Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-security — Uma coleção de softwares incríveis, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança. | Kitploit
Ferramentas/GitHubGitHub/sbilly/awesome-security
Segurança WebSegurança de RedeAnálise de MalwareForensia DigitalTestes de PenetraçãoInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoRecursos CuradosTrilhas e CursosTop em Recursos Curados nº7
14.7k2.4k33há 8 mesesRevisado pelo Kitploit
Top em Aprendizado e Educação nº7
Top em Trilhas e Cursos nº11
GitHubsbilly/awesome-security

awesome-security

Uma coleção de softwares incríveis, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome Security

Awesome

Uma coleção de softwares, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.

Inspirado por awesome-php, awesome-python.

Agradecimentos a todos os contribuidores, vocês são incríveis e não seria possível sem vocês! O objetivo é construir uma coleção categorizada e conduzida pela comunidade de recursos muito conhecidos.

  • Awesome Security
    • Rede
      • Escaneamento / Pentest
      • Monitoramento / Registro
      • IDS / IPS / Host IDS / Host IPS
      • Honeypot / Honeynet
      • Captura Completa de Pacotes / Forense
      • Sniffer
      • Gerenciamento de Eventos e Informações de Segurança
      • VPN
      • Processamento Rápido de Pacotes
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Antivírus / Antimalware
      • Desarmamento e Reconstrução de Conteúdo
      • Gerenciamento de Configuração
      • Autenticação
      • Mobile / Android / iOS
      • Forense
    • Inteligência de Ameaças
    • Engenharia Social
    • Web
      • Organização
      • Firewall de Aplicação Web
      • Escaneamento / Pentest
      • Autoproteção de Aplicação em Tempo de Execução
      • Desenvolvimento
    • Implantação de Infraestrutura de Red Team
    • Exploits & Payloads
    • Usabilidade
    • Big Data
    • DevOps
    • Terminal
    • Sistemas Operacionais
      • Recursos online
    • Bancos de Dados
    • Prevenção a Fraudes
    • EBooks
    • Outras Listas Incríveis
      • Outras Listas Incríveis de Segurança
      • Outras Listas Incríveis Comuns
    • Contribuindo

Rede

Arquitetura de rede

  • Network-segmentation-cheat-sheet - Este projeto foi criado para publicar as melhores práticas para segmentação da rede corporativa de qualquer empresa. Em geral, os esquemas neste projeto são adequados para qualquer empresa.

Escaneamento / Pentest

  • OpenVAS - OpenVAS é um framework de vários serviços e ferramentas que oferece uma solução abrangente e poderosa de varredura de vulnerabilidades e gerenciamento de vulnerabilidades.
  • Metasploit Framework - Uma ferramenta para desenvolver e executar código de exploit contra uma máquina alvo remota. Outros subprojetos importantes incluem o Opcode Database, arquivo de shellcode e pesquisa relacionada.
  • Kali - Kali Linux é uma distribuição Linux derivada do Debian projetada para perícia digital e testes de penetração. Kali Linux vem pré-instalado com numerosos programas de teste de penetração, incluindo nmap (um scanner de portas), Wireshark (um analisador de pacotes), John the Ripper (um quebrador de senhas) e Aircrack-ng (um conjunto de software para teste de penetração em redes sem fio).
  • tsurugi - Distribuição Linux altamente customizada projetada para apoiar investigações DFIR, análise de malware e atividades de OSINT. É baseada no Ubuntu 20.04 (64 bits com kernel customizado 5.15.12).
  • pig - Uma ferramenta Linux de criação de pacotes.
  • scapy - Scapy: o programa interativo de manipulação de pacotes e biblioteca baseado em Python.
  • Pompem - Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por exploits em grandes bancos de dados. Desenvolvido em Python, possui um sistema de busca avançada, facilitando o trabalho de pentesters e hackers éticos. Na sua versão atual, realiza buscas nos bancos de dados: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança.
  • Amass - Amass realiza enumeração de subdomínios DNS através da coleta do maior número de fontes de dados díspares, força bruta recursiva, rastreamento de arquivos web, permutação e alteração de nomes, varredura reversa de DNS e outras técnicas.
  • Anevicon - O gerador de carga baseado em UDP mais poderoso, escrito em Rust.
  • Finshir - Um gerador de tráfego Low & Slow orientado a corrotinas, escrito em Rust.
  • Legion - Framework de teste de penetração de rede semi-automatizado de descoberta e reconhecimento de código aberto.
  • Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
  • Sublist3r - Ferramenta rápida de enumeração de subdomínios para testadores de penetração.
  • RustScan - Varredura Nmap mais rápida com Rust. Reduza uma varredura Nmap de 17 minutos para 19 segundos.
  • Boofuzz - Motor de fuzzing e framework de teste de fuzzing.
  • monsoon - Enumeração/fuzzing HTTP interativo muito flexível e rápido.
  • Netz- Descubra configurações incorretas na internet, usando zgrab2 e outros.
  • Deepfence ThreatMapper - Apache v2, poderoso scanner de vulnerabilidades em tempo de execução para kubernetes, máquinas virtuais e serverless.
  • Deepfence SecretScanner - Encontre segredos e senhas em imagens de container e sistemas de arquivos.
  • Cognito Scanner - Ferramenta de linha de comando para testar a instância Cognito AWS. Implementa três ataques: criação de conta indesejada, oráculo de conta e escalonamento de pool de identidade.
Baixar ferramenta