Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weakpass — Ferramenta de cracking de senhas baseada em navegador com consulta de hash, geração de wordlist, simulação de ataque baseada em regras e cracking de hash do lado do cliente para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/zzzteph/weakpass
Quebra de SenhasAtaques de SenhaAnálise de HashTestes de Penetração
GitHubzzzteph/weakpass

weakpass

Ferramenta de cracking de senhas baseada em navegador com consulta de hash, geração de wordlist, simulação de ataque baseada em regras e cracking de hash do lado do cliente para testes de penetração.

Ver Repositório
72769há 13 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Weakpass

Aqui, você encontra a lista de ferramentas e um exemplo de servidor API do weakpass.com para cracking de senhas e hashes em um só lugar.

📂 Estrutura de Pastas

  • tools

    • Uma coleção de ferramentas de cracking de senhas e hashes. Confira:
      • Kraker-js
      • Lookup
      • Passcheck
      • Passgen
  • libs

    • Links para as bibliotecas usadas neste projeto.
  • rules

    • Arquivo de regras de cracking para ataques avançados.

Todas as ferramentas e bibliotecas podem ser encontradas em pastas separadas. Uma visão geral rápida das ferramentas, se você quiser testá-las agora:

🚀 Visão Geral das Ferramentas

Passgen - gerador de senhas

Gere uma wordlist com base em palavras-chave fornecidas pelo usuário para testes direcionados de senhas.

Experimente online: Passgen

Por exemplo, durante testes de penetração, você precisa obter acesso a algum serviço, dispositivo, conta ou rede Wi-Fi que é protegida por senha. Por exemplo, vamos considerar a rede Wi-Fi da EvilCorp. Às vezes, uma senha é uma combinação do nome do dispositivo/rede/organização com alguma data, caractere especial, etc. Portanto, é mais simples e fácil testar algumas combinações antes de iniciar verificações mais complexas e demoradas. Por exemplo, quebrar uma senha de Wi-Fi com uma wordlist pode levar várias horas e pode falhar, mesmo que você escolha uma ótima wordlist porque não havia uma senha como Evilcorp2019 nela.


Lookup - Ferramenta de Consulta de Hash por Faixa

Realize consultas seguras de hash sem enviar dados sensíveis a um servidor usando a API de Faixa.

Experimente online: Lookup

Revele senhas para hashes MD5, NTLM, SHA1 ou SHA256 usando a wordlist pré-computada sem enviar seu hash para o backend. A principal vantagem é que todas as verificações de hash são feitas no lado do cliente, garantindo que seus dados permaneçam seguros e privados.

Além disso, você pode hospedar e construir o banco de dados para esta ferramenta localmente e internamente. Para fazer isso, use uma das tabelas pré-computadas disponíveis aqui e configure uma API para servir faixas de hash por valor.

Um exemplo de servidor que "funciona" com essa estrutura de banco de dados pode ser encontrado no repositório.


Passcheck - Sua senha foi comprometida?

Determine se sua senha foi comprometida ou é vulnerável a ataques baseados em regras.

Online: Passcheck

Esta ferramenta verifica se sua senha existe na wordlist pré-computada usando uma API de consulta por faixa.

Mas e se alguém decidir usar um ataque baseado em regras? Sua senha está segura contra ataques baseados em regras? Além disso, ela simula ataques baseados em regras aplicando regras "inversas" do hashcat para identificar candidatos potenciais que poderiam ser usados com as regras para quebrar sua senha.

Principais Características

  • Verificação de wordlist - Verifica se sua senha é encontrada na wordlist weakpass_4.merged.
  • Simulação de ataque baseado em regras - Gera candidatos e testa se sua senha é vulnerável a técnicas de cracking baseadas em regras.

Kraker-JS

Quebre hashes diretamente no seu navegador com esta ferramenta baseada em JavaScript.

Experimente online: Kraker-js

Características

  • Tipos de Hash Suportados: MD5, SHA1, funções crypt, JWT, Net-NTLMv2 e mais.
  • Cracking Paralelo: Execute várias tarefas simultaneamente para processamento eficiente.
  • Puro JS e no lado do cliente
Baixar ferramenta