Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kc57/awesome-pentest
Quebra de SenhasEscalada de PrivilégiosAnálise Estática de Código (SAST)Engenharia ReversaColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemSegurança MóvelSegurança de HardwareAprendizado e EducaçãoRecursos Curados
GitHubkc57/awesome-pentest

Awesome-Pentest

Uma lista de ferramentas e recursos incríveis para testes de penetração.

Ver Repositório
84432há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome Ferramentas e Recursos de Pentest Awesome

Uma lista de ferramentas e recursos incríveis de teste de penetração.

Conteúdo

  • Ferramentas de Evasão de Antivírus
  • AWS
  • Visualizadores de Arquivos e Formatadores de Saída
  • Segurança de Hardware
    • Barramento CAN
    • Analisadores Lógicos
    • Diversas Ferramentas de Hardware
  • Ferramentas de Quebra de Hash
  • Editores Hexadecimais
  • Configuração de Laboratório
  • Segurança Mobile
    • Android
    • iOS
    • Diversos
    • Aplicativos Vulneráveis
  • Ferramentas de Rede
  • OSINT
    • Ferramentas de Metadados
  • Ferramentas de Escalação de Privilégios
  • Ferramentas de Engenharia Reversa
  • Teste Estático de Segurança de Aplicações (SAST)
  • Ferramentas Web
    • Plugins do Burp Suite
    • GraphQL
  • Wordlists

Ferramentas de Evasão de Antivírus

  • Anti-Virus-Evading-Payloads - Guia para gerar payloads que evadem AV.

AWS

  • AWSBucketDump - Ferramenta de segurança para procurar arquivos interessantes em buckets S3.
  • enumerate-iam - Enumera as permissões associadas a um conjunto de credenciais AWS.
  • lazys3 - Um script em Ruby para realizar força bruta em buckets AWS S3 usando diferentes permutações.
  • s3-inspector - Ferramenta para verificar as permissões de buckets AWS S3.
  • S3Scanner - Escaneia buckets S3 abertos e extrai o conteúdo.
  • slurp - Um enumerador de buckets Amazon S3 extremamente rápido e cheio de recursos.

Visualizadores de Arquivos e Formatadores de Saída

  • gron - o gron transforma JSON em atribuições discretas para facilitar a busca (grep) pelo que você procura e ver o 'caminho' absoluto até ele. Ele facilita a exploração de APIs que retornam grandes blocos de JSON, mas têm documentação terrível.
  • jless - o jless é um visualizador de JSON para linha de comando, projetado para ler, explorar e pesquisar dados JSON.

Segurança de Hardware

  • Binwalk - O Binwalk é uma ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
  • chipsec - O CHIPSEC é um framework para analisar a segurança de plataformas de PC, incluindo hardware, firmware do sistema (BIOS/UEFI) e componentes da plataforma. Ele inclui um conjunto de testes de segurança, ferramentas para acessar várias interfaces de baixo nível e recursos de perícia forense.

Barramento CAN

  • Korlan USB2CAN - Com o USB2CAN, você pode monitorar uma rede CAN, escrever um programa CAN e se comunicar com dispositivos de rede de barramento CAN industriais, médicos, automotivos ou de outros tipos.

Analisadores Lógicos

  • DSLogic - O DSLogic é uma série de analisadores lógicos baseados em USB, com taxa de amostragem máxima de até 1 GHz e profundidade máxima de amostragem de até 16 G.
  • Saleae - Os analisadores lógicos Saleae são usados por engenheiros eletricistas, desenvolvedores de firmware, entusiastas e estudantes de engenharia para registrar, medir, visualizar e decodificar os sinais em seus circuitos elétricos.

Diversas Ferramentas de Hardware

  • Bus Pirate - O Bus Pirate é uma multi-ferramenta hacker de código aberto que conversa com componentes eletrônicos.
  • ChipWhisperer - O kit de ferramentas completo de código aberto para análise de consumo de energia por canal lateral e ataques de glitching.
  • HydraBus - O HydraBus (hardware) com o HydraFW (firmware) é usado como uma multi-ferramenta de código aberto para qualquer pessoa interessada em aprender/desenvolver/depurar/hackear/testar penetração em hardware embarcado básico ou avançado.

Ferramentas de Quebra de Hash

  • haiti - Uma ferramenta de CLI (e biblioteca) para identificar tipos de hash (identificador de tipo de hash).
  • Hashview - Um front-end web para quebra de senhas e análise de dados.
  • hate_crack - Uma ferramenta da equipe TrustedSec para automatizar metodologias de cracking por meio do Hashcat.

Editores Hexadecimais

  • ImHex - Um editor hexadecimal para engenheiros reversos, programadores e pessoas que valorizam a própria retina quando trabalham às 3 da manhã.

Configuração de Laboratório

  • AutomatedLab - O AutomatedLab é uma solução e framework de provisionamento que permite implantar laboratórios complexos no HyperV e no Azure com simples scripts PowerShell.
  • BadBlood - O BadBlood, da Secframe, preenche um domínio do Microsoft Active Directory com uma estrutura e milhares de objetos. A saída da ferramenta é um domínio semelhante a um domínio do mundo real.

Segurança Mobile

Android

  • Apktool - Uma ferramenta para engenharia reversa de aplicativos Android binários, fechados e de terceiros.
  • dex2jar - Ferramentas para trabalhar com arquivos .dex do Android e .class do Java.
  • rootAVD - obtenha root no seu Dispositivo Virtual do Android Studio (AVD), com Magisk (Stable, Canary ou Alpha).
  • Simplify - Máquina virtual Android e desofuscador.
Baixar ferramenta