Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PentestingEverything — Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes de Penetração em Redes | SAST | DAST etc. | Kitploit
Ferramentas/GitHubGitHub/m14r41/pentestingeverything
OSINT (Inteligência de Fontes Abertas)Segurança WebSegurança de RedeCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelAprendizado e EducaçãoRecursos CuradosSegurança de APITrilhas e Cursos
2.0k446há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubm14r41/pentestingeverything

PentestingEverything

Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes de Penetração em Redes | SAST | DAST etc.

Ver RepositórioSite

PentestingEverything

Uma base de conhecimento completa e pesquisável para testes de penetração em 23 domínios de segurança.

Site ao vivo: pentesting.m14r41.in

Site ao vivo · PentestingChecklist · Contribuir · Relatar um problema

License Stars Forks Last commit

Leia-o online em pentesting.m14r41.in: totalmente pesquisável, com 108 páginas de documentação, 104 PDFs de referência e mais de 212 tópicos em 23 domínios. O site transforma este repositório em uma base de conhecimento rápida, estruturada e legível.

Novidade na v2.0.0: o projeto agora é um site completo com pesquisa instantânea em texto completo, uma biblioteca de PDFs de referência filtrável, trilhas de aprendizado para engajamentos comuns e um checklist complementar em checklist.m14r41.in. Notas completas no changelog.

PentestingEverything é uma base de conhecimento abrangente e de código aberto para testes de penetração. Ela reúne metodologias, checklists, payloads, comandos e referências testadas em campo em 23 domínios: web, API, mobile, rede, nuvem, Active Directory, OSINT e mais. O objetivo é simples: fornecer o conhecimento conciso e prático para avaliar qualquer alvo, desde o escopo de um engajamento até a caça a uma classe específica de vulnerabilidade e a redação do relatório.

Companheiro prático: PentestingChecklist. Este projeto é a base de conhecimento. O checklist é o companheiro mão na massa, do tipo "marque conforme avança". Um checklist estruturado em 23 plataformas (web, API, mobile, nuvem, AD e mais) com acompanhamento de progresso, notas e exportação. Use-os lado a lado.

Agent Skill

Instale uma Agent Skill portátil para usar esta base de conhecimento a partir do Cursor e de outros agentes de codificação. Ela fundamenta as respostas no Markdown do PentestingEverything, cria checklists com escopo definido e redige notas baseadas em evidências apenas para avaliações autorizadas.

Para quem é: caçadores de bugs, testadores de segurança e testadores de penetração que executam engajamentos reais por meio de um agente, e não apenas navegam por documentos estáticos. As regras básicas mantêm o uso autônomo seguro: a autorização é confirmada antes dos testes ativos, as ações de alto impacto passam por aprovação, os achados passam por uma verificação de falsos positivos antes de serem redigidos e as solicitações automatizadas são ritmadas para respeitar os limites de taxa dos programas.

Instalação (específica do projeto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Instalar globalmente** (disponível em todos os projetos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Alvejar um cliente específico (exemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Listar sem instalar:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

Em breve, novos recursos!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Novo Módulo:** Alavancando a IA em Pentesting
Conteúdo Atualizado Recentemente : 2026
  • Módulo de Pentesting iOS
  • Pentesting Android
  • Módulo de Pentesting de API
  • SAST / Revisão de Código-Fonte
  • DevSecOps & SCA
  • Pentesting de Thick Client
  • OWASP Top 10:2025 Aplicações Web
  • Modelagem de Ameaças, Revisão de Design, Revisão de Ideia, Revisão de Arquitetura
  • Novo Módulo : LLMs OWASP Top 10
  • Novo Módulo : Pentesting de MCP
  • Novo Módulo : Firewall (Em andamento)
Melhorias e Técnicas Avançadas
  • Mais métodos para bypass e exploração de SSL Pinning
  • Interceptação de tráfego TCP móvel usando iptables e proxy invisível
  • Enumeração abrangente com Frida e análise de objetos
    (Armazenamento Local, Classes, Métodos, Activities, Services, Intents, Receivers, etc.)
  • Explorando componentes Android usando ADB e Drozer
  • SAST avançado além do MobSF
Atualmente Explorando & Buscando Colaboração

Contribuições e compartilhamento de conhecimento são bem-vindos de profissionais com experiência em Pentesting de Nuvem e Infraestrutura Corporativa.

  • Pentesting de Nuvem
  • Pentesting Corporativo (Rede, Firewall, WiFi e Revisão de Configuração)
Idioma

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Índice


Pentesting e Ferramentas

Mais de 40 Tipos de Ferramentas de Avaliação de Segurança


1. Teste de Penetração e Ferramentas

2. Versão Estendida


2.1. Colaboradores

Agradeço seu interesse em contribuir! por favor, leia as Diretrizes de Contribuição.

Um agradecimento sincero às pessoas incríveis por suas contribuições a este projeto. Você pode ver a chave de emojis para conhecer as diversas formas de contribuir!


2.2. Histórico de Estrelas

Gráfico do Histórico de Estrelas


Conteúdo e Atribuição

Este projeto é open source (MIT) e inclui material de terceiros, como PDFs e documentos que pertencem aos seus proprietários originais. É compartilhado de boa-fé apenas para fins educacionais. Se algo for seu e você quiser que seja creditado de outra forma ou removido, é só pedir e será tratado prontamente. Veja CONTENT_REMOVAL.md.


Apoie:

m14r41

Baixar ferramenta

Tiếng Việt

Bahasa Indonesia

NºTipos de PentestingNºTipos de Pentesting
1Pentesting de Aplicações Web13Avaliação de Segurança de MCP
2Pentesting de API14Avaliação de Segurança de LLM
3Pentesting Móvel15Modelagem de Ameaças
4Pentesting de Thick Client16Revisão de Configuração
5Revisão de Código Seguro17Avaliação de Containers & Kubernetes
6Pentesting de Nuvem18Pentesting de CI/CD
7DevSecOps19Pentesting de IoT
8Pentesting de Rede20Pentesting de Blockchain
9Pentesting de Wi-Fi21Avaliação de Phishing
10Pentest de Firewall22OSINT
11Pentesting de Active Directory23Forense
12Segurança de Infraestrutura
CategoriaFerramentas
Pentesting de Aplicações WebAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Segurança Androidadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
Segurança iOScheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
Pentesting de APIBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Revisão de Código SeguroBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Segurança de Thick ClientBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Pentesting de RedeBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
CategoriaFerramentas
Pentesting de Active DirectoryBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Segurança em NuvemProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
Segurança de IoTFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Pentesting de Firewallhping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Bypass de Firewall), Packet Sender, T50, Ettercap, TCPReplay
Análise de FirmwareBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Segurança de ContainersTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
Pentesting de WiFiAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Revisão de ConfiguraçãoLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Simulação de PhishingGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ForenseAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Segurança de BlockchainMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
Modelagem de AmeaçasMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Ferramentas de Red TeamCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Ferramentas de Blue TeamVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM e Análise de LogsSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Quebra de SenhasHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Engenharia ReversaGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Hacking de HardwareChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Engenharia SocialSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Estruturas Psicológicas (Pretexto, Elicitação)
Segurança SCADA/ICSSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Segurança da Cadeia de SuprimentosSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
Testes de Segurança de E-mailGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Análise de Malware MóvelAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
Segurança de IA/MLAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Automação de Segurança / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Kit de Ferramentas Bug BountyAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Coleta e Quebra de CredenciaisLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Geração de PayloadsMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / DecepçãoCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
Segurança macOSKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Pós-exploração WindowsPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Pós-exploração LinuxLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Testes de Segurança de NavegadoresBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻