Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-cybersec — Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança | Kitploit
Ferramentas/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Inteligência de Fontes Abertas)Segurança WebAnálise de MalwareCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingRecursos CuradosTrilhas e CursosLabs e Prática
1943321há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança

Ver RepositórioSite

awesome-cybersec

Awesome

Uma coleção de plataformas, blogs, documentos, livros, recursos e outras coisas incríveis sobre segurança

Embora este repositório ainda seja um trabalho em andamento, o objetivo é construir uma coleção categorizada, conduzida pela comunidade, de recursos muito conhecidos.

Tudo de bom em um só lugar

DigitalOcean Referral Badge

Treinamento

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Open source (GPL-3.0), plataforma autônoma de testes de penetração com IA cobrindo web, API, Active Directory e Kubernetes, orquestrando mais de 80 ferramentas ofensivas como um host MCP, com prova de exploração e um gateway local de privacidade (o LLM nunca vê IPs ou credenciais reais).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc: lista de VMs estilo OSCP no vulnhub

  • Boxes de WordPress no vulnhub

  • Writeups de CTF do Vulnhub

  • Cheatsheet de escalonamento de privilégios no Linux

  • Escalonamento de privilégios

  • corelan: exploit-writing-tutorial-part-1-stack-based-overflows

  • https://scs.hacking-lab.com/

  • Curso Malware Noob2Ninja

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • Curso de Análise Binária

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college é uma plataforma educacional de primeiro estágio para estudantes (e outros interessados) aprenderem e praticarem conceitos fundamentais de cibersegurança de forma prática. Ela foi projetada para levar uma “faixa branca” em cibersegurança a se tornar uma “faixa azul”, capaz de abordar CTFs (simples) e wargames. A filosofia do pwn.college é “a prática leva à perfeição”.

  • CyberPython Uma plataforma prática onde você precisa fazer sua própria pesquisa para resolver desafios com pouca orientação e dicas.

  • Explorações e Defesas de Aplicações WebEste codelab é construído em torno do Gruyere /ɡruːˈjɛər/ - um pequeno e queijoso aplicativo web que permite aos usuários publicar trechos de texto e armazenar vários arquivos. "Infelizmente", o Gruyere tem vários bugs de segurança que vão de cross-site scripting e cross-site request forgery a divulgação de informações, negação de serviço e execução remota de código. O objetivo deste codelab é guiá-lo na descoberta de alguns desses bugs e ensinar maneiras de corrigi-los tanto no Gruyere quanto em geral.

  • Materiais do curso de Exploração Binária Moderna

  • professormesser.com

  • Treinamento gratuito da MCSI

  • insecure.org/stf/smashstack.html

  • Fundamentos de redes: curso de certificação CCNA 200-301, um curso gratuito e abrangente para aprender fundamentos de redes

Recursos de WebApp/Bugbounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 é uma aula gratuita de segurança web. Quer você seja um programador interessado em bug bounties ou um profissional de segurança experiente, o Hacker101 tem algo para ensinar a você.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters
  • https://thexssrat.podia.com/dashboard
  • https://github.com/websploit/websploit
  • https://dvwa.co.uk/
  • https://owasp.org/www-project-webgoat/
  • Recursos e Relatórios Divulgados
  • Bug-bounty-roadmaps
  • Bug-hunting-methodologies
  • Guia de Bug Bounty de Código Aberto - Metodologia, Ferramentas, Recursos
  • Thug-bounty
  • Bugbounty-Writeups
  • A Melhor Metodologia de Reconhecimento para Bug Bounty
  • Checklist de pentest web
  • Cheatsheet de aplicações web
  • Web-pentesting-checklist
  • Guia de Testes de Segurança Web da OWASP
  • OWASP Top Ten
  • Universidade Bugcrowd
  • Guia de Testes de Segurança Web da OWASP
Baixar ferramenta