Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
security-portfolio — Portfólio de segurança com descobertas originais de divulgação responsável, write-ups de CTF e laboratório, notas de metodologia e ferramentas de pentest criadas especificamente, abrangendo web, Active Directory e engenharia de deteção. | Kitploit
Ferramentas/GitHubGitHub/mitsu-bis/security-portfolio
Escalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos CuradosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmitsu-bis/security-portfolio

security-portfolio

Portfólio de segurança com descobertas originais de divulgação responsável, write-ups de CTF e laboratório, notas de metodologia e ferramentas de pentest criadas especificamente, abrangendo web, Active Directory e engenharia de deteção.

Ver Repositório
32há 2 diasAinda não revisado

Skyler M. — Portfólio de Segurança

Engenheiro de Infraestrutura de TI e Segurança · Segurança ofensiva · Engenharia de detecção · Risco de fornecedores Veterano do USMC · Único responsável por TI e segurança de uma empresa de ~200 usuários em 23 estados · Top 2% no TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Currículo


Sou veterano do USMC e o principal responsável pela infraestrutura de TI e segurança de uma empresa de construção de ~200 usuários que opera em 23 estados, então defendo um ambiente real e ativo todos os dias, e não um laboratório. Meu trabalho abrange segurança ofensiva, engenharia de detecção e risco de fornecedores, e estou no top 2% do TryHackMe. Estou construindo o caminho para minha própria prática de consultoria em segurança. O princípio que permeia tudo aqui é simples: testo apenas o que estou autorizado a testar, delimito meu trabalho com cuidado e divulgo de forma responsável.

Este repositório é meu portfólio de trabalho — descobertas originais, write-ups de laboratório, notas de metodologia e as ferramentas que construo. Descobertas contra sistemas de terceiros são publicadas somente após divulgação responsável e remediação, e são sanitizadas de qualquer dado ativo.


Áreas de Foco

Segurança ofensivaTestes de aplicações web e autenticação — enumeração, controle de acesso, gerenciamento de sessão
Windows / Active DirectorySegurança de endpoints, caminhos de ataque em AD, escalonamento de privilégios
Engenharia de detecçãoMonitoramento de segurança, alertas, telemetria
Risco de fornecedores / terceirosMaturidade de programas de divulgação, avaliação de postura de segurança
Engenharia física e socialTestes de intrusão física, avaliação de engenharia social
Pesquisa e ferramentasPesquisa baseada em laboratório caseiro e ferramentas de segurança sob medida

Certificações

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Vitalício) · Cisco Certificate in Ethical Hacking · OSCP — em andamento

Badges de cursos da Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Cada badge leva à sua verificação pública no Credly.


Ferramentas e Projetos

Coisas que construí e operei.

StrikeOps — Central de Comando para Pentest

Uma central de comando sob medida para conduzir engajamentos profissionais de teste de intrusão de ponta a ponta — um único cockpit local que conduz todo o ciclo de vida (Recon → Enumeração → Exploração → Relatório), com captura de evidências, mapeamento MITRE ATT&CK, pontuação CVSS 3.1, um motor de relevância orientado por descobertas, um construtor de cadeias de ataque e exportação de relatório pronto para o cliente com um clique. Roda totalmente local, consciente de OPSEC por design.

Ver a vitrine do StrikeOps →

ProjetoDescriçãoLink
StrikeOpsCentral de comando local para engajamentos de pentest — metodologia, evidências, relatóriosVitrine
Laboratório caseiroRange de alvos Windows/AD + Linux usado para validar técnicas e detecções

Descobertas Originais e Divulgações Responsáveis

Descobertas do mundo real encontradas em contextos autorizados, validadas dentro do escopo e divulgadas de forma responsável. Publicadas somente após a remediação.

DescobertaClasseSeveridadeStatusWrite-up
Enumeração de contas via redefinição de senha — SaaS de segurança na construção civilCWE-204Baixa–ModeradaReportado; aguardando remediação(divulgação pendente — link quando liberado)

Cada divulgação segue uma estrutura consistente: Resumo · Contexto da Descoberta · Escopo e Autorização · Metodologia · Impacto e Severidade · Cronograma de Divulgação. Mais serão adicionadas aqui conforme forem reportadas e resolvidas.


Write-Ups de Laboratórios e CTF

Exploração e metodologia documentadas a partir de plataformas de treinamento e CTFs. Estes são exercícios guiados / de vulnerabilidades conhecidas — incluídos para demonstrar documentação, ferramentas e processo, não pesquisa original.

Write-upPlataformaFocoLink
EternalBlue (CVE-2017-0144) — RCE via SMBv1TryHackMeExecução remota de código via SMB no Windows: recon → exploração → pós-exploração → coleta de dados, totalmente capturado em screenshotsLer →

Metodologia e Notas

Write-ups focados em processo que mostram como abordo um problema, independentemente de qualquer alvo específico.

NotaTópicoStatus
Validando uma descoberta de autenticação com segurançaTestes controlados, delimitação de escopo, descarte de fatores de confusão(planejado)
Maturidade de divulgação de fornecedores: bounty vs VDP vs security.txtEnquadramento de risco de terceiros(planejado)

Uma nota sobre escopo e ética

Cada descoberta aqui foi encontrada em um contexto que eu estava autorizado a avaliar — sistemas que administro, plataformas que autorizam testes ou ambientes de treinamento criados para isso — validada apenas contra ativos dentro do escopo e, quando há um terceiro envolvido, divulgada de forma responsável antes da publicação. Nada aqui foi obtido testando sistemas que eu não tinha autorização para acessar.

Baixar ferramenta
(write-up planejado)