Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
waf-checker preview

waf-checker

GitHubsech0us3/waf-checker

Ferramenta automatizada de avaliação de WAF que detecta fornecedores de firewall, testa 19 categorias de ataque com payloads de evasão avançados e…

vulnerability-scannersids-ips-evasionweb-application-exploitation+6
33
há 2 dias
WCFDSer-ngng preview

WCFDSer-ngng

GitHubnccgroup/wcfdser-ngng

Um plugin Burp Extender, que tornará objetos soap binários legíveis e modificáveis.

vulnerability-analysisweb-proxies-interceptionweb-application-exploitation+3
31há 4 anos
slinger preview

slinger

GitHubemo-crab/slinger

Um cliente HTTP especificamente desenvolvido para pesquisadores de segurança

vulnerability-analysisweb-proxies-interceptionapi-security-testing+2
30há 2 meses
columbus-server preview
Archived

columbus-server

GitHubelmasy-com/columbus-server

Serviço de descoberta de subdomínios com foco em API, que utiliza logs de Transparência de Certificados para enumeração rápida e passiva de…

osintreconnaissancedns-subdomain-enumeration+3
28há 3 anos
AMFDSer-ngng preview

AMFDSer-ngng

GitHubnccgroup/amfdser-ngng

Um plugin do Burp Extender, que pega objetos AMF desserializados e os codifica em XML usando a biblioteca Xtream.

vulnerability-scannersdynamic-analysis-sandboxingweb-application-exploitation+3
27há 11 anos
waf-tester preview

waf-tester

GitHubkpomin57/waf-tester

Um programa para testar a funcionalidade de WAF

vulnerability-scannersids-ips-evasionapi-security-testing+5
26há 3 meses
collaborator preview

collaborator

GitHubprojectdiscovery/collaborator

Biblioteca do Collaborator Padrão/Privado do BurpSuite

dynamic-analysis-sandboxingvulnerability-analysisweb-proxies-interception+3
25há 4 anos
agentsid-scanner preview

agentsid-scanner

GitHubagentsid-dev/agentsid-scanner

Scanner de segurança para servidores MCP. Avalia autenticação, permissões, riscos de injeção e segurança de ferramentas. O Farol da segurança de…

vulnerability-scannerscode-analysisapi-security-testing+7
25há 4 meses
test-certs-site preview

test-certs-site

GitHubletsencrypt/test-certs-site

Um servidor simples para hospedar os certificados válidos, revogados e expirados exigidos pela Seção 2.2 dos Requisitos Base do Fórum CA/Browser.

encryption-decryption-toolsapi-security-testingweb-security+1
24há 2 meses
Http11Probe preview

Http11Probe

GitHubmda2av/http11probe

Uma plataforma de testes aberta que testa servidores HTTP/1.1 conforme os requisitos das RFCs 9110/9112, vetores de smuggling e tratamento de entrada…

vulnerability-analysisapi-security-testingweb-security+2
24há 2 dias
burp-radamsa preview

burp-radamsa

GitHubraz0r/burp-radamsa

Radamsa fuzzer extension for Burp Suite

dynamic-analysis-sandboxingvulnerability-analysisapi-security-testing+3
23há 13 anos
HuntCyberArk preview

HuntCyberArk

GitHublogisek/huntcyberark

CyberArk Auditoria de Segurança

vulnerability-scannersapi-security-testingconfiguration-auditing+7
23há 6 meses
OWASP-WSTG-Rag preview

OWASP-WSTG-Rag

GitHubzilbonn/owasp-wstg-rag

Sistema RAG do OWASP Web Security Testing Guide com ChromaDB, MCP para Claude Code

vulnerability-analysisapi-security-testinginformation-gathering+8
22há 8 meses
GraphQLGrapper preview

GraphQLGrapper

GitHubm19o/graphqlgrapper

Extensão do Burp Suite para extrair e coletar endpoints de API GraphQL do histórico de solicitações HTTP para testes de segurança e reconhecimento.

reconnaissanceweb-application-exploitationapi-security-testing+3
21há 1 ano
nuguard preview

nuguard

GitHubnuguardai/nuguard

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
21há 3 dias
apiscope preview

apiscope

GitHubkaisonox/apiscope

Um framework de hooking de API para interceptar e monitorar aplicações Windows.

dynamic-analysis-sandboxingdynamic-code-analysisreverse-engineering+4
20há 2 meses
strot preview

strot

GitHubvertexcover-io/strot

Agente de Scraping de API para APIs Web

reconnaissancescripting-automationapi-security-testing+3
18há 9 meses
Spring-Cloud-Gateway-Nacos preview

Spring-Cloud-Gateway-Nacos

GitHubb0rn2d/spring-cloud-gateway-nacos

Ambiente de exploração do CVE-2022-22947 no Spring-Cloud-Gateway sob Nacos

vulnerability-scannersexploitationweb-application-exploitation+2
16há 4 anos
Anterior1…91011…19Próximo