Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
382 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
crAPI preview

crAPI

GitHubowasp/crapi

API de microsserviços deliberadamente vulnerável projetada para treinamento prático nos riscos do OWASP API Security Top 10, com desafios integrados…

vulnerability-analysisapi-security-testingweb-security+3
1.6k
há 3 meses
sandbox-agent preview

sandbox-agent

GitHubrivet-dev/sandbox-agent

Execute Agentes de Codificação em Sandboxes. Controle-os via HTTP. Suporta Claude Code, Codex, OpenCode e Amp.

container-securityscripting-automationsecurity-virtualization+3
1.5khá 2 meses
akto preview

akto

GitHubakto-api-security/akto

Plataforma open-source de segurança de API para descoberta contínua de APIs, testes de vulnerabilidade e detecção de ameaças em tempo de execução.…

vulnerability-scannersapi-security-testingweb-security+2
1.5khá 1h 29m
tirreno preview

tirreno

GitHubtirrenotechnologies/tirreno

Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o…

threat-intelligenceincident-responseapi-security+3
1.5khá 6 dias
vapi preview

vapi

GitHubroottusk/vapi

vAPI é uma Interface Programada Adversamente Vulnerável, que é uma API auto-hospedável que simula os cenários do OWASP API Top 10 por meio de…

vulnerability-scannersapi-security-testingweb-security+4
1.4khá 1 ano
JoySafety preview

JoySafety

GitHubjoysafety/joysafety

JoySafety

container-securitycloud-securitydevsecops+4
1.3khá 3 meses
pingap preview

pingap

GitHubvicanso/pingap

Um proxy reverso como o nginx, construído sobre pingora, simples e eficiente.

authentication-authorizationreverse-engineeringweb-security+4
1.3khá 12 dias
damn-vulnerable-MCP-server preview

damn-vulnerable-MCP-server

GitHubharishsg993010/damn-vulnerable-mcp-server

Damn Vulnerable MCP Server

exploitationweb-securityctf+5
1.3khá 8 meses
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Ferramenta de linha de comando que audita especificações OpenAPI, valida-as contra melhores práticas e executa testes de segurança automatizados para…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2khá 1 ano
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2khá 7 meses
janusec preview

janusec

GitHubjanusec/janusec

Gateway de aplicação unificado que fornece proxy reverso, WAF, defesa contra CC, autenticação OAuth2, automação de certificados ACME e GSLB para…

vulnerability-scannerscontainer-securityids-ips-evasion+8
1.2khá 1 mês
JSAnalyzer preview

JSAnalyzer

GitHubjenish-sojitra/jsanalyzer

Extensão do Burp Suite para análise estática de JavaScript: extrai endpoints de API, URLs, segredos e e-mails com filtragem de ruído para testes de…

static-analysisinformation-gatheringweb-security+4
1.2khá 6 meses
VibeSec-Skill preview

VibeSec-Skill

GitHubbehisecc/vibesec-skill

Esta habilidade ajuda o Claude a escrever código seguro e prevenir vulnerabilidades comuns.

static-code-analysisvulnerability-analysiscode-analysis+8
1.1khá 6 meses
cve-mcp-server preview

cve-mcp-server

GitHubmukul975/cve-mcp-server

Servidor MCP de nível de produção que oferece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS,…

osintreconnaissancevulnerability-scanners+6
1.1khá 1 mês
DevSecOpsGuideline preview

DevSecOpsGuideline

GitHubowasp/devsecopsguideline

A diretriz OWASP DevSecOps pode nos ajudar a incorporar a segurança como parte do pipeline de desenvolvimento.

vulnerability-scannerscontainer-securitystatic-code-analysis+6
1.1khá 1 mês
clawpatrol preview

clawpatrol

GitHubdenoland/clawpatrol

Firewall proxy em nível de wire para agentes de IA que intercepta e controla o tráfego SQL, Kubernetes e HTTP usando regras HCL, com isolamento de…

defensive-toolscontainer-securityweb-proxies-interception+6
975há 4 dias
openpcc preview

openpcc

GitHubopenpcc/openpcc

Um framework de código aberto para inferência de IA com privacidade verificável

authentication-authorizationencryption-decryption-toolscryptography+6
949há 7 meses
java-html-sanitizer preview

java-html-sanitizer

GitHubowasp/java-html-sanitizer

Pega HTML de terceiros e produz HTML seguro para incorporar em sua aplicação web. Rápido e fácil de configurar.

defensive-toolsstatic-analysiscode-analysis+3
948há 5 meses
Anterior1…456…22Próximo