Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PentestingEverything — Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes de Penetração em Redes | SAST | DAST etc. | Kitploit
Ferramentas/GitHubGitHub/m14r41/pentestingeverything
OSINT (Inteligência de Fontes Abertas)Segurança WebSegurança de RedeCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelAprendizado e EducaçãoRecursos CuradosSegurança de APITrilhas e Cursos
2.0k44673há 11 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubm14r41/pentestingeverything

PentestingEverything

Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes de Penetração em Redes | SAST | DAST etc.

Ver RepositórioSite

PentestingEverything

Uma base de conhecimento completa e pesquisável para testes de penetração em 23 domínios de segurança.

Site ao vivo: pentesting.m14r41.in

Site ao vivo · PentestingChecklist · Contribuir · Relatar um problema

License Stars Forks Last commit

Leia-o online em pentesting.m14r41.in: totalmente pesquisável, com 108 páginas de documentação, 104 PDFs de referência e mais de 212 tópicos em 23 domínios. O site transforma este repositório em uma base de conhecimento rápida, estruturada e legível.

Novidade na v2.0.0: o projeto agora é um site completo com pesquisa instantânea em texto completo, uma biblioteca de PDFs de referência filtrável, trilhas de aprendizado para engajamentos comuns e um checklist complementar em checklist.m14r41.in. Notas completas no changelog.

PentestingEverything é uma base de conhecimento abrangente e de código aberto para testes de penetração. Ela reúne metodologias, checklists, payloads, comandos e referências testadas em campo em 23 domínios: web, API, mobile, rede, nuvem, Active Directory, OSINT e mais. O objetivo é simples: fornecer o conhecimento conciso e prático para avaliar qualquer alvo, desde o escopo de um engajamento até a caça a uma classe específica de vulnerabilidade e a redação do relatório.

Companheiro prático: PentestingChecklist. Este projeto é a base de conhecimento. O checklist é o companheiro mão na massa, do tipo "marque conforme avança". Um checklist estruturado em 23 plataformas (web, API, mobile, nuvem, AD e mais) com acompanhamento de progresso, notas e exportação. Use-os lado a lado.

Agent Skill

Instale uma Agent Skill portátil para usar esta base de conhecimento a partir do Cursor e de outros agentes de codificação. Ela fundamenta as respostas no Markdown do PentestingEverything, cria checklists com escopo definido e redige notas baseadas em evidências apenas para avaliações autorizadas.

Para quem é: caçadores de bugs, testadores de segurança e testadores de penetração que executam engajamentos reais por meio de um agente, e não apenas navegam por documentos estáticos. As regras básicas mantêm o uso autônomo seguro: a autorização é confirmada antes dos testes ativos, as ações de alto impacto passam por aprovação, os achados passam por uma verificação de falsos positivos antes de serem redigidos e as solicitações automatizadas são ritmadas para respeitar os limites de taxa dos programas.

Instalação (específica do projeto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

**Instalar globalmente** (disponível em todos os projetos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Alvejar um cliente específico (exemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

**Listar sem instalar:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

Em breve, novos recursos!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Novo Módulo:** Alavancando a IA em Pentesting
Conteúdo Atualizado Recentemente : 2026
  • Módulo de Pentesting iOS
  • Pentesting Android
  • Módulo de Pentesting de API
  • SAST / Revisão de Código-Fonte
  • DevSecOps & SCA
  • Pentesting de Thick Client
  • OWASP Top 10:2025 Aplicações Web
  • Modelagem de Ameaças, Revisão de Design, Revisão de Ideia, Revisão de Arquitetura
  • Novo Módulo : LLMs OWASP Top 10
  • Novo Módulo : Pentesting de MCP
  • Novo Módulo : Firewall (Em andamento)
Melhorias e Técnicas Avançadas
  • Mais métodos para bypass e exploração de SSL Pinning
  • Interceptação de tráfego TCP móvel usando iptables e proxy invisível
  • Enumeração abrangente com Frida e análise de objetos
    (Armazenamento Local, Classes, Métodos, Activities, Services, Intents, Receivers, etc.)
  • Explorando componentes Android usando ADB e Drozer
  • SAST avançado além do MobSF
Atualmente Explorando & Buscando Colaboração

Contribuições e compartilhamento de conhecimento são bem-vindos de profissionais com experiência em Pentesting de Nuvem e Infraestrutura Corporativa.

  • Pentesting de Nuvem
  • Pentesting Corporativo (Rede, Firewall, WiFi e Revisão de Configuração)
```
Baixar ferramenta