Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KITT-Lite — Ferramenta CLI de Pentesting Baseada em Python | Kitploit
Ferramentas/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosAuditoria de Wi-FiFrameworks de ExploraçãoSegurança IoTGeração de PayloadsSegurança de RedeHacking de HardwareComando e Controle
9025há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcisc0-gif/kitt-lite

KITT-Lite

Ferramenta CLI de Pentesting Baseada em Python

Ver RepositórioSite

KITT Penetration Testing Framework - Versão Lite (Não mantido, pode precisar de algumas edições para funcionar)

O KITT Penetration Testing Framework foi desenvolvido como uma solução de código aberto para pentesters e programadores compilarem as ferramentas que usam com o que sabem num projeto de código aberto. Com o KITT, os utilizadores conseguem aceder facilmente a uma lista de ferramentas comuns à sua profissão, todas abertas para configuração no código-fonte.

ATUALIZAÇÃO: Agora suportando Kali 2020.2!

Se quiser ver a versão completa com GUI do KITT, o repositório pode ser encontrado aqui

Funcionalidades

OSINT

  • Domainsticate - Ferramenta personalizada de enumeração de domínios
  • Shodan Search - Ferramenta de busca rápida no Shodan
  • PhoneInfoga - Ferramenta OSINT para números de telefone
  • gitGraber - Ferramenta de busca de tokens desprotegidos no GitHub
  • gitHound - Fuzzer de dados sensíveis para GitHub
  • GitRob - Fuzzer de ficheiros sensíveis para GitHub
  • Katana - Scanner de Google Dorks
  • TIDoS-Framework - Framework de Recon e Análise de Vulnerabilidades WebApp
  • Domained - Ferramenta de enumeração de subdomínios
  • Vulnx - Bot Auto Shell Injector para WebApp
  • Webkiller - Ferramenta OSINT de domínios
  • BadMod - Scanner de websites e auto-explorador
  • Deep-Explorer - Navegador de links .Onion
  • W3af - Scanner de segurança de websites
  • UserRecon - Ferramenta de busca de nomes de utilizador em redes sociais
  • Th3inspector - Ferramenta OSINT completa
  • BlackDir-Framework - Scanner de vulnerabilidades WebApp
  • Skiptracer - Framework de scraping OSINT BREVEMENTE
  • Konan - Scanner avançado de diretórios WebApp
  • Fast-Google-Dork-Scan - Script de enumeração de Dorks em websites
  • Pompem - Ferramenta de busca de exploits/vulnerabilidades
  • Striker - Suite de Recon e Scanning de Vulnerabilidades
  • RustScan - Scanner de portas extremamente rápido
  • Trape - Ferramenta OSINT avançada
  • Email-Extract - Ferramenta de extração de emails de diretórios de websites
  • Nuclei - Scanner de vulnerabilidades baseado em templates
  • Bypass-Firewalls-By-DNS-History - Usa registos DNS para verificar se o servidor responde a domínios antigos (ou IP)
  • Infog - Ferramenta OSINT geral
  • Byp4xx - Sonda de 403 Forbidden

Cracking

  • Hate_Crack - Cracker automatizado de Hashcat
  • FTPBruter - Forçador de login FTP
  • Tangalanga - Forçador de tokens Zoom
  • Zip-Crakcer - Bruteforcer de ficheiros ZIP protegidos por palavra-passe

Phishing

  • Blackeye - Ferramenta de phishing de páginas web
  • SET - Social Engineer Toolkit
  • SocialBox - Bruteforcer de palavras-passe de redes sociais
  • Seeker - Geolocalizador IP de engenharia social (aproximação de 30m)
  • BruteDum - Bruteforcer de protocolos comuns
  • SayCheese - Tira foto da webcam ao visitar o site
  • SayHello - Grava clipe de áudio ao visitar o site
  • Shellphish - Blackeye com Ngrok automatizado
  • Nexphisher - Ferramenta de phishing de páginas web
  • Lockphish - Ferramenta de phishing de ecrã de bloqueio
  • SocialFish - Ferramenta de phishing comum
  • Locator - Geolocalizador e rastreador de IP
  • EvilApp - Ataque de phishing MiTM usando APK
  • Droidfiles - Descarrega ficheiros de diretórios Android a partir de payload .apk
  • Cuteit - Ofuscador de IP

Payloads

  • Ninja C2 - Software C&C
  • Evil-Droid - Framework de empacotamento e embedding de payloads Android APK
  • Catchyou - Gerador de payloads Win32 indetetáveis
  • Winspy - Gerador de reverse shell Windows com envenenamento de IP
  • Evilreg - Gerador de reverse shell Windows .reg
  • Badlnk - Gerador de reverse shell para atalhos (.lnk)
  • Enigma - Dropper de payloads multiplataforma
  • Avet_Fabric - Payloads evasivos de AV para Windows
  • Eviloffice - Injeta código Macro e DDE em documentos Excel e Word
  • Evilpdf - Incorpora ficheiros .exe em ficheiros PDF
  • EvilDLL - Gerador de reverse shell DLL
  • DroidTracker - Rastreador de localização Android .APK
  • hmmcookies - Recolhe cookies do Firefox, Chrome e Opera
  • TrevorC2 - Software C&C
  • HTTP-revshell - Servidor de reverse shell HTTP(S)

Keyloggers

  • HeraKeylogger - Extensão keylogger para Chrome
  • KatroLogger - Keylogger para sistemas Unix/Linux

Elevação de Privilégios/Exploração

  • BIOS_UBTU_Rooter.sh - Exploit personalizado para boot USB Ubuntu
  • LinEnum - Ferramenta de enumeração de shell Linux
  • Linux - Scripts de exploração e enumeração para Linux
  • Mimikatz_trunk - Ferramenta de pós-exploração Windows
  • mysql - Scripts de exploração e enumeração MSQL
  • passwd_backdoor.sh - Exploit personalizado passwd/ backdoor para pós-exploração
  • pspy - Scanner de processos para Linux
  • windows-privesc-check - Scripts de Privesc Windows
  • Windows-Privlege-Escalation - Scripts de Privesc Windows
  • Chromepass - Ferramenta de extração de logins Chrome indetetável por AV (execução local)
  • htbenum - Servidor de enumeração local offline (principalmente para HTB)
  • PeekABoo - Ativa o serviço RDP (apenas em máquinas WinRM - ativado por padrão em servidores Windows mas não em clientes)
  • firefox_decrypt - Extrator de logins guardados do Mozilla Browser
  • Powershell-reverse-tcp - Payload reverse TCP Powershell com ofuscação
  • Invoker - Utilitário de shell pós-Windows sem GUI
  • HiveJack - Ferramenta de dump SAM Windows
  • Impacket - Ferramentas de protocolo de rede Python

Ransomware

  • Hidden-cry - Encriptador/Desencriptador AES 256 bits para Windows
  • CryDroid - Encriptador/Desencriptador Android

Bots

  • Idisagree - Bot Discord Trojan
  • UFOnet - Ferramenta DDoS de vetor terceiro

Cracking de Redes

  • Airsuite-ng - Suite de software com detetor, sniffer de pacotes, ferramenta de cracking WEP e WPA/WPA2-PSK e análise
  • Wash & Reaver - Ferramentas de cracking WPS
  • Wifite2 - Ferramenta de auditoria de redes
  • Ettercap - Suite de ataque MiTM
  • Airgeddon - Ferramenta de auditoria de redes
  • WiFipumpkin3 - Framework de cracking de redes
  • Wifijammer - Jammer WiFi fixo ou móvel
  • PwnSTAR - Framework de ferramentas de AP falso
  • HT-WPS - Extrator de PIN WPS
  • Linset - Ferramenta de ataque MiTM WPA/WPA2
  • PentBox - Ferramenta de configuração de HoneyPot
  • Espionage - Sniffer de pacotes/Spoofer ARP
  • EvilNet - Ataques ARP, VLAN, MAC Flooding, etc.
  • wacker - Ataque de dicionário de palavras-passe WPA3
  • C41N - Ferramenta automatizada de Rogue AP

Exploração IoT

  • HomePwn - Framework de exploração IoT
  • Spooftooph - Spoofing BT
  • BtVerifier - Verificador de canais Rfcomm
  • BlueScan - Scanner de portas/MAC BT
  • Dronesploit - Framework de exploração de drones
  • ADB-Toolkit - Framework de pentesting de dispositivos Android

Hardware Hacking

  • MouseJack - Hijacker de teclado e rato BT
  • GPIO_CTL - Controlador GPIO personalizado para RPi
  • Brutal - Gerador de payloads RubberDucky

Segurança de Sistemas

  • InspIRCd - Servidor IRC local
  • SysIntegrity - Verificação de integridade de ficheiros e registo de sistema
  • snort - Sistema de deteção de intrusão em rede
  • ssh_port_randomizer - Randomizador de porta SSHD
  • ssh rsa_key generator - Gerador de chaves RSA
  • proxy router - Roteador de tráfego proxy
  • ssh_encryption - Reforço de protocolos de segurança SSHD
  • Fail2ban Configurations - Auditor de protocolo Fail2ban
  • PTF - Framework de instalação de ferramentas de pentest
  • ClamAV - Scanner de vírus/malware CLI
  • Wotop - Tunnel de tráfego de Internet sobre HTTP
  • TorghostNG - Direciona todo o tráfego de Internet através do proxy Tor

Começar

AVISO: A instalação leva cerca de 20 minutos para terminar!

Para começar, corra sudo ./setup.sh para instalar todas as bibliotecas necessárias e configurar o uso de PATH. Basta seguir todas as instruções no instalador.

Se quiser apenas instalar as ferramentas, corra sudo ./catchup.sh

Utilização

Para iniciar a framework, escreva kittlite e execute no terminal.

Aviso Legal

A utilização do KITT-Lite e/ou das ferramentas instaladas com o KITT-Lite para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os programadores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.

Construído Com

  • RPi 3B+ - Microcomputador desenvolvido pela Raspberry Pi Foundation
  • Kali Linux - SO de pentest desenvolvido pela Offensive Security
  • GitHub - Este site!

Autores

  • Cisc0-gif - Principal Contribuidor/Autor
  • Email: [email protected]
  • Discord: Fergo310#5226

Licença

Este projeto está licenciado sob a GNU General Public License v3 - veja o ficheiro LICENSE para detalhes

Agradecimentos

Todos os créditos são dados aos autores e contribuidores das ferramentas usadas neste software

Baixar ferramenta
  • ntlm_theft - Gerador de ficheiros para roubo de hashes
  • Win-Brute-Logon - Ferramenta pós para cracking de palavras-passe de utilizadores (XP -> 10)
  • Covermyass - Cobre os seus rastos em sistemas UNIX
  • Leviathan - Toolkit de auditoria de sistemas
  • ispy - Scanner/Exploit EternalBlue/Bluekeep
  • NekoBotV1 - Ferramenta de auto exploração
  • Gtfo - Ferramenta de busca de binários Unix
  • Grok-backdoor - Backdoor baseado em Python com túnel Ngrok
  • Mimikatz - Ferramenta de extração de palavras-passe, hashes, PIN e tickets Kerberos do Windows