Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
learn365 — Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_. | Kitploit
Ferramentas/GitHubGitHub/harsh-bothra/learn365
Segurança WebTestes de PenetraçãoSegurança na NuvemSegurança MóvelAprendizado e EducaçãoRecursos CuradosSegurança de APITrilhas e Cursos
GitHubharsh-bothra/learn365

learn365

Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_.

Ver Repositório
1.7k4195há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Learn365Este repositório contém todas as informações compartilhadas durante o meu Desafio Learn 365. Learn 365 é um desafio para manter o espírito de aprendizado ativo e me desafiar a aprender algo diariamente durante todo o ano, pode ser qualquer coisa, desde segurança da informação até a vida em geral. Siga-me no Twitter para atualizações regulares: Harsh Bothra. Muitos agradecimentos a Mehedi Hasan Remon, que originalmente criou e manteve este repositório.


NºMapa Mental
1Técnicas de Bypass de 2FA
2Recon Baseado em Escopo
3Vulnerabilidades de Autenticação Baseada em Cookies
4CVEs JIRA Não Autenticadas
5Checklist de Teste de Penetração em Aplicativos Android

DiaTópico
1Técnicas de Bypass de 2FA
2Negação de Serviço por Expressão Regular
3Vulnerabilidades SAML
4Vulnerabilidades JIRA Não Autenticadas e Exploráveis
5Injeção de Template do Lado do Cliente (CSTI)
6Vazamentos entre Sites (XS-Leaks)
7Inclusões de Script entre Sites (XSSI)
8Ataques de Preenchimento JSON
9Ataques JSON
10Abusando de Cabeçalhos Hop-by-Hop
11Negação de Serviço por Envenenamento de Cache (CPDos)
12Normalização Unicode
13Vulnerabilidades WebSocket (Parte 1)
14Vulnerabilidades WebSocket (Parte 2)
Baixar ferramenta
15Vulnerabilidades WebSocket (Parte 3)
16Ataque de Decepção de Cache Web
17Ataque de Quebra-Cabeça de Sessão
18Ataque de Atribuição em Massa
19Poluição de Parâmetros HTTP
20Série GraphQL (Parte 1)
21Vulnerabilidades GraphQL (Parte 2)
22Conclusão GraphQL (Parte 3)
23Problemas com Tokens de Redefinição de Senha
24Meus trabalhos anteriores
25Má Configuração de Segurança Salesforce (Parte 1)
26Má Configuração de Segurança Salesforce (Parte 2)
27Revisão de Configuração Salesforce (Conclusão)
28Problemas Comuns de Lógica de Negócios: Parte 1
29Problemas Comuns de Lógica de Negócios (Parte 2)
30Problemas Comuns de Lógica de Negócios (Conclusão)
31Técnicas de Bypass de Captcha
32Teste de Penetração no Serviço Kibana
33Teste de Penetração no Docker Registry
34Ataques sem Script HTML / Ataques de Marcação Pendente (Parte 1)
35Ataques sem Script HTML / Ataques de Marcação Pendente (Conclusão)
36Teste de Penetração no Serviço Rsync
37Injeção CRLF
38Teste de Penetração no Serviço FTP
39Problemas de Implementação do OpenID Connect
40Vulnerabilidades de Autenticação Baseada em Cookies
41Cobalt Vulnerability Wiki - Recurso
42Condições de Corrida
43Ataque de Relay Aberto SMTP
44Teste de Penetração BACNet
45Dicas de Segurança de API
46Teste de Penetração SSH - Palestra
47Má Configuração CORS
48Problema de Padrão de Escape Incompleto
49Pivoting & Exploração em Ambientes Docker - Palestra
50Detectar Padrões de Código Complexos usando Semantic grep - Palestra
51Roteiro do Estudante para se Tornar um Pentester - Palestra
52Série Hacking How-To - Playlist
53Poluição de Protótipo JS
54Ataques de Desserialização JSON
55Análise Dinâmica de Aplicativos Android usando House
56Testando Servidores IIS
57Revisão de Código Seguro - Palestra
58Vulnerabilidades de Interoperabilidade JSON - Blog de Pesquisa
59Ataques de Dessincronização HTTP - Palestra
60Injeção XSLT
61Bypassando Políticas AWS - Palestra
62Diretrizes de Revisão de Código Fonte - Recurso
63Todas as Ameaças: Inteligência, Modelagem e Caça - Palestra
64Ataque de Abuso de Propriedade Oculta (HPA) em Node.js - Palestra
65Contrabando de Solicitação HTTP em 2020 - Palestra
66Ataque de Confusão de Dependência - Blog
67Vulnerabilidades de String de Formato - Webinar
68Análise Dinâmica de Aplicativos Móveis - Webinar
69Desserialização Insegura - Palestra
70Emaranhamento de Cache Web - Palestra + Blog
71OWASP AMASS - Bootcamp
72Técnicas Ofensivas de JavaScript para Red Teamers
73CMD Básico para Pentesters - Cheatsheet
74Investigando e Defendendo Office 365 - Palestra
75Soluções WinjaCTF 2021 - Blog
76Segurança Kubernetes: Atacando e Defendendo Clusters K8s - Palestra
77Segurança na Nuvem AWS - Recursos
78Técnicas de Evasão de WAF - Blog
79Inclusão de Arquivo - All-in-One
80DockerENT Insights - Palestra de Demonstração de Ferramenta
81ImageMagick - Injeção de Shell via senha PDF : Blog de Pesquisa
82Teste de Penetração Ofensivo em API GraphQL - Palestra
83Bug Bounties com Bash - Palestra
84Revisão de Código de Extensões Chrome - Palestra
85Injeção de Template do Lado do Servidor - Palestra
86Explorando GraphQL - Blog
87Explorando Sistemas de Email - Palestra
88Hacking com DevTools - Tutorial
89Vulnerabilidades Comuns em Aplicativos Android - Palestra
90Injeção XML SAML - Blog de Pesquisa
91Encontrando Problemas de Controle de Acesso e Autorização com Burp - Blogs
92Má Implementação, Vulnerabilidades e Melhores Práticas do OAuth 2.0 - Palestra
93Ataques JWT - Palestra
94-102Leituras Aleatórias
103Atacando Aplicações Ruby on Rails - Whitepaper
104Teste de Penetração em Extensão Chrome: Estudo de Caso Real - Blog
105XXE Simplificado - Blog
106Web Hacking Pro Tips #9 com @zseano - Palestra
107Poluição de Protótipo JS - Blog
108XSS via Endpoint GraphQL - Blog
109WS-2016-7107: Tokens CSRF no Spring e o ataque BREACH - Blog
110Vazamento de Metadados SSRF AWS - Blog
111Desenvolvimento de Extensões Burp Suite - Blog
112-115Leituras Aleatórias
116Hacking OAuth Apps Pt-1 - Tutorial
117Exfiltração de Dados Portátil: XSS para PDFs - Blog
118Código PoC e estudo de caso sobre Task Hijacking no Android explicando como e por que funciona (aka StrandHogg) - Blog
119OAuth - Proteção CSRF Defeituosa - Tutorial
120Hacking Electron Apps com Electronegativity - Palestra
121Recursos Incríveis de Hacking ElectronJS
122Teste de Penetração em Soluções Blockchain - Tutorial
123-124Leituras Aleatórias
125Ataque XML Oversized - Wiki
126Ataque de Complexidade XML no Cabeçalho SOAP - Wiki
127Ataques a Serviços Web [Restantes] - Wiki
128Sequestro de Domínio via Erro Lógico - Vulnerabilidade Gandi e Route 53 - Blog
129Automatizando Recon com Axiom - Palestra
130Testando Extensões em Navegadores Chromium - Blog
131Série de Teste de Penetração iOS Pt. - 1 - Tutorial
132SQL Injection Cego Out-of-Band Baseado em DNS no Oracle — Extraindo dados - Blog
133Palestra GitDorker - Palestra
134Slides Mobisec 2020 - Slides e Vídeos
135Teste de Penetração Web no Contexto Angular - Blog
136RCE no Homebrew - Blog
137Cheat Sheet de Teste de Segurança em Plugins WordPress - Wiki
138Poluição de protótipo JavaScript: prática de encontrar e explorar - Blog
139HowTo: interceptar comunicações TLS mutuamente autenticadas de um cliente thick Java - Blog
140ISOLAMENTO DE NAMESPACES DO KUBERNETES - O QUE É, O QUE NÃO É, VIDA, UNIVERSO E TUDO MAIS - Blog
141Ataques Frag - Wiki
142Recon Automatizado Grátis Usando GH Actions - Palestra
143DAY[0] Episódio 66 - BlackHat USA, RCEs Pré-Auth e Contrabando JSON - Palestra
144Aventuras de caçador de bugs - Palestra
145Análise Estática de Código JS do Lado do Cliente - Blog
146Confusão de Método em SSTIs Go Leva a Leitura de Arquivo e RCE - Blog
147Encontrando e Explorando Funcionalidades Não Intencionais em APIs Principais de Aplicativos Web - Blog
148SecuriTEA & Crumpets - Episódio 6 - Gareth Heyes - Hackvertor - Palestra
149GraphQL CSRF - Blog
150Mergulho profundo no ART (Android Runtime) para análise binária dinâmica - Palestra
15113 Vulnerabilidades Nagios - Blog
152Guia de Scripting Frida - Blog
153Atividades Exportadas do Android e como explorá-las - Palestra
154XXE-scape pela porta da frente: contornando o firewall com contrabando de requisições HTTP - Blog
155Transformando RCE Cego em RCE Bom via Exfiltração DNS usando Collabfiltrator - Blog
156XSS no Console AWS - Blog
157Aventuras em HTTP2 e HTTP3 - Blog
158Contos esquecidos do AppCache - Blog
159CVE-2021-33564 Injeção de Argumento no Ruby Dragonfly - Blog
160DevSecOps 100 - Curso Introdutório [Grátis] - Curso
161Execução Inesperada: Maneiras Selvagens de Execução de Código em Python - Palestra
162Obtendo credenciais de segurança AWS do console AWS - Blog
163Injeção de Objeto para Injeção SQL & Cheatsheet de Injeção NoSQL - Blog
164Poluição de Parâmetros HTTP - Blog
165Oficina XXE - Laboratórios
166Como Analisar Código para Vulnerabilidades - Palestra
167Testando 2FA - Blog
168Sua Lógica de Validação de Email está Errada - Blog
169Técnicas de Varredura Ativa - Blog
170Bypassando 2FA usando Má Configuração OpenId - Blog
171Security Shorts - Palestra
172A Ponte JavaScript em Aplicações Desktop Modernas - Blog
173Teste de Penetração Avançado em Aplicações Web: Problemas de Segurança JWT - Blog
174Análise Rápida para o Bug de String de Formato SSID - Blog
175Live GitLab Ask a Hacker com Caçador de Bugs (vakzz) William Bowling (Público) - Palestra
176Teste de Aplicativo iOS Através do Burp no Corellium - Blog
177Blind XSS: configure seu próprio XSS Hunter auto-hospedado com o PwnMachine - Blog
178Atacando o Autocorrect do GraphQL - Blog
179Whitepaper de Segurança Apex - Paper + Laboratórios
180Django SSTI - Blog
181Teste de Penetração em Aplicação SAAS Salesforce - Blog
182Como resolver um desafio XSS do Intigriti em menos de 60 minutos - Blog
183Como tirar o máximo de um IDOR? - Blog
184RCE Pré-autenticação no ForgeRock OpenAM (CVE-2021-35464) - Blog
185Algumas maneiras de encontrar mais IDORs - Blog
186Uma brecha na cadeia de suprimentos: assumindo uma conta Atlassian - Blog
187alert() está morto, vida longa ao print() - Blog
188Hacker Heroes #3 - @TomNomNom (Entrevista) - Palestra
189SSRF em Tags e Funções ColdFusion/CFML - Blog
190$25,000 Vulnerabilidade de Account Takeover no Facebook via postMessage - Vídeo
191Pentester Diaries Ep6: A Importância da Escrita de Relatórios - Palestra
192Introdução ao Envenenamento de Cache Web - Blog
193Interceptando Aplicação iOS Flutter - Blog
194Credential stuffing na caça a bugs - Blog
195O que é um Sandbox de Segurança do Navegador?! (Aprenda a Hackear o Firefox) - Vídeo
196WILSON Cloud Respwnder - Blog
197$20,000 RCE no GitLab via 0day na biblioteca de processamento de metadados exiftool CVE-2021-22204 - Vídeo
198Ataques de Oracle de Preenchimento - Vídeo
199Desmistificando o estado da segurança de clusters Kubernetes - Vídeo
200Duas linhas para Teste Rápido de Segurança de Análise Estática ColdFusion - Blog
201Tantas técnicas diferentes para aprender aqui! [Passo a passo de CTF] - Vídeo
202Vulnerabilidades em Câmeras IP da Tecnologia UDP - Blog
203Explorando a vulnerabilidade Sudo Baron Samedit (CVE-2021-3156) no VMWare vCenter Server 7.0 - Blog
204XSS Refletido Através de Carregamento Dinâmico Inseguro - Blog
205XSS Armazenado via Vulnerabilidade de Poluição de Protótipo Mermaid - Blog
206Obtendo IDs Parciais de Conta AWS para Qualquer Site Cloudfront - Blog
207Execução remota de código no cdnjs da Cloudflare - Blog
208Série de Segurança Docker - Série
209REvil Desaparece! - Vulnerabilidade Zero-Day no Chrome, Bug SSID WiFi iOS, Revisão de Patch Tuesday - Palestra
210Como Construir um Engajamento de Phishing – Codificação de TTP's - Webcast
211Exploração de Deep Link: Introdução e Redirecionamento Aberto/Não Validado - Blog
212Explorando Vulnerabilidades WebView no Android - Blog
213Vulnerabilidade de Injeção SQL Não Autenticada no WooCommerce - Blog
214Atravessando meu caminho na Rede Interna - Palestra
215Como Encontrei Múltiplos Bugs no FaceBook em 1 Mês e uma Parte da Minha Metodologia e Ferramentas - Blog
216RCE Pré-Autenticação no ManageEngine OPManager - Blog
217Post de Blog Convidado - Atacando o DevTools - Blog
218Guia de Endurecimento Kubernetes - Blog
219Apresentando hallucinate: Inspeção e manipulação de tráfego TLS em um único ponto usando instrumentação dinâmica - Blog
220Não use alert(1) em XSS - Blog
221Uma Olhada nos Pensamentos do zseano ao Testar um Alvo - Vídeo
222Zimbra 8.8.15 - Comprometimento de Webmail via Email - Blog
223Implementação de Segurança XML na Web - Blog
224Potencial execução remota de código no PyPi - Blog
225Estudos de Caso XXE - Blog
226HackerTools - NoSQLMap - Blog
227Aprenda com @sec_r0: Ataques e Defesas ao Docker e Kubernetes - Palestra
228Palestras da Source Zero Con - Palestras
229DevOps para Hackers com Laboratórios Práticos com Ralph May - Palestras
230Guia Avançado de Recon - Blog
231Apenas Gopher It: Escalando um SSRF Cego para RCE por $15k - Blog
232Roubando Bitcoin com Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog
233Modificar dados em voo para provedor de pagamento Smart2Pay - Blog
234Hacker Heroes #9 - RobinZekerNiet (Entrevista) - Palestra
235Aprenda com @HolyBugx: Desmistificando Cookies e Tokens - Palestra
236Ferramentas de Hacker: ReNgine – Recon automático - Blog
237DO PWN2OWN 2021: UMA NOVA SUPERFÍCIE DE ATAQUE NO MICROSOFT EXCHANGE - Blog
238Como Hackear o Apple ID - Blog
239Recursos Inseguros em PDFs - Blog
240Burp Upload Scanner - Blog
241Adobe Reader - Callback PDF via stylesheet XSLT em XFA - Blog
242Uma Exploração Curiosa de Documentos PDF Maliciosos - Blog
243Erros comuns ao usar permissões no Android - Blog
244iOS Pentesting 101 - Blog
245Tokens de API: Uma Pesquisa Tediosa - Blog
246Guia Completo de Cross-Site Request Forgery (CSRF) - Vídeo
247Ataque HTTP Desync Explicado com Paper - Vídeo
248AWS ReadOnlyAccess: Nem Mesmo uma Vez - Blog
249Entendendo os Fluxos do Salesforce e Riscos Comuns de Segurança - Blog
250Payloads livres de contexto Python em templates Mako - Blog
251CVE-2021-26084 Execução Remota de Código em Servidores Confluence
252Introdução à segurança de contratos inteligentes e hacking no Ethereum
253Automatizando Testes de Autorização: AuthMatrix – Parte 1
254Go Fuzz Yourself – Como Encontrar Mais Vulnerabilidades em APIs Através de Fuzzing
255Facebook Canvas mais seguro: Conto de $126k em bugs que levam a Account Takeovers no Facebook
256Padrão de Verificação de Segurança de Contrato Inteligente
257Zines de Remote File Inclusion por @sec_r0
258GitHub Actions check-spelling community workflow - Vazamento de GITHUB_TOKEN via symlink advice.txt
259Write-Up sobre Bug no Facebook
260Atribuição em massa e aprendendo coisas novas
261Uma forma diferente de atacar certos proxies reversos
262Introduzindo Process Hiving & RunPE
263IAM Vulnerable - Um Playground de Escalação de Privilégios AWS IAM
264Gráfico Completo de Jailbreak
265OWASP Top 10 2021
266Powershell para Pentesters
267Como buscar XSS (com tags HTML na lista negra)
268Como aprender qualquer coisa em Ciência da Computação ou Segurança Cibernética - Security Simplified
269Explorações VMWare Reutilizadas & Escapando de Azure Container Instances [Bug Bounty Podcast]
270Docker Hacking
271Começando em Segurança Blockchain e Auditoria de Contratos Inteligentes - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - Hacking em Bug Bounties por Cinco Anos
274Guia para Iniciantes em Pesquisa de 0day/CVE AppSec
275ESCANAÇÃO DE VULNERABILIDADES COM CODEQL
276OMIGOD: Vulnerabilidades Críticas em OMI Afetando Inúmeros Clientes Azure
277Pós-exploração - Transferindo Arquivos para Alvos Windows
278SecuriTEA & Crumpets - Episódio 12 - Ksenia Peguero
279Palestra: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Pesquisa de Segurança
280Um CSRF no Flickr, GitLab e OMIGOD, Azure de novo? [Bug Bounty Podcast]
281Switches inteligentes NETGEAR, SpookJS e Parallels Desktop [Binary Exploitation Podcast]
282Aplicações Incomuns de OpenAI em Segurança Cibernética + Como entrar em CTFs
283SiegeCast "COBALT STRIKE BASICS" com Tim Medin e Joe Vest
284Abordagem de um Atacante para Pentesting IBM Cloud - fwd:cloudsec 2021
285echo "Shell Injection"
286Explorando Jinja SSTI com tamanho de payload limitado.
287Fuzzing de mensagens WebSocket no Burpsuite
288Pensando sobre Injeções SQL Simples
289Treinando Músculos XSS
290"Uma história de tornar a internet livre de poluição" - Explorando Poluição de Protótipo do Lado do Cliente na natureza
291Perseguindo um Sonho:: Execução Remota de Código Pré-autenticada no Dedecms
292Múltiplos bugs permitiram que aplicativos Android maliciosos assumissem contas do Facebook/Workplace
293Pingando XMLSec
29410 Tipos de Vulnerabilidades Web que são Frequentemente Perdidas
295CVE-2021–35215, SolarWinds Orion Desserialização para RCE.
296Tese de Bacharel sobre Contrabando de Requisições HTTP
297XSS Armazenado em markdown via DesignReferenceFilter
298Construindo um PoC para CVE-2021-40438
299Turbo Intruder: Abraçando o ataque de bilhões de requisições
300Como conduzir uma revisão de código de segurança básica - Security Simplified
301Como Analisar Código para Vulnerabilidades usando Joern
302Escalação de Privilégio Azure via Abuso de Service Principal
303CRIANDO UM APLICATIVO OAUTH2 DO AZURE AD MALICIOSO
304Caça a 0-Day (Encadeando Bugs/Metodologia)
305Discourse SNS webhook RCE
306Oficina de Explorações Android 101
307SHELLS E SOAP: DESSERIALIZAÇÃO WEBSPHERE PARA RCE
308VULNERABILIDADE DE ROOT LOCAL PHP-FPM
309Support Board 3.3.4 Exclusão Arbitrária de Arquivo para Execução Remota de Código
310SuDump: Explorando binários suid através do kernel
311Atacando e Protegendo Pipeline CI/CD
312Explorando Webapps Protobuf
313CookieMonster
314Obter shells com JET, o Jolokia Exploitation Toolkit
315Checklist de segurança Android: WebView
3165 Maneiras de Explorar uma Vulnerabilidade de Assunção de Domínio
317Criar uma DLL proxy com artifact kit
318Como buscar XXE!
319Derrotando o Fixação de Certificado no Android com Frida
320O que posso fazer com Open Redirect com OAuth?
321Contrabando Prático de Cabeçalhos HTTP: Passando Despercebido por Proxies Reversos para Atacar AWS e Além
322T-Reqs: Contrabando de Requisições HTTP com Fuzzing Diferencial
323ChaosDB Explicado: Passo a Passo da Vulnerabilidade do Cosmos DB do Azure
324MÚLTIPLAS VULNERABILIDADES NO CONCRETE CMS (PARTE 1 – RCE)
325Oficina de Hacking de Aplicativos Android
326Slides de Contextos Secundários
327Contrabando de requisições HTTP/2 (explicado com cerveja)
328Varredura de segredos hardcoded em código fonte - Security Simplified
329Mantendo a sanidade em bug bounties
330Como Seu E-book Pode Estar Lendo Você: Explorando Sistemas de Leitura EPUB
331Atacando implementações SAML
332Uniscan: Um Scanner de Vulnerabilidades RFI, LFI e RCE
333Confusão de tipo JavaScript: Validação de entrada contornada (e como remediar)
334Múltiplas Vulnerabilidades no ResourceSpace
335Desembalando BusyBox – 14 novas vulnerabilidades descobertas por Claroty e JFrog
336Divulgação de Zero-Day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337SSRF Simples Permite Acesso a Ativos Internos
338Múltiplos Recursos do Blog XVNPW
339Confusão de Plugin WordPress: Como uma atualização pode te deixar comprometido
340RCE com SSRF e Escrita de Arquivo como cadeia de exploração no Apache Guacamole
341Grafana CVE-2021-43798
342Exfiltração de Dados via CSS + SVG Font
343As Ferramentas de Teste de Penetração pelas quais Somos Grato em 2021
344Desafios HitCon CTF por Orange
345-363Leituras Aleatórias
364Noções Básicas de Metasploit para Hackers
365Tour Guiado do Cryptopals da NCC Group!