Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
382 resultados
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

Um scanner de segurança estático + em tempo de execução para servidores MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
há 1 dia
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Exploit de prova de conceito para injeção remota de código não autenticada na API GraphQL do GitLab, usando consultas elaboradas para modificar ou…

vulnerability-analysisexploitationweb-application-exploitation+3
1há 2 dias
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

osintreconnaissanceinformation-gathering+5
55há 1 mês
faraday preview

faraday

GitHubinfobyte/faraday

Plataforma de Gerenciamento de Vulnerabilidades Open Source

vulnerability-scannerspenetration-testingdevsecops+1
6.7khá 1 dia
noir preview

noir

GitHubowasp-noir/noir

Caçar cada Endpoint no seu código, expor APIs Sombra, mapear a Superfície de Ataque.

static-analysisvulnerability-analysisweb-security+3
1.4khá 1 dia
aquaman preview

aquaman

GitHubtech4242/aquaman

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…

authentication-authorizationpenetration-testingcloud-security+7
36há 1 dia
wikipedia-c2 preview

wikipedia-c2

GitHubdaniel-infosec/wikipedia-c2

POC para utilizar a API da Wikipedia para Comando e Controle

exploitationpost-exploitationpenetration-testing+3
29há 3 anos
CentralizedFirewall preview

CentralizedFirewall

GitHubadriyansyah-mf/centralizedfirewall

fornece uma API do Firewall Manager projetada para centralizar e simplificar o gerenciamento de configurações de firewall

configuration-auditingnetwork-securitydevsecops+1
10há 1 ano
Claude-BugHunter preview

Claude-BugHunter

GitHubelementalsouls/claude-bughunter

Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de…

osintreconnaissancevulnerability-analysis+8
3.5khá 21h 25m
Sirius preview

Sirius

GitHubsiriusscan/sirius

Scanner de vulnerabilidades de código aberto com descoberta automatizada de rede, detecção baseada em CVE, pontuação CVSS, painéis de risco, agentes…

vulnerability-scannerscontainer-securitynetwork-mapping+6
1.7khá 2 dias
reproxy preview

reproxy

GitHubumputun/reproxy

Servidor HTTP(S) de borda leve e proxy reverso com SSL automático, descoberta Docker/Consul, autenticação por rota, limitação de taxa e failover…

authentication-authorizationgeneral-purpose-utilitiesweb-security+2
1.3khá 17h 49m
PatrowlManager preview

PatrowlManager

GitHubpatrowl/patrowlmanager

PatrOwl - Plataforma de Orquestração de Operações de Segurança Open Source, Inteligente e Escalável

vulnerability-scannersthreat-intelligenceincident-response+1
638há 4 anos
talos preview

talos

GitHubory/talos

Servidor escalável de chaves API para emissão, verificação e revogação de credenciais com derivação de tokens para tokens de capacidade granulares.…

authentication-authorizationencryption-decryption-toolscloud-security+3
188há 24 dias
jwt-reauth preview

jwt-reauth

GitHubnccgroup/jwt-reauth

Cacheia tokens de autenticação JWT de uma URL de autenticação e os anexa como cabeçalhos às solicitações dentro do escopo no Burp Suite para…

penetration-testing-frameworksweb-proxies-interceptionweb-security+3
106há 3 anos
laravel-threat-detection preview

laravel-threat-detection

GitHubjay123anta/laravel-threat-detection

Middleware Laravel passivo que detecta e registra injeção de SQL, XSS, RCE, scanners de bot e mais de 175 padrões de ataque. Inclui painel integrado,…

defensive-toolsvulnerability-scannersweb-security+6
31há 1 dia
token-proxy preview

token-proxy

GitHubzolderio/token-proxy

Um proxy transparente de redação de PII para tráfego de API de LLM. Fica entre uma aplicação e um provedor de LLM (atualmente Anthropic),…

defensive-toolsencryption-decryption-toolsdata-exfiltration+6
28há 4 meses
PENTEST-LAB preview

PENTEST-LAB

GitHubpannagkumaar/pentest-lab

Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de…

vulnerability-analysisexploitationweb-security+8
há 1 mês
CVE-2025-67923 preview

CVE-2025-67923

GitHubrandomrobbiebf/cve-2025-67923

JetEngine <= 3.7.7 — Cross-Site Scripting Armazenado Não Autenticado via CCT REST API

vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
Anterior12…22Próximo