Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
382 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
SwaggerUI-CVE-2016-1000229 preview

SwaggerUI-CVE-2016-1000229

GitHubbarteeees/swaggerui-cve-2016-1000229

CVE-2016-1000229

vulnerability-analysisexploitationweb-security+2
há 10 meses
CVE-2021-37580 preview

CVE-2021-37580

GitHubwing-song/cve-2021-37580

Apache ShenYu bypass de autenticação de administrador

authentication-authorizationexploitationweb-application-exploitation+2
há 4 anos
mcp-doorman preview

mcp-doorman

GitHubsushank05/mcp-doorman

A lightweight mcp to prevent poisoning CVE (CVE-2025-54136), researchers hijacking Claude Code/Copilot/Gemini via prompt injection, and hundreds of…

defensive-toolsvulnerability-scannerssecret-detection+5
há 8 dias
sudowp-dropzone-elementor preview

sudowp-dropzone-elementor

GitHubsudo-wp/sudowp-dropzone-elementor

Fork seguro dos Startklar Elementor Addons. Corrigidas as vulnerabilidades CVE-2024-5153 e de Upload de Arquivos.

static-analysisvulnerability-scannerscode-analysis+3
há 5 meses
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Um fork do Crowdsignal Forms com segurança reforçada. Corrige CVE-2025-69015 (Controle de Acesso Quebrado), moderniza para PHP 8.2+ e impõe…

authentication-authorizationvulnerability-analysiscode-analysis+3
há 5 meses
CVE-2026-42154 preview

CVE-2026-42154

GitHubshadowbyte1/cve-2026-42154

Exploit de prova de conceito para a CVE-2026-42154, uma vulnerabilidade de negação de serviço no endpoint Remote Read do Prometheus por meio de…

vulnerability-analysisexploitationcloud-security+1
há 3 meses
roninforge-hono preview

roninforge-hono

GitHubroninforge/roninforge-hono

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

static-code-analysisvulnerability-analysiscode-analysis+8
há 2 meses
CVE-2022-45354 preview

CVE-2022-45354

GitHubrandomrobbiebf/cve-2022-45354

Download Monitor <= 4.7.60 - Exposição de Informações Sensíveis via API REST

reconnaissancevulnerability-analysisexploitation+3
há 3 anos
CVE-2026-49230-APISIX-jwe-decrypt-Auth-Bypass preview

CVE-2026-49230-APISIX-jwe-decrypt-Auth-Bypass

GitHubbiitts/cve-2026-49230-apisix-jwe-decrypt-auth-bypass

PoC para CVE-2026-49230: Apache APISIX jwe-decrypt bypass de autenticação (validação de tag AES-GCM ausente, CWE-354, CVSS 9.1)

payload-generationvulnerability-analysisexploitation+5
há 1 mês
CVE-2025-54554 preview

CVE-2025-54554

GitHubaman-parmar/cve-2025-54554

CVE-2025-54554 – Acesso não autenticado na API REST do tiaudit levando à divulgação de informações confidenciais

vulnerability-analysisinformation-gatheringweb-security+2
há 1 ano
CVE-2025-55817 preview

CVE-2025-55817

GitHub5qu1n7/cve-2025-55817

ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado.

vulnerability-analysisweb-application-exploitationapi-security-testing+2
há 10 meses
CVE-2025-29557 preview

CVE-2025-29557

GitHub0xsu3ks/cve-2025-29557

Artigo técnico e prova de conceito para CVE-2025-29557, uma vulnerabilidade de divulgação de credenciais SMTP na API MailConfiguration do ExaGrid…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
tracehound preview
Archived

tracehound

GitHubtracehound/tracehound

Controles de segurança operacional com garantias forenses

defensive-toolsioc-managementforensics+5
há 18 dias
zappzarapp-php-security preview

zappzarapp-php-security

GitLabmarcstraube/zappzarapp-php-security

PHP 8.4+ security library (mirror)

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+6
há 3 dias
Olyx preview

Olyx

GitLabshacode/olyx

🔗 Aplicativo móvel orquestrador de segurança leve para verificação de URI, fornecendo uma interface unificada e multi-mecanismo para agregar e…

android-securityosintphishing-tools+7
há 6 meses
Seecret.it preview

Seecret.it

GitLabseecret.it/seecret.it

Seecret.it é um serviço seguro de compartilhamento de informações sensíveis através de links criptografados e de uso único. Ideal para transmitir…

password-crackingencryption-decryption-toolsweb-security+3
há 8 meses
tirreno preview

tirreno

GitLabtirreno/tirreno

Análise de segurança aberta.

iot-securityscada-ics-securitycloud-security+7
há 8 meses
sdk preview

sdk

GitLabcosignet/sdk

Cliente TypeScript enxuto + Python zero-dep e receitas para controlar ações de alto risco atrás de uma aprovação de chave de acesso vinculada ao…

authentication-authorizationdevsecopsauthentication+3
há 1 mês
Anterior1…202122Próximo