de rotação de credenciais | | Higiene de credenciais • Rotação de segredos • Painéis de conformidade • Integração de API | | | Laboratório de ataque e defesa contra condição de corrida TOCTOU | | Ataques TOCTOU • Bugs de gasto duplo • Exploração concorrente • Visualização de corrida | | Identifica clientes TLS por handshake | | Análise de handshake TLS • Hashing JA3/JA4 • Detecção de bots • Identificação de C2 de malware | | | Descompila e analisa aplicativos móveis | | Análise de APK/IPA • Engenharia reversa • OWASP Mobile | | Prevenção de perda de dados para arquivos, bancos de dados e tráfego | | Detecção de PII • Conformidade com GDPR/HIPAA • Correspondência de padrões • Classificação de dados | | | Backend CRUD completo via Lua no Nginx | | Computação de borda • OpenResty • Scripts em Lua • WAF • JWT na borda | | 20+ caminhos de escalonamento de privilégios para explorar | | Exploração de SUID • Abuso de sudo • Sequestro de cron • GTFOBins • Abuso de capabilities | | Lista de Materiais de Software (SBOM) com correspondência de CVEs | | Formatos SPDX/CycloneDX • Análise de dependências • Bancos de dados de CVE • Conformidade com a EO 14028 | | | Detecta registros DNS órfãos | | Enumeração de DNS • Análise de CNAME • Reivindicação de recursos na nuvem • Bug bounty | | Teste automatizado de vulnerabilidades em GraphQL | | Ataques de introspecção • DoS por profundidade de consulta • Bypass de autorização • Abuso de batching | | Scanner do CIS Docker Benchmark | | Benchmarks CIS • Segurança de contêineres • Múltiplos formatos de saída | |

Projetos Avançados| Projeto | Info | O Que Você Vai Aprender |

|---------|------|-------------------| | API Rate Limiter
Middleware de limitação de taxa distribuída | 1w Python Redis Advanced | Algoritmo de token bucket • Sistemas distribuídos • Backend Redis
Código-Fonte | Documentação | | Encrypted Chat Application
Mensagens E2EE em tempo real | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Código-Fonte | | | Framework modular de exploração | | Desenvolvimento de exploits • Geração de payloads • Arquitetura de plugins | | Detecção de ameaças nginx com ML | | Ensemble de ML (AE + RF + IF) • Inferência ONNX • Detecção em tempo real | | | Scanner massivo stateless de portas TCP/UDP em velocidade de linha | | Varredura SYN stateless • Cookies SipHash • Permutação de grupo cíclico • AF_PACKET / AF_XDP | | | Plataforma completa de divulgação de vulnerabilidades | | Desenvolvimento full-stack • Pontuação CVSS • Automação de fluxos de trabalho | | | Conformidade multi-cloud com CIS, SOC2, HIPAA | | Benchmarks CIS • Conformidade SOC2/HIPAA • Otimização custo-segurança • Detecção de drift | | Análise automatizada em sandbox | | Análise de malware • Sandboxing • Regras YARA • Extração de IOCs | | Criptografia pós-quântica | | Algoritmos pós-quânticos • Criptografia híbrida • Kyber/Dilithium | | Fuzzing guiado por cobertura | | Fuzzing • Pesquisa de vulnerabilidades • Triagem de crashes | | Quebra de senhas acelerada por GPU | | Sistemas distribuídos • Computação em GPU • Quebra de hashes | | Detectar rootkits de nível de kernel | | Internals do kernel • Forense de memória • Detecção de rootkits | | Análise de vulnerabilidades em Solidity | | Smart contracts • Análise estática • Segurança em Solidity | | Gerar exemplos adversariais | | ML adversarial • FGSM/DeepFool • Robustez de modelos | | Plataforma de aprendizado de engenharia reversa. | | Engenharia reversa • Disassembly • Análise dinâmica e estática | | HSM de software que compila para um PKCS#11 real | | ABI C PKCS#11/Cryptoki (verificada por máquina vs. cabeçalhos OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + criptografia em repouso • acionado por | | | Técnicas de exfiltração de dados | | Canais encobertos • Exfiltração de dados • Esteganografia | | Automação completa de pentest | | Automação de pentest • Do reconhecimento à exploração • Geração de relatórios | | Proxy reverso funcional com middleware de segurança | | Programação funcional • Design de proxy reverso • Middleware de segurança • Haskell | | Consciência situacional de ameaças cibernéticas em tempo real | | Feeds de inteligência de ameaças • Velocidade de EPSS/KEV/CVE • Sequestros de BGP • Fan-out via WebSocket • Visão SOC em globo 3D | | | Implantação e análise de honeypot multi-serviço | | Implantação de honeypots • Análise de comportamento de atacantes • Extração de IOCs • Mapeamento MITRE | | | Análise de vulnerabilidades em dependências | | Segurança da cadeia de suprimentos • Análise de dependências • Pacotes maliciosos |


Saiba Mais

Roadmaps de Certificação - Planos de carreira para Analista de SOC, Pentester, Engenheiro de Segurança, Analista de GRC e mais 6 trilhas

Recursos de Aprendizado - Ferramentas, cursos, certificações, canais do YouTube, comunidades do Reddit e frameworks de segurança

CertGames - A plataforma que construí para fazer tudo isso em um só lugar: questões práticas, lições de aprendizado, projetos guiados e estes roadmaps com acompanhamento de progresso. GRÁTIS

Licença

AGPL 3.0.

Baixar ferramenta
ProjetoInformaçõesO Que Você Vai Aprender
Identificador de Hash
Identifica tipos de hash por prefixo, tamanho e conjunto de caracteres
Step 1/3 2-4h Python FoundationsFamílias de hash (MD5, SHA, bcrypt, Argon2) • Formato de string PHC • Correspondência de padrões • Design de função pura
Código-Fonte | Documentação
Scanner de Cabeçalhos HTTP
Audita os cabeçalhos de resposta de uma URL em busca de controles de segurança ausentes ou fracos
Step 2/3 3-5h Python FoundationsFundamentos de HTTP • Cabeçalhos de segurança (CSP, HSTS, X-Frame-Options) • Requisições httpx • Auditorias com pontuação
Código-Fonte | Documentação
Gerenciador de Senhas
Cofre local criptografado com desbloqueio por senha-mestre
Step 3/3 6-8h Python FoundationsDerivação de chave Argon2id • Criptografia autenticada AES-GCM • Cofres seguros em disco • Fluxos de trabalho com senha-mestre
Código-Fonte | Documentação
ProjetoInformaçõesO Que Você Vai Aprender
Scanner de Portas Simples
Scanner de portas TCP assíncrono em C++ @deniskhud
2-4h C++ BeginnerProgramação de sockets TCP • Padrões de E/S assíncrona • Detecção de serviços
Código-Fonte | Documentação
Keylogger
Captura eventos de teclado com carimbos de data/hora
1-2h Python BeginnerTratamento de eventos • E/S de arquivos • Considerações éticas
Código-Fonte | Documentação
Cifra de César
Ferramenta CLI de criptografia/descriptografia
1-2h Python BeginnerCriptografia clássica • Ataques de força bruta • Design de CLI
Código-Fonte | Documentação
Ferramenta CLI de Consulta DNS
Consulta registros DNS com WHOIS
2-3h Python BeginnerProtocolos DNS • Consultas WHOIS • Consulta DNS reversa
Código-Fonte | Documentação
Scanner de Vulnerabilidades Simples
Verifica software contra bases de dados de CVE
3-4h Go BeginnerBases de dados de CVE • Varredura de dependências • Avaliação de vulnerabilidades
Código-Fonte | Documentação
Ferramenta de Limpeza de Metadados
Remove metadados EXIF e de privacidade @Heritage-XioN
2-3h Python BeginnerDados EXIF • Proteção de privacidade • Processamento em lote
Código-Fonte | Documentação
Analisador de Tráfego de Rede
Captura e analisa pacotes
3-5h Python C++ BeginnerCaptura de pacotes • Análise de protocolos • Visualização de tráfego
Código-Fonte (C++) | Documentação (C++) | Código-Fonte (Python) | Documentação (Python)
Quebrador de Hash
Quebra por dicionário e força bruta
3-4h C++ BeginnerAlgoritmos de hash • Ataques de dicionário • Segurança de senhas
Código-Fonte | Documentação
Multi-Ferramenta de Esteganografia
Esconde dados em imagens, áudio, QR, PDFs, texto
8-10h Go BeginnerEsteganografia multi-formato • Invólucro AEAD criptografado • Unicode de largura zero • LSB de áudio • Injeção Reed-Solomon em QR
Código-Fonte | Documentação
Ghost on the Wire
Ataque e defesa na camada L2: spoofing de MAC + detecção de ARP
2-3h Python BeginnerProtocolo ARP • Spoofing de MAC • Detecção de MITM • Mapeamento de confiança na camada L2
Saiba Mais
Gerador de Tokens Canary
Honeytokens auto-hospedados que alertam ao acesso
2-3h Go React Docker BeginnerDefesa por engano • Honeytokens • Protocolo wire do MySQL • Patch em PDF/DOCX • Alertas via Webhook + Telegram
Código-Fonte | Documentação
iglowinthedark.com
Gerador de Domínios de Phishing e Scanner de Quishing
Geração de typosquat + detecção de phishing por QR
2-3h Python BeginnerAtaques de homóglifos • Typosquatting • Análise de códigos QR • Inteligência de domínios
Saiba Mais
Detector de Força Bruta SSH
Monitora e bloqueia ataques SSH
2-4h Python BeginnerAnálise de logs • Detecção de ataques • Automação de firewall
Saiba Mais
Beacon C2 Simples
Beacon/servidor de Comando e Controle
3-5h Python React Docker BeginnerArquitetura C2 • MITRE ATT&CK • Protocolo WebSocket • Codificação XOR
Código-Fonte | Documentação
Codificador/Decodificador Base64
Ferramenta de codificação multi-formato
1h Python BeginnerCodificação Base64/32 • Codificação de URL • Detecção automática
Código-Fonte | Documentação
Auditor de Hardening CIS Linux
Verificador de conformidade com benchmarks CIS
3-4h Bash BeginnerBenchmarks CIS • Hardening de sistema • Pontuação de conformidade • Scripts de shell
Código-Fonte | Documentação
Scanner de Persistência Systemd
Caça mecanismos de persistência no Linux
2-3h Go BeginnerTécnicas de persistência • Internals do Systemd • Análise de Cron • Caça a ameaças
Código-Fonte | Documentação
Rastreador de Segurança eBPF para Linux
Rastreamento de chamadas de sistema em tempo real com eBPF
2-3h Python C BeginnerProgramas eBPF • Rastreamento de syscalls • Framework BCC • Observabilidade de segurança
Código-Fonte | Documentação
Construtor de Aplicação Trojan
Demonstração educacional do ciclo de vida de malware
2-3h Python BeginnerAnatomia do Trojan • Exfiltração de dados • Criptografia de arquivos • Ciclo de vida do ataque
Saiba Mais
DNS Sinkhole
Bloqueador de domínios de malware estilo Pi-hole
3-4h Go BeginnerProtocolo DNS • Gerenciamento de lista de bloqueio • Registro de consultas • Defesa de rede
Saiba Mais
Motor de Regras de Firewall
Analisa e valida regras de iptables/nftables
2-3h V BeginnerInternals de firewall • Análise de regras • iptables/nftables • Linguagem V
Código-Fonte | Documentação
Firewall de Injeção de Prompt em LLM
Detecta e bloqueia ataques de injeção de prompt
2-3h Python BeginnerSegurança de IA • Injeção de prompt • Sanitização de entrada • Defesa de LLM
Saiba Mais
React
Intermediate

Código-fonte
Documentação

siem.carterperez-dev.com
Token Abuse Playground

3-5d
FastAPI
React
Intermediate

Saiba mais
Supply Chain Attack Simulator

2-4d
Python
Intermediate

Saiba mais
DDoS Mitigation Tool

2-4d
Go
Intermediate

Saiba mais
Secrets Scanner

1-2d
Go
Intermediate

Código-fonte
Documentação
API Security Scanner

3-5d
FastAPI
React
Docker
Intermediate

Código-fonte
Documentação
Wireless Deauth Detector

2-4d
Rust
Intermediate

Saiba mais
Credential Enumeration

2-4d
Nim
Intermediate

Código-fonte
Documentação
Binary Analysis Tool

3-5d
Rust
Intermediate

Código-fonte
Documentação

https://elitenetwork4life.com/
Chaos Engineering Security Tool

3-5d
Go
Intermediate

Saiba mais
Credential Rotation Enforcer

2-4d
Crystal
Intermediate

Código-fonte
Documentação
Race Condition Exploiter

3-5d
FastAPI
React
Intermediate

Saiba mais
JA3/JA4 TLS Fingerprinting Tool

2-4d
Rust
Intermediate

Código-fonte
Documentação

mkultraalumni.com
Mobile App Security Analyzer

3-5d
Python
Intermediate

Saiba mais
DLP Scanner

2-4d
Python
Intermediate

Código-fonte
Documentação
Lua/Nginx Edge Backend

3-5d
Lua
Nginx
Intermediate

Saiba mais
Privesc Playground

3-5d
Python
Intermediate

Saiba mais
SBOM Generator & Vulnerability Matcher

2-4d
Go
Intermediate

Código-fonte
Documentação
Subdomain Takeover Scanner

2-4d
Go
Intermediate

Saiba mais
GraphQL Security Tester

2-4d
Python
Intermediate

Saiba mais
Docker Security Audit

1-2d
Go
Docker
Intermediate

Código-fonte
Documentação
Documentação
Exploit Development Framework

3-4w
C++
Advanced

Saiba Mais
AI Threat Detection

3-4w
FastAPI
React
PyTorch
Advanced

Código-Fonte
Documentação
Zingela Stateless Scanner

1-2w
Zig
Advanced

Código-Fonte
Documentação
Bug Bounty Platform

2-3w
FastAPI
React
PostgreSQL
Advanced

Código-Fonte
Documentação

bugbounty.carterperez-dev.com
Cloud Security Compliance Dashboard

2-3w
Go
React
AWS
Advanced

Saiba Mais
Malware Analysis Platform

2-3w
Rust
Docker
Advanced

Saiba Mais
Quantum Resistant Encryption

3-4w
Python
Advanced

Saiba Mais
Zero Day Vulnerability Scanner

2-3w
Rust
C
Advanced

Saiba Mais
Distributed Password Cracker

3-4w
C++
CUDA
Advanced

Saiba Mais
Kernel Rootkit Detection

2-3w
Rust
Advanced

Saiba Mais
Blockchain Smart Contract Auditor

3-4w
Python
Solidity
Advanced

Saiba Mais
Adversarial ML Attacker

3-4w
Python
TensorFlow
Advanced

Saiba Mais
Reverse-Engineering

3-4w
C
Advanced

Código-Fonte
Documentação
Hardware Security Module Emulator

.so
2-3w
Zig
Advanced
pkcs11-tool

Código-Fonte
Documentação
Network Covert Channel

3-4w
Rust
Advanced

Saiba Mais
Automated Penetration Testing

3-4w
Python
Advanced

Saiba Mais
Haskell Reverse Proxy

2-3w
Haskell
Advanced

Código-Fonte
"Monitor the Situation" Dashboard

3-4w
Go
React
PostgreSQL
Advanced

Código-Fonte
Documentação

iminthewalls.com
Honeypot Network

2-3w
Go
React
Docker
Advanced

Código-Fonte
Documentação

honeypot-network.carterperez-dev.com
Supply Chain Security Analyzer

2-3w
Go
Advanced

Saiba Mais