Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-termux-hacking — ⚡️Uma lista incrível das melhores ferramentas de hacking do Termux | Kitploit
Ferramentas/GitHubGitHub/may215/awesome-termux-hacking
Segurança AndroidOSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesAuditoria de Wi-FiExploraçãoEngenharia ReversaColeta de InformaçõesSegurança WebSegurança Sem FioTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados
4.7k371há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️Uma lista incrível das melhores ferramentas de hacking do Termux

Ver Repositório
  • seeker - Localize precisamente smartphones usando engenharia social.->
  • ANDRAX - ANDRAX é uma plataforma de Testes de Penetração desenvolvida especificamente para smartphones Android, ANDRAX tem a capacidade de rodar nativamente no Android, então se comporta como uma distribuição Linux comum, mas mais poderosa que uma distribuição comum->
  • findomain - O enumerador de subdomínios mais rápido e multiplataforma, não perca seu tempo.->
  • ReconCobra - Framework completo automatizado de pentest para coleta de informações.->
  • HttpLiveProxyGrabber - Melhor ferramenta de captura de proxies->
  • instagramCracker - Cracker de Instagram em velocidade total.->
  • ToolB0x - Ferramentas de Hacking ⚡.->
  • TekDefense-Automater - Automater - Análise OSINT de IP, URL e MD5.->
  • BruteX - Realiza brute force automaticamente em todos os serviços em execução em um alvo..->
  • Findsploit - Encontre exploits em bancos de dados locais e online instantaneamente.->
  • ReverseAPK - Analise e faça engenharia reversa de pacotes Android rapidamente.->
  • Sn1per - Framework automatizado de pentest para especialistas em segurança ofensiva.->
  • noisy - Gerador simples de tráfego aleatório de internet DNS/HTTP/S.->
  • LITEDDOS - Esta ferramenta é compatível com atividades DDOS, a forma é digitando comando: $ python2 islddos.py exemplo: $python2 islddos.py 104.27.190.77 8080 100 IP alvo: 104.27.190.77 porta: 8080 pacote:100 Feito na Indonésia Indonesia Security Lite.->
  • LITESPAM - Contém ferramentas de spam com vários tipos com limite alto, até ilimitado.->
  • hakkuframework - Framework de teste de penetração Hakku.->
  • BeeLogger - Gera keyloggers de e-mail Gmail para Windows..->
  • KnockMail - Verifique se o e-mail existe.->
  • Umbrella - Um Dropper de Phishing projetado para Pentest..->
  • mfterm - Terminal para trabalhar com Tags Mifare Classic 1-4k.->
  • djangohunter - Ferramenta projetada para ajudar a identificar aplicações Django configuradas incorretamente que estão expondo informações sensíveis..->
  • shodanwave - Shodanwave é uma ferramenta para explorar e obter informações de câmeras IP Netwave. .->
  • WebXploiter - WebXploiter - Um scanner de segurança OWASP Top 10->
  • CrawlBox - Maneira fácil de fazer brute force em diretórios web..->
  • TrackOut - Rastreador de IP simples em Python.->
  • sslcaudit - Nenhuma descrição fornecida->
  • Sublist3r - Ferramenta rápida de enumeração de subdomínios para testadores de penetração.->
  • doork - Auditor Passivo de Vulnerabilidades.->
  • sir - Resolvedor de IP do Skype.->
  • xl-py - Nenhuma descrição fornecida->
  • netdiscover - netdiscover.->
  • ATSCAN - Scanner avançado de dork e Exploit em massa.->
  • fuxploider - Scanner e ferramenta de exploração de vulnerabilidade de upload de arquivo..->
  • ipwn - Nenhuma descrição fornecida->
  • w3af - w3af: framework de ataque e auditoria de aplicações web, o scanner de vulnerabilidades web de código aberto..->
  • AndroBugs_Framework - AndroBugs Framework é um scanner eficiente de vulnerabilidades Android que ajuda desenvolvedores ou hackers a encontrar potenciais vulnerabilidades de segurança em aplicações Android. Não precisa de instalação no Windows..->
  • roxysploit - Um framework de hackers.->
  • PadBuster - Script automatizado para realizar ataques de Padding Oracle.->
  • capstone - Framework de desmontagem/disassembler Capstone: Core (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + bindings..->
  • wirespy - Framework projetado para automatizar vários ataques de redes sem fio (o projeto foi apresentado no Pentester Academy TV's toolbox em 2017)..->
  • lscript - O script LAZY tornará sua vida mais fácil e, claro, mais rápida..->
  • ADB-Toolkit - ADB-Toolkit V2 para truques fáceis de ADB com muitos benefícios em um só. APROVEITE->
  • Hunner - Framework de hacking.->
  • Termux-Styling-Shell-Script - Estilização não oficial do Termux [ Bash ].->
  • killshot - Um Framework de Teste de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades de Sites.->
  • admin-panel-finder - Um Script em Python para encontrar o painel de administração de um site.->
  • beef - O Projeto de Framework de Exploração de Navegadores.->
  • Parsero - Parsero | Ferramenta de auditoria de robots.txt.->
  • bettercap - O canivete suíço para reconhecimento de redes 802.11, BLE e Ethernet e ataques MITM..->
  • bleachbit - Limpador de sistema BleachBit para Windows e Linux.->
  • trape - Rastreador de pessoas na Internet: ferramenta de análise e pesquisa OSINT por Jose Pino.->
  • gcat - Um PoC backdoor que usa Gmail como servidor C&C.->
  • wfdroid-termux - Ferramentas de Hacking Web para Terminal Android.->
  • fbht - Ferramenta de Hacking do Facebook.->
  • netattack - Um script simples em Python para escanear e atacar redes sem fio..->
  • netattack2 - Um script avançado de escaneamento e ataque de rede baseado em GUI. 2ª versão do netattack sem GUI.->
  • AUXILE - Framework Auxile.->
  • hash-generator - gerador de hash bonito.->
  • hasher - Quebrador de hash com detecção automática de hash.->
  • ko-dork - Um scanner simples de vulnerabilidades web.->
  • OSIF - Informações de Código Aberto do Facebook.->
  • WifiBruteCrack - Programa para tentar brute force em todas as redes wifi dentro do alcance de um dispositivo, e retornar um conjunto possível de redes para conectar e a senha,.->
  • lynis - Lynis - Ferramenta de auditoria de segurança para sistemas Linux, macOS e baseados em UNIX. Auxilia em testes de conformidade (HIPAA/ISO27001/PCI DSS) e endurecimento de sistema. Sem agente, e instalação opcional..->
  • rdpy - Protocolo de Área de Trabalho Remota em Twisted Python.->
  • commix - Ferramenta automatizada all-in-one de injeção de comando OS e exploração..->
  • cuckoo - Cuckoo Sandbox é um sistema automatizado de análise dinâmica de malware.->
  • Easymap - Nenhuma descrição fornecida->
  • Ecode - Codificar / Decodificar.->
  • Hac - Nenhuma descrição fornecida->
  • sqlscan - Scanner SQL rápido, Dorker, Injetor de webshell PHP.->
  • shimit - Uma ferramenta que implementa o ataque Golden SAML.->
  • secHub - Kit de Segurança/Hacking em Python.->
  • hammer - Script DDos Hammer - Python 3.->
  • Kadabra - [DEPRECATED] Kadabra é meu Exploitador e Scanner automático de LFI, escrito em C++ e alguns módulos externos em Python..->
  • LFISuite - Exploitador Totalmente Automático de LFI (+ Reverse Shell) e Scanner .->
  • Clickjacking-Tester - Um script em Python projetado para verificar se o site é vulnerável a clickjacking e criar um PoC.->
  • Dr0p1t-Framework - Um framework que cria um dropper avançado e furtivo que contorna a maioria dos AVs e tem muitos truques.->
  • elpscrk - Um script gerador de senhas comuns de usuário que se parece com a ferramenta que Eliot usou na Série Mr.Robot Episódio 01 :D :v.->
  • SecLists - SecLists é o companheiro do testador de segurança. É uma coleção de vários tipos de listas usadas durante avaliações de segurança, reunidas em um só lugar. Os tipos de lista incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, webshells, e muitos mais..->
  • dnsrecon - Script de Enumeração de DNS.->
  • HiddenEye - Ferramenta Moderna de Phishing com Funcionalidades Avançadas e Múltiplos Serviços de Tunelamento [ Suporte para Android Disponível ].->
  • Intersect-2.5 - Framework de Pós-Exploração.->
  • wifite - Nenhuma descrição fornecida->
  • wifite2 - Reescrita do popular auditor de redes sem fio, "wifite".->
  • CeWL - CeWL é um Gerador de Lista de Palavras Personalizada.->
  • CMSmap - CMSmap é um scanner de CMS de código aberto em python que automatiza o processo de detecção de falhas de segurança dos CMSs mais populares. .->
  • torshammer - Martelo do Tor. Ferramenta de DDOS lenta via POST escrita em python..->
  • RTLSDR-Scanner - Uma GUI de varredura de frequência em Python multiplataforma para a biblioteca rtl-sdr do OsmoSDR.->
  • The-Eye - Script simples de vigilância de segurança para distribuições Linux..->
  • Pybelt - O cinto de ferramentas do hacker.->
  • multimon-ng - Nenhuma descrição fornecida->
  • Empire - Empire é um agente de pós-exploração em PowerShell e Python..->
  • sipvicious - A suite SIPVicious é um conjunto de ferramentas de segurança que podem ser usadas para auditar sistemas VoIP baseados em SIP..->
  • wafw00f - WAFW00F permite identificar e identificar produtos de Firewall de Aplicação Web (WAF) que protegem um site..->
  • BAF - Framework de Ataque Cego.->
  • weevely3 - Web shell armamentizado.->
  • xsser - Cross Site "Scripter" (aka XSSer) é um -framework- automático para detectar, explorar e reportar vulnerabilidades XSS em aplicações baseadas na web..->
  • spamchat - Spam Chat Facebook.->
  • wifi-hacker - Script Shell para Atacar Conexões Sem Fio Usando Ferramentas Kali Integradas. Suporta Todas as Seguranças (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP - Uma ferramenta de Injeção de JavaScript no Lado do Servidor capaz de detectar e explorar vulnerabilidades Node.js.->
  • weeman - Servidor HTTP para phishing em python.->
  • dedsploit - Framework de auditoria de protocolos de rede.->
  • rang3r - rang3r | Scanner Multi Thread de IP + Porta.->
  • fluxion - Fluxion é uma releitura do linset por vk496 com menos bugs e funcionalidades aprimoradas..->
  • hURL - codificador e decodificador hexadecimal e URL.->
  • EyeWitness - EyeWitness é projetado para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível..->
  • dnsenum - dnsenum é um script perl que enumera informações de DNS.->
  • msfpc - Criador de Payload MSFvenom (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar é uma ferramenta de brute forcing que pode ser usada durante testes de penetração. Foi desenvolvida para suportar protocolos que atualmente não são suportados pelo thc-hydra e outras ferramentas populares de brute forcing. .->
  • AstraNmap - Nenhuma descrição fornecida->
  • Auxscan - Nenhuma descrição fornecida->
  • Black-Hydra - Nenhuma descrição fornecida->
  • FaDe - Fake Deface.->
  • GINF - Coleta de informações do Github.->
  • inther - Nenhuma descrição fornecida->
  • Lazymux - instalador de ferramentas termux.->
  • OWScan - Nenhuma descrição fornecida->
  • santet-online - Nenhuma descrição fornecida->
  • SpazSMS - Envia mensagens não solicitadas repetidamente para o mesmo número de telefone.->
  • distorm - Poderosa Biblioteca de Desmontagem para x86/AMD64.->
  • wifitap - wifitap atualizado para BT5r3.->
  • indonesian-wordlist - Lista de palavras indonésias.->
  • dbd - Backdoor do Durandal.->
  • Leaked - Leaked? 2.1 - Uma ferramenta de verificação para códigos Hash, Senhas e Emails vazados.->
  • slowloris - Ferramenta DoS de baixa largura de banda. Reescrita do Slowloris em Python..->
  • golismero - GoLismero - A Faca Suíça da Web.->
  • SCANNER-INURLBR - Pesquisa avançada em motores de busca, permite análise fornecida para explorar GET / POST capturando emails e urls, com uma junção de validação personalizada interna para cada alvo/url encontrado..->
  • GoogleSearch-CLI - Pesquise qualquer coisa no Google sem captcha.->
  • avet - Ferramenta de Evasão de Antivírus.->
  • hulk - Ferramenta DoS HULK portada para Go com alguns recursos adicionais..->
  • openvas - Scanner de Avaliação de Vulnerabilidades Aberto.->
  • Gemail-Hack - script python para Hackear conta gmail por brute force.->
  • Namechk - Ferramenta Osint baseada em namechk.com para verificar nomes de usuário em mais de 100 sites, fóruns e redes sociais..->
  • webdav - Servidor WebDAV simples em Go..->
  • 4nonimizer - Um script bash para anonimizar o IP público usado para navegar na Internet, gerenciando a conexão à rede TOR e a diferentes provedores de VPN (OpenVPN).->
  • sqliv - scanner massivo de vulnerabilidade de injeção SQL.->
  • hashcat - O utilitário de recuperação de senha mais rápido e avançado do mundo.->
  • maskprocessor - Gerador de palavras de alto desempenho com charset configurável por posição.->
  • zarp - Ferramenta de Ataque de Rede.->
  • Metasploit_termux - Nenhuma descrição fornecida->
  • Nethunter-In-Termux - Este é um script pelo qual você pode instalar o Kali nethunter (Kali Linux) na sua aplicação Termux sem telefone rootizado .->
  • TermuxAlpine - Use TermuxAlpine.sh para instalar Alpine Linux no Termux no Android. Este script de configuração tentará configurar o Alpine Linux no seu ambiente Termux..->
  • MSF-Pg - Nenhuma descrição fornecida->
  • BinGoo - BinGoo! Uma ferramenta de Dorking no Bing e Google baseada em bash no Linux.->
  • Planetwork-DDOS - Nenhuma descrição fornecida->
  • osrframework - OSRFramework, o Framework de Pesquisa de Fontes Abertas é um projeto AGPLv3+ da i3visio focado em fornecer API e ferramentas para realizar pesquisas online mais precisas..->
  • angryFuzzer - Ferramentas para coleta de informações.->
  • PyBozoCrack - Um quebrador de MD5 bobo e eficaz em Python.->
  • faraday - Plataforma Colaborativa de Teste de Penetração e Gerenciamento de Vulnerabilidades.->
  • plecost - Plecost - Ferramenta de fingerprint do Wordpress .->
  • keimpx - Verifique credenciais válidas em uma rede via SMB.->
  • sslyze - O desenvolvimento atual do SSLyze agora ocorre em um repositório separado.->
  • wreckuests - Wreckuests — mais uma ferramenta de impacto para realizar ataques DDoS com HTTP-flood.->
  • dmitry - DMitry (Ferramenta de Coleta de Informações Deepmagic).->
  • peepdf - Poderosa ferramenta Python para analisar documentos PDF.->
  • cowpatty - coWPAtty: Quebra de WPA2-PSK.->
  • blackbox - Nenhuma descrição fornecida->
  • Pyrit - O famoso quebrador WPA pré-calculado, migrado do Google..->
  • GoldenEye - Ferramenta de Teste DoS GoldenEye Layer 7 (KeepAlive+NoCache).->
  • kickthemout - 💤 Expulse dispositivos da sua rede realizando um ataque ARP Spoof..->
  • onioff - 🌰 Um inspetor de URLs onion para examinar links da deep web..->
  • DHCPig - Script de exaustão DHCP escrito em python usando a biblioteca de rede scapy.->
  • pybluez - Módulo de extensão Python para Bluetooth.->
  • Remot3d - Remot3d: é uma ferramenta simples criada para grandes pentesters, bem como apenas para o prazer de defacers controlarem servidores por backdoors.->
  • RegRipper2.8 - RegRipper versão 2.8.->
  • evilginx - Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo a bypass da autenticação de dois fatores.->
  • evilginx2 - Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo a bypass da autenticação de dois fatores.->
  • txtool - uma ferramenta de pentesting fácil..->
  • pydictor - Um poderoso e útil construtor de dicionário de hacker para ataque de brute force.->
  • recon-ng - Ferramenta de coleta de Inteligência de Fontes Abertas voltada para reduzir o tempo gasto na colheita de informações de fontes abertas..->
  • theHarvester - E-mails, subdomínios e nomes Harvester - OSINT .->
  • httptunnel - Fluxo de dados bidirecional tunelado em requisições HTTP..->
  • InSpy - Uma ferramenta de enumeração do LinkedIn baseada em python.->
  • Responder - Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação falso HTTP/SMB/MSSQL/FTP/LDAP integrado suportando NTLMv1/NTLMv2/LMv2, Segurança Estendida NTLMSSP e autenticação HTTP Básica. .->
  • credmap - O Mapeador de Credenciais.->
  • qark - Ferramenta para procurar várias vulnerabilidades de aplicações Android relacionadas à segurança.->
  • wifresti - Encontre sua senha de rede sem fio no Windows, Linux e Mac OS.->
  • xerosploit - Framework eficiente e avançado de man in the middle.->
  • Evil-create-framework - Nenhuma descrição fornecida->
  • SH33LL - SCANNER DE SHELL.->
  • Infoga - Infoga - OSINT de E-mail.->
  • SMBrute - Bruteforce de Protocolo SMB.->
  • WAScan - WAScan - Scanner de Aplicações Web.->
  • WPSeku - WPSeku - Scanner de Segurança do Wordpress .->
  • xsmash - Caixa de Hacking do Facebook .->
  • zeroeye - Gerador de Chave v1.66.->
  • subscraper - Ferramenta de pentest externo e bug bounty para realizar enumeração de subdomínios através de várias técnicas. O SubScraper fornecerá informações como consultas DNS e HTTP para auxiliar nos próximos passos potenciais..->
  • IPGeoLocation - Recupere informações de Geolocalização de IP.->
  • Crips - Ferramentas de IP para obter rapidamente informações sobre Endereços IP, Páginas Web e Registros DNS..->
  • fsociety - Pacote de Ferramentas de Hacking fsociety – Um Framework de Teste de Penetração.->
  • Xshell - ~ Shell Finder Por Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.->
  • cupp - Perfilador de Senhas Comuns de Usuário (CUPP).->
  • CyberScan - CyberScan: Kit de Ferramentas Forenses de Rede.->
  • HTools - Coleção de 50+ Ferramentas de Hacking.->
  • Hatch - Hatch é uma ferramenta de brute force usada para brute force na maioria dos sites.->
  • Mercury - Mercury é uma ferramenta de hacking usada para coletar informações e usar as informações para prejudicar ainda mais o alvo.->
  • crackle - Quebra e descriptografa criptografia BLE.->
  • nk26 - NKosec Encode, codificação de 2 lados. altera alfabeto para numérico ou de volta numérico para alfabeto..->
  • WP-plugin-scanner - Uma ferramenta para listar plugins instalados em um site wordpress..->
  • mitmproxy - Um proxy HTTP interceptador interativo com capacidade TLS para testadores de penetração e desenvolvedores de software..->
  • xspy - Grava eventos de pressionamento de tecla X11 em um arquivo de log.->
  • Th3inspector - Th3Inspector 🕵️ Melhor Ferramenta para Coleta de Informações 🔎.->
  • XAttacker - X Attacker Tool ☣ Scanner de Vulnerabilidades de Sites & Exploitador Automático.->
  • apt2 - kit de ferramentas de penetração automatizado.->
  • sslstrip - Uma ferramenta para explorar o ataque de "stripping" SSL de Moxie Marlinspike..->
  • creddump - Exportado automaticamente de code.google.com/p/creddump.->
  • DKMC - DKMC - Dont kill my cat - Ferramenta de evasão de payload malicioso.->
  • FBUPv2.0 - Nenhuma descrição fornecida->
  • BadMod - Detecção e exploração automática de CMS..->
  • fierce - Uma ferramenta de reconhecimento DNS para localizar espaço IP não contíguo..->
  • braa - Stack SNMPv1/v2 ultra-rápido. Get/set/walk de dezenas de milhares de hosts de uma só vez..->
  • Stitch - Ferramenta de Administração Remota (RAT) em Python.->
  • demiguise - Ferramenta de criptografia HTA para RedTeams.->
  • Winpayloads - Geração de Payload Indetectável para Windows.->
  • termux-ubuntu - chroot Ubuntu no termux.->
  • bbqsql - Ferramenta de Exploração de Injeção SQL.->
  • EggShell - Ferramenta de Administração Remota para iOS/macOS/Linux.->
  • mfcuk - Kit de Ferramentas Universal MiFare Classic (MFCUK).->
  • mfoc - Quebrador Offline de Mifare Classic.->
  • termux-fedora - Um script para instalar um chroot Fedora no Termux.->
  • AutoSploit - Exploitador Automático em Massa.->
  • AutoPixieWps - Script python automatizado para pixieWps.->
  • exploitdb - O repositório oficial do Exploit Database.->
  • gobuster - Ferramenta de quebra de Diretório/Arquivo, DNS e VHost escrita em Go.->
  • Simple-Fuzzer - Simple Fuzzer é um sistema de fuzzing simples baseado em bloco/mutação orientado por arquivo de configuração.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking ou Quick Response Code Login Jacking é um vetor de ataque simples, mas perigoso, que afeta todas as aplicações que dependem do recurso "Login com QR code" como uma forma segura de fazer login em contas, visando o sequestro de sessão por atacantes..->
  • WiFi-Pumpkin - Framework para Ataque de Ponto de Acesso Wi-Fi Falso.->
  • Spammer-Grab - Uma versão nova e despertada do antigo Spammer-Grab..->
  • zirikatu - Script gerador de payload Fud.->
  • eternal_scanner - Um scanner de internet para exploit CVE-2017-0144 (Eternal Blue) e CVE-2017-0145 (Eternal Romance).->
  • get - Get é um script simples para obter um ip a partir de um hostname ou vice-versa ..->
  • enum4linux - enum4Linux é uma alternativa Linux ao enum.exe para enumerar dados de hosts Windows e Samba..->
  • KatanaFramework - O Novo Framework de Hacking.->
  • PowerSploit - PowerSploit - Um Framework de Pós-Exploração em PowerShell.->
  • proxystrike - Exportado automaticamente de code.google.com/p/proxystrike.->
  • FakeImageExploiter - Use uma imagem fake.jpg para explorar alvos (ocultar extensões de arquivo conhecidas).->
  • Meterpreter_Paranoid_Mode-SSL - Meterpreter Paranoid Mode - Conexões SSL/TLS.->
  • morpheus - Morpheus - Automatizando Ettercap TCP/IP (Ferramenta de Sequestro MITM).->
  • trojanizer - Trojanize seu payload - automatização WinRAR (SFX) - sob distribuições Linux.->
  • ExploitOnCLI - Tentando ser a melhor ferramenta para buscar exploits no terminal..->
  • XPL-SEARCH - Busque exploits em múltiplos bancos de dados de exploits->
  • MyServer - MyServer é seu próprio servidor web localhost. Você pode configurar servidores PHP, Apache, Nginx e MySQL em seus dispositivos Android ou Linux como Ubuntu etc. MyServer é desenvolvido para terminal Android como Termux ou terminal GNURoot Debian..->
  • Tool-X - Tool-X é um instalador de ferramentas de hacking kali linux. Tool-X desenvolvido para termux e outros terminais Android. usando Tool-X você pode instalar quase 370+ ferramentas de hacking no aplicativo termux e outras distribuições baseadas em Linux..->
  • ezsploit - Automação de script bash Linux para metasploit.->
  • binwalk - Ferramenta de Análise de Firmware.->
  • routersploit - Framework de Exploração para Dispositivos Embarcados.->
  • shellnoob - Um kit de ferramentas para escrita de shellcode.->
  • joomscan - Projeto de Scanner de Vulnerabilidades OWASP Joomla.->
  • shell-scan - Procure por um backdoor shell no site.->
  • catphish - Projeto CATPHISH - para phishing e espionagem corporativa. Perfeito para RED TEAM. .->
  • killerbee - Kit de Ferramentas de Pesquisa de Segurança IEEE 802.15.4/ZigBee.->
  • masscan - Scanner de porta TCP, envia pacotes SYN assincronamente, escaneando toda a Internet em menos de 5 minutos..->
  • intrace - Enumeração de saltos IP usando conexões TCP existentes.->
  • jsql-injection - jSQL Injection é uma aplicação Java para injeção automática de banco de dados SQL..->
  • arp-scan - O Scanner ARP.->
  • killchain - Um console unificado para realizar os estágios da "kill chain" de ataques..->
  • eaphammer - Ataques de evil twin direcionados contra redes WPA2-Enterprise. Pivôs sem fio indiretos usando ataques de portal hostil..->
  • Blazy - Blazy é um moderno bruteforcer de login que também testa CSRF, Clickjacking, Cloudflare e WAF ..->
  • Hash-Buster - Quebre hashes em segundos..->
  • sqlmate - Um amigo do SQLmap que fará o que você sempre esperou do SQLmap..->
  • Striker - Striker é um scanner ofensivo de informações e vulnerabilidades..->
  • XSStrike - Scanner XSS mais avançado..->
  • EasY_HaCk - Hackeie o Mundo usando Termux.->
  • nishang - Nishang - PowerShell ofensivo para red team, teste de penetração e segurança ofensiva. .->
  • pwnat - A única ferramenta e técnica para furar firewalls/NATs onde ambos clientes e servidor podem estar atrás de NATs separados sem qualquer envolvimento de terceiros. Pwnat usa uma técnica recentemente desenvolvida, explorando uma propriedade das tabelas de tradução NAT, sem necessidade de terceiros, encaminhamento de porta, DMZ, requisitos administrativos de roteador, STUN/TURN/UPnP/ICE, ou falsificação.->
  • kojawafft - newfft.->
  • DDosy - Realize um ataque DDoS com Threads (Propósito educacional).->
  • fern-wifi-cracker - Exportado automaticamente de code.google.com/p/fern-wifi-cracker.->
  • ghost-phisher - Exportado automaticamente de code.google.com/p/ghost-phisher.->
  • Brutal - Payload para teensy como um rubber ducky, mas a sintaxe é diferente. Este ataque de interface de dispositivo humano (HID). Penetração com Teensy. Brutal é um kit de ferramentas para criar rapidamente vários payloads, ataque powershell, ataque de vírus e lançar listener para um Dispositivo de Interface Humana (Payload Teensy).->
  • Dracnmap - Dracnmap é um programa de código aberto que é usado para explorar a rede e coletar informações com ajuda do nmap. O comando nmap vem com muitas opções que podem tornar o utilitário mais robusto e difícil de seguir para novos usuários. Portanto, o Dracnmap é projetado para realizar escaneamentos rápidos utilizando o mecanismo de script do nmap e o nmap pode realizar várias técnicas automáticas de escaneamento com comandos avançados..->
  • LALIN - este script instala automaticamente qualquer pacote para pentest com ferramentas atualizadas, e comando preguiçoso para executar as ferramentas como lazynmap, instalar outro e atualizar para novo #na verdade para pessoas preguiçosas hahaha #e Lalin é uma releitura do lazykali com bugs corrigidos, novos recursos adicionados e ferramentas atualizadas. É compatível com a versão mais recente do Kali (Rolling).->
  • TheFatRat - Thefatrat uma ferramenta massiva de exploração: Ferramenta fácil para gerar backdoor e fácil ferramenta de pós-exploração como ataque de navegador e etc. Esta ferramenta compila um malware com payload popular e então o malware compilado pode ser executado no Windows, Android, Mac. O malware criado com esta ferramenta também tem a capacidade de contornar a maioria das proteções de software AV ..->
  • Vegile - Esta ferramenta configurará seu backdoor/rootkit quando o backdoor já estiver configurado, ele ocultará seu processo específico, ilimitada sua sessão no metasploit e transparente. Mesmo quando morto, ele será executado novamente. Sempre haverá um processo que enquanto executa outro processo, então podemos assumir que este processo é imparável como um Fantasma no Shell.->
  • the-backdoor-factory - Patcheia binários PE, ELF, Mach-O com shellcode (NÃO Suportado).->
  • termineter - Framework de Teste de Segurança de Medidores Inteligentes.->
  • kwetza - Script Python para injetar payload Meterpreter em aplicações Android existentes..->
  • D-TECT-1 - D-TECT - Testando a Web Moderna.->
  • smbmap - SMBMap é uma ferramenta útil de enumeração SMB.->
  • slowhttptest - Simulador de ataque DoS na Camada de Aplicação.->
  • johnny - A interface gráfica do quebrador de senhas John the Ripper.->
  • HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker).->
  • PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) - para todas as suas necessidades de fake-AP->
  • termux-wordpresscan - Nenhuma descrição fornecida->
  • bulk_extractor - Esta é a árvore de desenvolvimento. Para downloads, veja:.->
  • uidsploit - O Framework Uidsploit | Ferramenta de Teste de Penetração.->
  • fuckshitup - scanner de vulnerabilidade php-cli.->
  • snitch - coleta de informações via dorks.->
  • Zerodoor - Um script escrito preguiçosamente para gerar backdoors multiplataforma rapidamente :) .->
  • deblaze - Realiza enumeração de métodos e interrogatório contra pontos finais de remoting flash..->
  • jboss-autopwn - Um script JBoss para obter acesso remoto ao shell.->
  • sqlmap - Ferramenta automática de injeção SQL e tomada de banco de dados.->
  • termux-sudo - Um script bash que fornece sudo para Termux.->
  • DSSS - Damn Small SQLi Scanner.->
  • DSVW - Damn Small Vulnerable Web.->
  • DSXS - Damn Small XSS Scanner.->
  • kalibrate-rtl - fork de http://thre.at/kalibrate/ para uso com dispositivos rtl-sdr.->
  • Gloom-Framework - Gloom-Framework :: Framework de Teste de Penetração Linux.->
  • nikto - Scanner de servidor web Nikto.->
  • cpscan - localizador de painel de administração de site.->
  • torghost - Anonimizador Tor.->
  • Wordpresscan - WPScan reescrito em Python + algumas ideias do WPSeku.->
  • IP-FY - Coleta informações sobre um determinado endereço IP.->
  • reaver-wps-fork-t6x - Nenhuma descrição fornecida->
  • leviathan - kit de ferramentas de auditoria em massa de amplo alcance.->
  • websploit - Websploit é um framework MITM avançado..->
  • hacktronian - Ferramenta de Hacking Tudo-em-Um para Linux e Android.->
  • EagleEye - Persiga seus amigos. Encontre seus Perfis no Instagram, FB e Twitter usando Reconhecimento de Imagem e Pesquisa Reversa de Imagem..->
  • CHAOS - 🔥 CHAOS é um PoC que permite gerar payloads e controlar sistemas operacionais remotos..->
  • sAINT - 👁️ (s)AINT é um Gerador de Spyware para sistemas Windows escrito em Java. [Descontinuado].->
  • yersinia - Um framework para ataques de camada 2.->
  • ridenum - Rid_enum é um ataque de ciclo RID de sessão nula para brute force de controladores de domínio..->
  • social-engineer-toolkit - O repositório do Social-Engineer Toolkit (SET) da TrustedSec - Todas as novas versões do SET serão implantadas aqui..->
  • CMSeeK - Suite de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 170 outros CMSs.->
  • fbvid - Downloader de Vídeo do Facebook (CLI) para Sistemas Linux Codificado em PHP.->
  • RED_HAWK - Ferramenta all-in-one para Coleta de Informações, Varredura de Vulnerabilidades e Crawling. Uma ferramenta obrigatória para todos os testadores de penetração.->
  • shellstack - Uma Ferramenta Baseada em PHP que Ajuda Você a Gerenciar Todos os Seus Sites com Backdoor de Forma Eficiente..->
  • Androspy - Framework Androspy é um Criador e Criptografador de Backdoor com Envenenador Automático de IP.->
  • SocialBox - SocialBox é um Framework de Ataque Bruteforce [ Facebook , Gmail , Instagram ,Twitter ] , Codificado por Belahsan Ouerghi.->
  • gasmask - Ferramenta de coleta de informações - OSINT.->
  • Blazy - Blazy é um moderno bruteforcer de login que também testa CSRF, Clickjacking, Cloudflare e WAF ..->
  • Breacher - Um localizador avançado de painel de administração multithread escrito em python..->
  • Hash-Buster - Quebre hashes em segundos..->
  • ReconDog - Canivete Suíço de Reconhecimento.->
  • sqlmate - Um amigo do SQLmap que fará o que você sempre esperou do SQLmap..->
  • Striker - Striker é um scanner ofensivo de informações e vulnerabilidades..->
  • XSStrike - Scanner XSS mais avançado..->
  • EvilURL - Gere domínios unicode maliciosos para ataque de Homografia IDN e detecte-os..->
  • GoblinWordGenerator - Gerador de wordlist em Python .->
  • SocialFish - Ferramenta Educacional de Phishing & Coletor de Informações .->
  • bing-ip2hosts - bingip2hosts é um raspador web do Bing.com que descobre sites por endereço IP.->
  • WhatWeb - Scanner web de próxima geração.->
  • CredSniper - CredSniper é um framework de phishing escrito com o micro-framework Python Flask e templating Jinja2 que suporta captura de tokens 2FA..->
  • airgeddon - Este é um script bash multiuso para sistemas Linux para auditar redes sem fio..->
  • thc-ipv6 - Kit de ferramentas de ataque IPv6.->
  • sniffjoke - uma camada de proteção apenas do cliente contra análise de grampo/sniff/IDS.->
  • termux-lazysqlmap - SQLMAP para Pessoas Preguiçosas no Termux.->
  • volatility - Um framework avançado de forense de memória.->
  • websploit - websploit é um framework MITM avançado.->
  • air-hammer - Nenhuma descrição fornecida->
  • wifiphisher - O Framework de Ponto de Acesso Falso.->
  • pixiewps - Um utilitário offline de brute force para Wi-Fi Protected Setup.->
  • PiDense - 🍓📡🍍Monitore atividades ilegais de rede sem fio. (Pontos de Acesso Falsos), (Ameaças WiFi: Ataques KARMA, WiFi Pineapple, SSID Similar, Densidade de Rede OPN, etc.).->
  • doona - Fuzzer de protocolo baseado em rede.->
  • dotdotpwn - DotDotPwn - O Fuzzer de Directory Traversal.->
  • wpscan - WPScan é um scanner de vulnerabilidades WordPress gratuito, para uso não comercial, de caixa preta escrito para profissionais de segurança e mantenedores de blogs testarem a segurança de seus sites WordPress..->
  • brutespray - Brute-Forcing a partir da saída do Nmap - Tenta automaticamente credenciais padrão nos serviços encontrados..->
  • fbi - Informações do Facebook.->
  • A-Rat - Nenhuma descrição fornecida->
  • wfuzz - Fuzzer de aplicações web.->
  • giskismet - giskismet – Ferramenta de visualização de reconhecimento sem fio.->
  • Cookie-stealer - Ladrão de cookies ruim.->
  • cdpsnarf - CDPSnarf é um sniffer de rede exclusivamente escrito para extrair informações de pacotes CDP (Cisco Discovery Protocol)..->
  • zaproxy - O projeto core do OWASP ZAP.->
  • koadic - Koadic C3 COM Command & Control - JScript RAT.->
  • webpwn3r - WebPwn3r - Scanner de Segurança de Aplicações Web..[->]([->
  • Termux-Kali - Termux-Kali - Instale Kali Linux no Android usando Termux![->]([->
Baixar ferramenta