Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Inteligência de Fontes Abertas)Segurança WebAnálise de MalwareCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingRecursos CuradosTrilhas e CursosLabs e Prática
194335há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança

Ver RepositórioSite

awesome-cybersec

Awesome

Uma coleção de plataformas, blogs, documentos, livros, recursos e outras coisas incríveis sobre segurança

Embora este repositório ainda seja um trabalho em andamento, o objetivo é construir uma coleção categorizada, conduzida pela comunidade, de recursos muito conhecidos.

Tudo de bom em um só lugar

DigitalOcean Referral Badge

Treinamento

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Open source (GPL-3.0), plataforma autônoma de testes de penetração com IA cobrindo web, API, Active Directory e Kubernetes, orquestrando mais de 80 ferramentas ofensivas como um host MCP, com prova de exploração e um gateway local de privacidade (o LLM nunca vê IPs ou credenciais reais).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc: lista de VMs estilo OSCP no vulnhub

  • Boxes de WordPress no vulnhub

  • Writeups de CTF do Vulnhub

  • Cheatsheet de escalonamento de privilégios no Linux

  • Escalonamento de privilégios

  • corelan: exploit-writing-tutorial-part-1-stack-based-overflows

  • https://scs.hacking-lab.com/

  • Curso Malware Noob2Ninja

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • Curso de Análise Binária

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college é uma plataforma educacional de primeiro estágio para estudantes (e outros interessados) aprenderem e praticarem conceitos fundamentais de cibersegurança de forma prática. Ela foi projetada para levar uma “faixa branca” em cibersegurança a se tornar uma “faixa azul”, capaz de abordar CTFs (simples) e wargames. A filosofia do pwn.college é “a prática leva à perfeição”.

  • CyberPython Uma plataforma prática onde você precisa fazer sua própria pesquisa para resolver desafios com pouca orientação e dicas.

  • Explorações e Defesas de Aplicações WebEste codelab é construído em torno do Gruyere /ɡruːˈjɛər/ - um pequeno e queijoso aplicativo web que permite aos usuários publicar trechos de texto e armazenar vários arquivos. "Infelizmente", o Gruyere tem vários bugs de segurança que vão de cross-site scripting e cross-site request forgery a divulgação de informações, negação de serviço e execução remota de código. O objetivo deste codelab é guiá-lo na descoberta de alguns desses bugs e ensinar maneiras de corrigi-los tanto no Gruyere quanto em geral.

  • Materiais do curso de Exploração Binária Moderna

  • professormesser.com

  • Treinamento gratuito da MCSI

  • insecure.org/stf/smashstack.html

  • Fundamentos de redes: curso de certificação CCNA 200-301, um curso gratuito e abrangente para aprender fundamentos de redes

Recursos de WebApp/Bugbounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 é uma aula gratuita de segurança web. Quer você seja um programador interessado em bug bounties ou um profissional de segurança experiente, o Hacker101 tem algo para ensinar a você.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Recursos e Relatórios Divulgados

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Guia de Bug Bounty de Código Aberto - Metodologia, Ferramentas, Recursos

  • Thug-bounty

  • Bugbounty-Writeups

  • A Melhor Metodologia de Reconhecimento para Bug Bounty

  • Checklist de pentest web

  • Cheatsheet de aplicações web

  • Web-pentesting-checklist

  • Guia de Testes de Segurança Web da OWASP

  • OWASP Top Ten

  • Universidade Bugcrowd

Recursos do servidor Discord do hacker101

Como começar em hacking e bug bounties? Reunimos alguns recursos úteis para você começar sua jornada em bug bounty!

  • Guia para aprender hacking
  • Encontrando seu primeiro bug
  • PortSwigger Web Security Academy
  • Twitch do Nahamsec
  • Entrevistas do Nahamsec com os melhores caçadores de bug bounty
  • Repositório para iniciantes do Nahamsec
  • Stök
  • InsiderPhD
  • Série para novos caçadores de bugs
  • Jhaddix

Posts de membros do Hacker101 sobre como começar a hackear

  • zonduu
  • p4nda
  • também um blog sobre tomada de subdomínios
  • clos2100 sobre como começar sem formação técnica
  • al-madjus de 0 a caçador de bugs
  • recursos do dee-see para hacking Android
  • vídeos do hacker101

Ferramentas

  • Pwncat é uma plataforma de pós-exploração para alvos Linux. Começou como um wrapper em torno de shells bind e reverse básicos e cresceu a partir daí. Ela simplifica operações comuns de red team enquanto faz staging de código a partir da sua máquina atacante, não do alvo.

  • Bypass automático (força bruta) de WAF

  • DFIR-Tools

  • https://pentestbox.org/

  • Notas, muitas notas

  • Writehat: uma ferramenta de relatórios de pentest escrita em Python. Liberte-se do Microsoft Word.

  • OSINT4ALL

  • Shadrak: Shadrak é um script para gerar bombas de descompressão em vários formatos.

  • Fish: uma ferramenta de phishing

  • Owasp Zap, uma alternativa gratuita e open source ao Burp Suite

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - Uma ferramenta de automação do Burp Suite.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Enumeração de serviços

  • - Baseline de cabeçalhos de segurança Next.js sem dependências, com padrões conservadores e um verificador de produção.

CTFs

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defenda a web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • Cheatsheet de dificuldade de CTF (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Recursos do GitHub

  • Curso de Análise de Malware
  • Malware-IR-TH-TI-Resources
  • Táticas e técnicas de Red Team
  • Kit de ferramentas de Red Teaming
  • Red Team
  • awesome red teaming
  • Powershell red team
  • Red Teaming
  • Red-team
  • Diários de Red Team
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Tudo sobre firewalls de aplicação web (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: framework de análise binária e engenharia reversa
  • Escalonamento automático de privilégios no Linux por exploração de alvos fáceis
  • CTF-KATANA
  • Cheatsheet de exploração do Active Directory
  • O livro do conhecimento secreto: uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas de CLI/web e muito mais.

Blogs

  • https://blog.tryhackme.com/free_path/
  • Do zero ao herói no seu primeiro pentest
  • Então você quer ser um hacker em 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • A Jornada para Try Harder - Guia de Preparação do TJnull para PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • O que é uma cifra de bloco
  • Blog do freecodecamp
  • Blog da Redhuntlabs
  • Blog do Hack The Box
  • Blog do TryHackMe
  • Comece na infosec
  • Ethical Hacking com Hack The Box: um livro gratuito para começar no Ethical Hacking

Treinamento pago

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Operações de Red Team
  • Pentester Academy - laboratórios de red team
  • Pentester labs
  • KodeKloud## Recursos
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Engenharia reversa
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Aprenda vim ou Emacs não me importo, não estou tentando começar uma guerra
  • Cibersegurança com Python - Construa suas próprias ferramentas
  • Framework OSINT
  • Começando com OSINT
  • Recursos do Vulnhub

Recursos de programação

Aprenda git

Regras de voo para Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

Geral

Guia abrangente para aprender Ciência da Computação online

O que é automação de testes?

Comece com TypeScript do jeito fácil

Aprendizado de máquina com Introdução

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen: Mergulho profundo no desenvolvimento web moderno

Aprenda {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Aprenda a construir um site com LandChad.net

Scaler

Python

Guia de estudos definitivo de Python

Um guia para iniciantes em visualização de dados com Python

e Seaborn

Ótimo guia sobre pacotes modernos de Python

Introdução a Python e programação para quem não é da área de CC

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Tutorial de Python: um guia abrangente para iniciantes

Javascript

O tutorial moderno de JavaScript

JavaScript 101 - Variáveis e primitivos

Guia para funções de array em JavaScript: por que você deve escolher a ferramenta menos poderosa para o trabalho

Aprenda e pratique JavaScript moderno

Java

Um guia do mochileiro para containerizar aplicativos Java (Spring Boot)

Um guia para iniciantes sobre CDC (Change Data Capture)

Guia do programador Java 15 para blocos de texto

Desenvolvimento web moderno em Java - O guia (nunca) completo

Cheat sheet de módulos Java

Cheat sheet de módulos Java

C++

O guia e a lista definitivos de livros de C++

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP do jeito certo

Links diversos

  • https://freetraining.dfirdiva.com

  • Você encontrará a maioria dos livros que procura aqui

  • ssh-audit

  • Proteja sua instalação Linux

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux training academy

  • modern-unix Uma coleção de alternativas modernas/mais rápidas/mais sensatas para comandos unix comuns.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

Canais do YouTube

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Servidores do Discord

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Getting started in security

INE Unofficial server

Offsec official server

ctf learn

Hacker101

➡️ Contribuições

Você é bem-vindo(a) para contribuir. Você pode contribuir por meio de:

  • Traduzindo para outros idiomas
  • Adicionando mais ferramentas e outros recursos.
  • Apenas adicionando uma estrela ao projeto no Github :)

Se você tiver alguma nova ideia sobre este repositório, issue, feedback ou encontrar alguma ferramenta valiosa, sinta-se à vontade para abrir uma issue ou apenas me envie uma DM no Discord @thelastmethbender#4823

Histórico de estrelas

Star History Chart
Baixar ferramenta
  • Guia de Testes de Segurança Web da OWASP

  • aprender como várias stacks funcionam parece ser um aspecto importante da caça a bug bounties, então você precisa aprender pelo menos uma entre MERN, LAMP ou qualquer outra. Você pode aprender a MERN Stack construindo seu próprio site de avaliação de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Depois, na segunda metade do curso, você aprenderá a trocar seu back end Node.js/Express pela Arquitetura Serverless. (Curso de 3 horas no YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • Poszo Next.js Security Headers Starter
  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ tente usar isto com o Google Tradutor
  • http://suninatas.com/challenges
  • Dream hack é um curso coreano de cibersegurança. Também oferece CTF. Você pode experimentá-lo com o Google Tradutor.
  • The cyber institute Cursos gratuitos de OSINT e desafios gratuitos de OSINT.
  • Desafios anteriores do SANS Holiday Hack Challenge
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat: identifique qualquer coisa
  • Recursos de preparação para OSEE
  • PayloadsAllTheThings
  • Thefuck
  • Tutoriais de hacking
  • Halls of valhalla é um lugar para compartilhar conhecimento e ideias. Os usuários podem enviar código, bem como notícias e artigos voltados para ciência, tecnologia e engenharia. Eles também têm uma variedade de desafios divertidos e educacionais destinados a ajudar os usuários a aprender mais sobre programação, matemática, criptografia, hacking e muito mais.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • Write-ups de infosec
  • Blog do Hacksplained
  • Prepare-se para passar no CISSP
  • Blackmorerepos