Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2018-25031 preview

CVE-2018-25031

GitHubmathis2001/cve-2018-25031

Testes para CVE-2018-25031

phishing-toolsvulnerability-analysisexploitation+3
3
há 3 meses
CVE-2024-40094 preview

CVE-2024-40094

GitHubkabiri-labs/cve-2024-40094

Este script explora a vulnerabilidade CVE-2024-40094 em graphql-java

vulnerability-analysisexploitationapi-security-testing+2
3há 11 meses
brokeCLAUDIA preview

brokeCLAUDIA

GitHubthemalwareguardian/brokeclaudia

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

vulnerability-analysisexploitationweb-application-exploitation+3
3há 9 meses
CVE-2023-23752 preview

CVE-2023-23752

GitHubsaboor-hakimi/cve-2023-23752

CVE-2023-23752 nuclei template

vulnerability-analysisexploitationweb-application-exploitation+3
3há 3 anos
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit de RCE pré-autenticação do WordPress + Scanner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos do Metasploit +…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2há 12 dias
CVE-2024-11423 preview

CVE-2024-11423

GitHubrandomrobbiebf/cve-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
2há 1 ano
CVE-2026-35616-check preview

CVE-2026-35616-check

GitHubbishopfox/cve-2026-35616-check
vulnerability-analysisexploitationweb-application-exploitation+3
2há 4 meses
PoC-CVE-2025-63406 preview

PoC-CVE-2025-63406

GitHubrichard-natan/poc-cve-2025-63406

Prova de conceito para CVE-2025-63406 no GroupOffice, demonstrando manipulação de objetos baseada em API e fluxo de autenticação para análise de…

vulnerability-analysisexploitationweb-application-exploitation+3
2há 9 meses
CVE-2016-4014 preview

CVE-2016-4014

GitHubmurataydemir/cve-2016-4014

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI Component XML External Entity (XXE)

vulnerability-analysisexploitationweb-application-exploitation+3
2há 6 anos
nextjs-cve-demo preview

nextjs-cve-demo

GitHublstudlo/nextjs-cve-demo

Demonstra a vulnerabilidade de bypass de autorização do Middleware no Next.js (CVE-2025-29927) que permite que usuários não autorizados acessem…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
2há 1 ano
CVE-2022-24112-POC preview

CVE-2022-24112-POC

GitHubkavishkagihan/cve-2022-24112-poc

Apache APISIX 2.12.1 Execução Remota de Código por contorno de restrição de IP e usando token de administrador padrão AIP

vulnerability-analysisexploitationweb-application-exploitation+3
2há 4 anos
CVE-2023-49954.github.io preview

CVE-2023-49954.github.io

GitHubcve-2023-49954/cve-2023-49954.github.io

SQL Injection na Integração CRM 3CX

vulnerability-analysisweb-application-exploitationapi-security-testing+3
2há 2 anos
reconix preview

reconix

GitHubaquibpro/reconix

Motor de reconhecimento avançado que encontra segredos reais, valida-os ao vivo e constrói caminhos de exploração a partir de inteligência do lado do…

osintreconnaissancevulnerability-analysis+8
2há 4 meses
purpleteam preview
Archived

purpleteam

GitLabpurpleteam-labs/purpleteam

Componente CLI do purpleteam

vulnerability-scannersapi-security-testingweb-security+3
2há 5 anos
CVE-2024-9707 preview

CVE-2024-9707

GitHubrandomrobbiebf/cve-2024-9707

Hunk Companion <= 1.8.4 - Falta de Autorização para Instalação/Ativação Arbitrária de Plugin Não Autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
1há 1 ano
Spring-Cloud-Gateway-CVE-2022-22947 preview

Spring-Cloud-Gateway-CVE-2022-22947

GitHubtalentsec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-analysisexploitationweb-application-exploitation+2
1há 4 anos
CVE-2025-53640 preview

CVE-2025-53640

GitHubrafaelcorvino1/cve-2025-53640

Broken Object Level Authorization (BOLA) no Indico do CERN leva à enumeração de usuários autenticados.

osintvulnerability-analysisweb-application-exploitation+3
1há 7 meses
CVE-2023-45857-Demo preview

CVE-2023-45857-Demo

GitHubfuyuooumi1027/cve-2023-45857-demo

Demo interativo para CVE-2023-45857 (axios XSRF token bypass). Guia passo a passo para reproduzir a vulnerabilidade em um ambiente de contêiner de…

vulnerability-analysisexploitationweb-application-exploitation+3
1há 2 anos
Anterior1…121314…19Próximo