Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei é um scanner de vulnerabilidades rápido e personalizável, alimentado pela comunidade global de segurança e construído sobre um DSL simples…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k
há 17h 29m
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon é um pentester de IA autônomo de caixa branca para aplicações web e APIs. Ele analisa seu código-fonte, identifica vetores de ataque e…

reconnaissancevulnerability-scannerscode-analysis+5
46.6khá 1 dia
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Estrutura automatizada de teste de segurança de aplicações móveis para Android, iOS e Windows. Realiza análise estática e dinâmica, deteção de…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6khá 10 dias
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6khá 17h 31m
mzap preview

mzap

GitHubhahwul/mzap

⚡️ Múltiplos alvos ZAP Scanning

vulnerability-scannersdynamic-analysis-sandboxingapi-security-testing+3
112há 28 dias
Astra preview

Astra

GitHubflipkart-incubator/astra

Teste de Segurança Automatizado para APIs REST

vulnerability-scannersapi-security-testingweb-security+2
2.7khá 2 anos
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Ferramenta leve de virtualização de serviços/simulação de API/criação de mock de API para desenvolvedores e testadores

web-proxies-interceptionapi-security-testing
2.5khá 1 dia
nuclei-burp-plugin preview

nuclei-burp-plugin

GitHubprojectdiscovery/nuclei-burp-plugin

Plugin Burp Suite para gerar e executar templates de vulnerabilidade Nuclei diretamente de requisições e respostas HTTP, com auto-completar YAML e…

vulnerability-scannersapi-security-testingweb-security+2
1.3khá 10 meses
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
971há 1 dia
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

Plugin SSRF para Burp que automatiza a detecção de SSRF em todas as requisições.

vulnerability-scannersapi-security-testingweb-security+1
633há 5 anos
apidetector preview

apidetector

GitHubbrinhosa/apidetector

Scanner de múltiplas threads para detectar endpoints Swagger/OpenAPI expostos em domínios e subdomínios web, com detecção automática de XSS, geração…

reconnaissancevulnerability-scannersapi-security-testing+2
379há 1 ano
Mass-Assigner preview

Mass-Assigner

GitHubsn1r/mass-assigner

Ferramenta automatizada para sondar vulnerabilidades de atribuição em massa (mass assignment) extraindo parâmetros de uma requisição HTTP e…

vulnerability-analysisapi-security-testingweb-security+1
18há 2 anos
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Extensão Zap para colaboração no Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2há 5 meses
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

vulnerability-scannersexploitationweb-application-exploitation+3
há 1 dia
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
há 1 dia
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

authentication-authorizationcontainer-securityvulnerability-analysis+3
há 2 dias
masq preview

masq

GitLabwattocyber/masq

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

reconnaissancestatic-analysisvulnerability-analysis+6
há 3 dias
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: divulgação não autenticada de schema OpenAPI no changedetection.io (CVE-2026-71203, Média 5.3)

vulnerability-analysisexploitationapi-security-testing+4
há 4 dias
Anterior12…19Próximo