Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
282 resultados
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

defensive-toolsexploitationpapers-research+4
há 16h 1m
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

persistence-mechanismsids-ips-evasionpost-exploitation+2
há 1 dia
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

exploitationweb-application-exploitationweb-security+1
56há 2 anos
CVE-2026-73292 preview

CVE-2026-73292

GitHubcamillegr/cve-2026-73292

Exploit de prova de conceito para CVE-2026-73292: ataque CSRF no endpoint de alteração de senha da Semaphore UI, servindo uma página maliciosa que…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 dia
CVE-2026-44578 preview

CVE-2026-44578

GitHublxxexxbxx/cve-2026-44578

Exploit de prova de conceito para CVE-2026-44578 que reproduz a condição vulnerável, permitindo que pesquisadores de segurança validem sistemas…

vulnerability-analysisexploitationadversarial-attack
há 1 dia
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

Uma lista selecionada de materiais e recursos de Segurança de IA para Pentesters, Caçadores de Bugs e Pesquisadores de Segurança.

ctfpenetration-testingpapers-research+7
39há 1 dia
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF

post-exploitationnetwork-securityred-teaming+2
1há 2 dias
gradient-untangler preview

gradient-untangler

GitLabwattocyber/gradient-untangler

Ataques locais de gradiente de caixa branca para LLMs de pesos abertos: busca de sufixos GCG/PEZ, saliência de camadas, snapshots de pesos e ajuste…

machine-learningred-teamingai-security+1
há 2 dias
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox

vulnerability-analysisexploitationdata-exfiltration+3
há 2 dias
ShieldBreak preview

ShieldBreak

GitHubmsnightmare/shieldbreak

PoC de bypass de patch do Windows Defender para CVE-2026-50656 (RoguePlanet), demonstrando explorabilidade no Windows 11 25H2 e Server 2025 apesar do…

vulnerability-analysisexploitationadversarial-attack
588há 8 dias
claude-awm preview

claude-awm

GitHubaloshdenny/claude-awm

Contorna marcas d'água de texto de LLM injetando seletores de variação Unicode; inclui o gerador SynthID, detector mean-g, defesas de normalização e…

steganographyprivacymachine-learning+2
17há 2 dias
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

Kit de ferramentas de robustez de marcas d'água de IA somente para pesquisa: proxy reverso local remove C2PA/EXIF/XMP, Unicode, esteganografia de…

static-code-analysisweb-proxies-interceptionsteganography+4
4há 3 dias
AntiDebug-AntiVM preview

AntiDebug-AntiVM

GitHubgmh5225/antidebug-antivm

Diferentes métodos para detectar um ambiente virtualizado ou possível depuração

reverse-engineeringmalware-analysiseducation+2
2há 3 anos
RAGSieve preview

RAGSieve

GitHubxrazymee/ragsieve

Contraste local autoreferenciado para detecção de envenenamento de conhecimento em geração aumentada por recuperação

defensive-toolsmachine-learningpapers-research+3
há 13 dias
watermarks-remover preview

watermarks-remover

GitHubguillaumemeyer/watermarks-remover

Remover marcas de proveniência de IA de múltiplos fornecedores: higiene de texto Unicode, ganchos estatísticos de reescrita e C2PA/metadados de…

steganographydigital-forensicsprivacy+5
6.9khá 5 dias
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex preview

the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

GitHubhunt-benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

payload-generationvulnerability-analysisexploitation+3
há 6 dias
llm-prompt-injection-resources preview

llm-prompt-injection-resources

GitHubhorkimhab/llm-prompt-injection-resources

Uma coleção curada de recursos para aprender e pesquisar ataques de injeção de prompt em LLMs, defesas e segurança.

papers-researcheducationcurated-resources+2
há 7 dias
NoiseHound preview

NoiseHound

GitHubwarpedatom/noisehound

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

defensive-toolsprivilege-escalationlateral-movement+4
53há 8 dias
Anterior12…16Próximo