Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
snowpick preview

snowpick

GitHubbishopfox/snowpick

encontre dados sensíveis vazando de instâncias ServiceNow.

reconnaissancevulnerability-scannersapi-security-testing+5
15
há 1 mês
Apache-APISIX-CVE-2022-24112 preview

Apache-APISIX-CVE-2022-24112

GitHubm4xsec/apache-apisix-cve-2022-24112

Exploit de prova de conceito para Execução Remota de Código no Apache APISIX (CVE-2022-24112)

vulnerability-analysisexploitationweb-application-exploitation+3
15há 4 anos
reDOM preview

reDOM

GitHubweirdmachine64/redom

Uma extensão do Burp Suite que traz capacidades completas de renderização de DOM diretamente para o Burp, permitindo testes de segurança eficazes em…

dynamic-analysis-sandboxingvulnerability-analysisweb-proxies-interception+5
15há 3 meses
ExtendedMacro preview
Archived

ExtendedMacro

GitHubfruh/extendedmacro

ExtendedMacro - Plugin do BurpSuite que fornece funcionalidade estendida de macros.

web-proxies-interceptionscripting-automationapi-security-testing+3
15há 5 anos
mitm-proxy preview

mitm-proxy

GitHubwelfordian/mitm-proxy

Proxy MITM HTTP/HTTPS baseado em Go com interceptação de HTTP/2 e HTTP/1.1, geração de certificados CA local/por host, tunelamento CONNECT/WebSocket,…

web-proxies-interceptionapi-security-testingdebuggers+5
14há 2 meses
svja preview

svja

GitHubtheronielanddaronpodcastshow/svja

The Super Vulnerable Java Application (SVJA), as demonstrated in the Roniel and DaRon Podcast Show, is an Apache Struts application designed to…

authentication-authorizationvulnerability-analysisweb-application-exploitation+5
13há 7 meses
faraday_burp preview

faraday_burp

GitHubinfobyte/faraday_burp

Extensão do Burp para colaboração no Faraday

vulnerability-scannersvulnerability-analysisweb-proxies-interception+3
13há 5 meses
SCRAPPER preview

SCRAPPER

GitHubbunelysiareact/scrapper

Scrap a maneira web para fácil

osintreconnaissancereverse-engineering+6
13há 5 meses
Bug-Bounty-Arsenal-v.3 preview

Bug-Bounty-Arsenal-v.3

GitHubfoxvr-sudo/bug-bounty-arsenal-v.3

50+ detectors across 10 categories, with continuous monitoring built in: schedule recurring scans, get alerted only on new findings, track your…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
12há 1 mês
vuln-scanner preview

vuln-scanner

GitHubzappaboy/vuln-scanner

Scanner de Avaliação de Vulnerabilidades com Geração de Relatórios

vulnerability-scannerscontainer-securitystatic-code-analysis+9
11há 26 dias
BurpWpsScan preview

BurpWpsScan

GitHubteycir/burpwpsscan

Extensão do Burp para varredura de segurança do WordPress

reconnaissancevulnerability-scannersexploitation+5
11há 5 meses
RatRace preview

RatRace

GitHubbogdanticu88/ratrace

Uma ferramenta CLI leve para detectar e explorar sistematicamente condições de corrida em aplicações web, APIs e serviços modernos.

vulnerability-scannersexploitationscripting-automation+5
10há 4 meses
wpx preview

wpx

GitHubgreg-randall/wpx

Scanner de segurança WordPress assíncrono com bypass de WAF via navegador headless. Enumera plugins, temas, usuários e instalações multisite com…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+6
10há 4 meses
Burp_Collector preview

Burp_Collector

GitHubsajibuu/burp_collector

Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite.

api-security-testinginformation-gatheringweb-security+4
10há 2 anos
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Esta extensão, para o Burp Suite Enterprise Edition, utiliza regras de tratamento de sessão para fornecer um token TOTP às solicitações de saída.

api-security-testingweb-securitypenetration-testing+1
9há 2 anos
CVE-2021-4191-EXPLOIT preview

CVE-2021-4191-EXPLOIT

GitHubk3ystr0k3r/cve-2021-4191-exploit

Um exploit de PoC para CVE-2021-4191 - Enumeração de Usuários do GitLab.

reconnaissancevulnerability-analysisexploitation+3
9há 3 anos
CVE-2023-42442 preview

CVE-2023-42442

GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442 JumpServer Vulnerabilidade de download arbitrário de gravações de sessão

vulnerability-analysisexploitationweb-application-exploitation+3
9há 2 anos
api-scanner-docker preview

api-scanner-docker

GitHubcspf-founder/api-scanner-docker

Ferramenta automatizada de teste de segurança de API que varre APIs REST e SOAP em busca de vulnerabilidades usando especificações OpenAPI/Swagger e…

vulnerability-scannersdynamic-analysis-sandboxingapi-security-testing+5
9há 6 meses
Anterior1…101112…19Próximo