Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
382 resultados
coraza preview

coraza

GitHubcorazawaf/coraza

Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7k
há 3 dias
bluemonday preview

bluemonday

GitHubmicrocosm-cc/bluemonday

bluemonday: um sanitizador HTML rápido em golang (inspirado no OWASP Java HTML Sanitizer) para limpar conteúdo gerado por usuários contra XSS

defensive-toolsstatic-analysisvulnerability-analysis+3
3.7khá 1 ano
ASVS preview

ASVS

GitHubowasp/asvs

Padrão de Verificação de Segurança de Aplicações

vulnerability-analysiscode-analysisweb-security+3
3.5khá 23 dias
owasp-modsecurity-crs preview
Archived

owasp-modsecurity-crs

GitHubspiderlabs/owasp-modsecurity-crs

OWASP ModSecurity Core Rule Set (CRS) Projeto (Repositório Oficial)

defensive-toolsvulnerability-scannersweb-security+3
2.5khá 6 anos
API-s-for-OSINT preview

API-s-for-OSINT

GitHubcipher387/api-s-for-osint

Lista de APIs para coleta de informações sobre números de telefone, endereços, domínios, etc.

osintreconnaissanceinformation-gathering+3
2.5khá 15 dias
archerysec preview

archerysec

GitHubarcherysec/archerysec

ASOC, ASPM, DevSecOps, Gerenciamento de Vulnerabilidades Usando ArcherySec.

vulnerability-scannerscode-analysisconfiguration-auditing+5
2.5khá 1 ano
API-Security preview

API-Security

GitHubowasp/api-security

Documento dos 10 principais riscos de segurança de API mantido pela OWASP e portal de documentação com melhores práticas para construir, quebrar e…

vulnerability-analysisweb-securitypapers-research+3
2.3khá 7 meses
fireprox preview

fireprox

GitHubustayready/fireprox

Ferramenta de gerenciamento do AWS API Gateway para criar proxies HTTP pass-through em tempo real para rotação de IP único.

osintreconnaissanceinformation-gathering+5
2.3khá 3 anos
beelzebub preview

beelzebub

GitHubbeelzebub-labs/beelzebub

Um framework de runtime de decepção seguro e low-code, que aproveita IA para Virtualização de Sistemas.

defensive-toolscontainer-securitysecurity-virtualization+7
2.1khá 3 dias
agent-vault preview

agent-vault

GitHubinfisical/agent-vault

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

authentication-authorizationweb-proxies-interceptioncloud-security+3
2.1khá 17 dias
PentestingEverything preview

PentestingEverything

GitHubm14r41/pentestingeverything

Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes…

osintweb-securitynetwork-security+9
2.0khá 5 dias
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8khá 1 ano
TeamPass preview

TeamPass

GitHubnilsteampassnet/teampass

Gerenciador Colaborativo de Senhas

authentication-authorizationpassword-crackingencryption-decryption-tools+8
1.8khá 3 dias
metlo preview

metlo

GitHubmetlo-labs/metlo

Metlo é uma plataforma de segurança de API de código aberto.

defensive-toolsvulnerability-scannersapi-security-testing+4
1.8khá 1 ano
Damn-Vulnerable-GraphQL-Application preview

Damn-Vulnerable-GraphQL-Application

GitHubdolevf/damn-vulnerable-graphql-application

Damn Vulnerable GraphQL Application é uma implementação de serviço GraphQL intencionalmente vulnerável, projetada para aprender e praticar Segurança…

vulnerability-analysisapi-security-testingweb-security+5
1.7khá 1 ano
learn365 preview

learn365

GitHubharsh-bothra/learn365

Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_.

web-securitypenetration-testingcloud-security+5
1.7khá 4 anos
tiny_tracer preview

tiny_tracer

GitHubhasherezade/tiny_tracer

Tracer baseado em Intel Pin para chamadas de API, syscalls e instruções com evasão anti-debug, usado para análise de malware e engenharia reversa de…

dynamic-analysis-sandboxingreverse-engineeringmalware-analysis+2
1.7khá 2 meses
threat-dragon preview

threat-dragon

GitHubowasp/threat-dragon

Uma ferramenta de modelagem de ameaças de código aberto da OWASP

defensive-toolsvulnerability-analysisweb-security+5
1.6khá 1 dia
Anterior1…345…22Próximo