Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
OAuth-Request-Crafter preview

OAuth-Request-Crafter

GitHubajinabraham/oauth-request-crafter

OAuth Request Crafter

authentication-authorizationweb-proxies-interceptionapi-security-testing+2
8
há 12 anos
Apisix_Crack preview

Apisix_Crack

GitHubyutusec/apisix_crack

Vulnerabilidades da série Apisix: detecção em lote de vulnerabilidade não autorizada (CVE-2021-45232) e chave padrão (CVE-2020-13945).

vulnerability-scannersexploitationweb-application-exploitation+3
8há 4 anos
wcfproxy preview

wcfproxy

GitHubsyss-research/wcfproxy

Um proxy para tráfego WCF baseado em net.tcp.

web-proxies-interceptionapi-security-testingnetwork-security+3
8há 4 meses
CVE-2022-22947-Rce_POC preview

CVE-2022-22947-Rce_POC

GitHubhunzi0/cve-2022-22947-rce_poc

批量url检测Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-scannersexploitationweb-application-exploitation+3
7há 4 anos
burp-cc-bridge preview

burp-cc-bridge

GitHublarrypeseckis/burp-cc-bridge

Automação de API REST para Burp Suite Community Edition. Extensão Java drop-in que expõe endpoints de envio/repetição/histórico por meio de uma API…

web-proxies-interceptionscripting-automationapi-security-testing+3
7há 2 meses
SpEL preview

SpEL

GitHubyutusec/spel

Ferramenta de detecção em lote de execução de comandos por injeção de expressão SpEL na API Actuator do Spring Cloud Gateway (CVE-2022-22947)

vulnerability-scannersexploitationweb-application-exploitation+3
6há 4 anos
CVE-2023-32117 preview

CVE-2023-32117

GitHubrandomrobbiebf/cve-2023-32117

Integrate Google Drive <= 1.1.99 - Falta de Autorização via Endpoints da API REST

vulnerability-analysisexploitationweb-application-exploitation+3
6há 3 anos
alexafaraday preview

alexafaraday

GitHubinfobyte/alexafaraday

Exemplo de skill Alexa para a API Faraday

vulnerability-analysisscripting-automationapi-security-testing+2
5há 7 anos
CVE-2022-22947 preview

CVE-2022-22947

GitHubgreetdawn/cve-2022-22947
vulnerability-analysisexploitationweb-application-exploitation+2
5há 4 anos
CVE-2024-26026 preview

CVE-2024-26026

GitHubpasswa11/cve-2024-26026

CVE-2024-26026: Injeção SQL não autenticada na API do BIG-IP Next Central Manager

vulnerability-analysisexploitationweb-application-exploitation+2
5há 2 anos
CobraAudit preview

CobraAudit

GitHubjakkxbt/cobraaudit

Scripts de auditoria de Bug-bounty — validação de chave de API, verificações de má configuração de OAuth, auditoria de redefinição de senha.

vulnerability-analysisapi-security-testingweb-security+2
5há 1 mês
API-SPY-API-PROBE preview

API-SPY-API-PROBE

GitHubaustinjump-sec/api-spy-api-probe

Uma ferramenta poderosa de brute-force de diretórios, projetada para operações recursivas/multiplex, descoberta e enumeração de APIs, extração de…

reconnaissancescripting-automationweb-application-exploitation+4
5há 2 meses
SimpleRmiDiscoverer preview

SimpleRmiDiscoverer

GitHubmarcin-wolak/simplermidiscoverer

Simple JMX RMI scanning tool

vulnerability-scannersapi-security-testinginformation-gathering+2
4há 2 anos
CVE-2026-27944 preview

CVE-2026-27944

GitHubnull200ok/cve-2026-27944

CVE-2026-27944 - Download e descriptografia de backup sem autenticação do Nginx UI

reconnaissancevulnerability-analysisexploitation+4
4há 5 meses
Spring4Shell preview

Spring4Shell

GitHubloneyers/spring4shell

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Burpsuite Plugin

vulnerability-analysisexploitationweb-application-exploitation+3
4há 4 anos
CVE2022-1388_TestAPI preview

CVE2022-1388_TestAPI

GitHubbandit92/cve2022-1388_testapi

Uma API de teste para testar o POC contra CVE-2022-1388

vulnerability-analysisexploitationapi-security-testing+2
4há 4 anos
Apache-Commons-Text-CVE-2022-42889 preview

Apache-Commons-Text-CVE-2022-42889

GitHub0xmaximus/apache-commons-text-cve-2022-42889

Apache Text4Shell (CVE-2022-42889) Burp Bounty Profile

vulnerability-scannersexploitationweb-application-exploitation+3
4há 3 anos
CVE-2022-36539 preview

CVE-2022-36539

GitHubfopje/cve-2022-36539

Permissões Inseguras WeDayCare

vulnerability-analysisweb-application-exploitationapi-security-testing+2
3há 3 anos
Anterior1…111213…19Próximo