Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hacktricks — Bem-vindo à página onde você encontrará cada truque/técnica/o que for que aprendi em CTFs, aplicações reais e ao ler pesquisas e notícias. | Kitploit
Ferramentas/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasEscalada de PrivilégiosReconhecimentoAtaques de SenhaExploraçãoMovimento LateralPós-ExploraçãoSegurança WebCTFTestes de PenetraçãoAprendizado e Educação
12.1k3.2k57há 9h 25mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Recursos Curados
Trilhas e Cursos
Top em CTF nº20
Top em Recursos Curados nº2
Top em Aprendizado e Educação nº1
Top em Trilhas e Cursos nº1
Top em Ataques de Senha nº20
Top em Quebra de Senhas nº20
Top em Escalada de Privilégios nº16
GitHubhacktricks-wiki/hacktricks

hacktricks

Bem-vindo à página onde você encontrará cada truque/técnica/o que for que aprendi em CTFs, aplicações reais e ao ler pesquisas e notícias.

Ver RepositórioSite

HackTricks

Logótipos e design de movimento do Hacktricks por @ppieranacho.

Executar o HackTricks Localmente

root@kitploit:~
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

A sua cópia local do HackTricks estará disponível em http://localhost:3337 após menos de 5 minutos (precisa de construir o livro, seja paciente).

Parceiros do HackTricks


Amigos do HackTricks

STM Cyber

STM Cyber é uma excelente empresa de cibersegurança cujo slogan é HACK THE UNHACKABLE. Eles realizam a sua própria investigação e desenvolvem as suas próprias ferramentas de hacking para oferecer vários serviços valiosos de cibersegurança como pentesting, Red teams e formação.

Pode consultar o seu blog em https://blog.stmcyber.com

STM Cyber também apoia projetos open source de cibersegurança como o HackTricks :)


Intigriti

Intigriti é a #1 da Europa em ethical hacking e plataforma de bug bounty.

Dica de bug bounty: inscreva-se no Intigriti, uma plataforma premium de bug bounty criada por hackers, para hackers! Junte-se a nós em https://go.intigriti.com/hacktricks hoje e comece a ganhar recompensas de até $100,000!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – Plataforma de Formação em Segurança de IA e Aplicações

Modern Security

A Modern Security oferece formação prática em Segurança de IA com uma abordagem hands-on, centrada na engenharia. Os nossos cursos são criados para engenheiros de segurança, profissionais de AppSec e programadores que querem construir, quebrar e proteger aplicações reais alimentadas por IA/LLM.

A Certificação em Segurança de IA foca-se em competências do mundo real, incluindo:

  • Proteger aplicações alimentadas por LLM e IA
  • Modelação de ameaças para sistemas de IA
  • Embeddings, bases de dados vetoriais e segurança RAG
  • Ataques a LLM, cenários de abuso e defesas práticas
  • Padrões de design seguros e considerações de implantação

Todos os cursos são on-demand, orientados por laboratórios e concebidos em torno de compromissos de segurança do mundo real, não apenas teoria.

👉 Mais detalhes sobre o curso de Segurança de IA:
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

A SerpApi oferece APIs em tempo real rápidas e fáceis para aceder a resultados de motores de busca. Eles fazem scraping de motores de busca, gerem proxies, resolvem captchas e analisam todos os dados estruturados ricos por si.

Uma subscrição de um dos planos da SerpApi inclui acesso a mais de 50 APIs diferentes para fazer scraping de vários motores de busca, incluindo Google, Bing, Baidu, Yahoo, Yandex e mais. Ao contrário de outros fornecedores, a SerpApi não se limita a fazer scraping de resultados orgânicos. As respostas da SerpApi incluem consistentemente todos os anúncios, imagens e vídeos inline, gráficos de conhecimento e outros elementos e funcionalidades presentes nos resultados de pesquisa.

Os clientes atuais da SerpApi incluem Apple, Shopify e GrubHub. Para mais informações, consulte o blog ou experimente um exemplo no playground. Pode criar uma conta gratuita aqui.


8kSec Academy – Cursos Aprofundados de Segurança Móvel e IA

A 8kSec Academy forma-o em segurança ofensiva móvel e de IA, lecionada por investigadores ativos – a mesma equipa por detrás dos writeups de CVE e palestras na Black Hat, HITB e Zer0con. Os cursos são auto-ritmados, construídos à volta de laboratórios em alvos reais e apoiados por uma certificação prática.

O catálogo oferece duas áreas:

Segurança Móvel – iOS e Android desde a camada da aplicação até baixo: engenharia reversa com Ghidra e LLDB, exploração ARM64, internals do kernel e mitigações modernas (PAC, MTE, SELinux), mecânicas de jailbreak e rooting.

Segurança de IA – dois cursos completos que abrangem a área. A Segurança Prática de IA cobre como LLMs, pipelines RAG, agentes de IA e MCP funcionam, e como atacá-los e defendê-los. A Segurança Avançada de IA é mais focada na construção na fronteira: red teaming de sistemas de IA em escala com Garak e PyRIT, exploração de servidores MCP, plantação e deteção de backdoors em modelos, e fine-tuning de ataques e defesas em Apple Silicon.

Cursos e certificações:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – Scanner de Segurança Alimentado por IA

NaxusAI é uma plataforma de segurança alimentada por IA para encontrar vulnerabilidades exploráveis antes dos atacantes.

Dica de segurança de código: inscreva-se na NaxusAI, uma plataforma inteligente de monitorização de vulnerabilidades construída para programadores e equipas de segurança! Junte-se a nós hoje e comece a usar IA para detetar, validar e corrigir riscos de segurança reais antes de chegarem à produção!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

A WebSec é uma empresa profissional de cibersegurança sediada em Amesterdão que ajuda a proteger empresas em todo o mundo contra as mais recentes ameaças de cibersegurança, fornecendo serviços de segurança ofensiva com uma abordagem moderna.

A WebSec é uma empresa de segurança internacional com escritórios em Amesterdão e Wyoming. Oferece serviços de segurança all-in-one, o que significa que fazem tudo; Pentesting, Auditorias de Segurança, Formação em Sensibilização, Campanhas de Phishing, Revisão de Código, Desenvolvimento de Exploits, Outsourcing de Especialistas em Segurança e muito mais.

Outra coisa interessante sobre a WebSec é que, ao contrário da média da indústria, a WebSec está muito confiante nas suas competências, a tal ponto que garante os melhores resultados de qualidade, afirma no seu site "If we can't hack it, You don't pay it!". Para mais informações, veja o seu site e blog!

Além do acima, a WebSec é também uma apoiante comprometida do HackTricks.

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

cyberhelmets logo

Construído para o terreno. Construído à sua volta. A Cyber Helmets desenvolve e fornece formação eficaz em cibersegurança construída e liderada por especialistas da indústria. Os seus programas vão além da teoria para equipar as equipas com compreensão profunda e competências acionáveis, utilizando ambientes personalizados que refletem ameaças do mundo real. Para consultas de formação personalizada, contacte-nos aqui.

O que distingue a sua formação:

  • Conteúdo e laboratórios feitos à medida
  • Suportado por ferramentas e plataformas de topo
  • Projetado e ensinado por profissionais

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

lasttower logo

A Last Tower Solutions fornece serviços especializados de cibersegurança para instituições de Educação e FinTech, com foco em testes de penetração, avaliações de segurança na cloud e prontidão de conformidade (SOC 2, PCI-DSS, NIST). A nossa equipa inclui profissionais certificados OSCP e CISSP, trazendo profunda experiência técnica e conhecimento padrão da indústria para cada compromisso.

Vamos além das análises automatizadas com testes manuais orientados por inteligência adaptados a ambientes de alto risco. Desde proteger registos de estudantes até proteger transações financeiras, ajudamos as organizações a defender o que é mais importante.

“Uma defesa de qualidade requer conhecer a ofensa, fornecemos segurança através da compreensão.”

Mantenha-se informado e atualizado sobre as últimas novidades em cibersegurança visitando o nosso blog.

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio – A GUI Mais Inteligente para Gerir Kubernetes.

k8studio logo

O K8Studio IDE capacita DevOps, DevSecOps e programadores a gerir, monitorizar e proteger clusters Kubernetes de forma eficiente. Aproveite os nossos insights orientados por IA, estrutura de segurança avançada e GUI intuitiva CloudMaps para visualizar os seus clusters, compreender o seu estado e agir com confiança.

Além disso, o K8Studio é compatível com todas as principais distribuições Kubernetes (AWS, GCP, Azure, DO, Rancher, K3s, Openshift e mais).

{{#ref}} https://k8studio.io/ {{#endref}}


Licença e Aviso Legal

Consulte-os em:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

Estatísticas do Github

HackTricks Github Stats

Baixar ferramenta