Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2018-7691 preview

CVE-2018-7691

GitHubalt3kx/cve-2018-7691

A API REST do SSC contém vulnerabilidades de Referência Direta Insegura a Objetos (IDOR) no Fortify Software Security Center (SSC) 17.10, 17.20 e…

vulnerability-analysisexploitationweb-application-exploitation+3
1
há 7 anos
CVE-2018-7690 preview

CVE-2018-7690

GitHubalt3kx/cve-2018-7690

A API REST do SSC contém vulnerabilidades de Insecure Direct Object Reference (IDOR) no Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10

vulnerability-analysisexploitationweb-application-exploitation+3
1há 7 anos
CVE-2024-11972-POC preview

CVE-2024-11972-POC

GitHubronf98/cve-2024-11972-poc

CVE-2024-11972 no Hunk Companion <1.9.0 permite que atacantes não autenticados explorem endpoints inseguros da REST API e instalem plugins…

vulnerability-analysiscode-analysisexploitation+3
1há 1 ano
CVE-2024-51665 preview

CVE-2024-51665

GitHubrandomrobbiebf/cve-2024-51665

Magical Addons Para Elementor <= 1.2.1 - Autenticado (Assinante+) Falsificação de Solicitação do Lado do Servidor

vulnerability-analysisexploitationapi-security-testing+3
1há 1 ano
CVE-2026-24136-Lab preview

CVE-2026-24136-Lab

GitHubblankbire/cve-2026-24136-lab

CVE-2026-24136 | Lab khai thác lỗ hổng IDOR trên Saleor GraphQL - query order() không kiểm tra xác thực, lộ toàn bộ PII (email, địa chỉ, SĐT) của…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
1há 2 meses
BadHost-CVE-2026-48710-Exploit preview

BadHost-CVE-2026-48710-Exploit

GitHubbhanunamikaze/badhost-cve-2026-48710-exploit

Scanner de detecção para CVE-2026-48710 - Bypass de autenticação via cabeçalho Host no Starlette/FastAPI

authentication-authorizationvulnerability-scannersexploitation+4
1há 2 meses
FOSKiller preview

FOSKiller

GitHub7megaumka7/foskiller

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgação não autenticada de chave de API e reutilização de token de redefinição de senha

password-attacksvulnerability-analysisexploitation+3
1há 2 meses
CVE-2026-12400-Exploit preview

CVE-2026-12400-Exploit

GitHub0x00phantom-hat/cve-2026-12400-exploit

Exploit em Python para o CVE-2026-12400, uma vulnerabilidade IDOR no plugin FlowForms do WordPress que permite que contribuidores autenticados…

vulnerability-analysisexploitationweb-application-exploitation+3
1há 1 mês
URL_CHECKER preview

URL_CHECKER

GitHubmannansainicyber/url_checker

Detector de phishing de URL híbrido baseado em ML e heurísticas, com análise em tempo real, pontuações de confiança explicáveis e API REST para…

vulnerability-analysisapi-security-testingphishing+3
1há 5 meses
propox preview

propox

GitHubtorxx666/propox
defensive-toolsweb-proxies-interceptionids-ips-evasion+6
1há 7 meses
purpleteam-server-scanner preview
Archived

purpleteam-server-scanner

GitLabpurpleteam-labs/purpleteam-server-scanner

Componente de varredura de servidores do purpleteam

vulnerability-scannersapi-security-testingweb-security+3
1há 5 anos
purpleteam-app-scanner preview
Archived

purpleteam-app-scanner

GitLabpurpleteam-labs/purpleteam-app-scanner

Componente de escaneamento de aplicações do purpleteam

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1há 5 anos
ragflow-audit preview

ragflow-audit

GitHubqianlijaingshan/ragflow-audit

Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

vulnerability-scannersvulnerability-analysisexploitation+4
há 10 dias
HTB-TwoMillion-machine preview

HTB-TwoMillion-machine

GitHubabedallarawashdeh/htb-twomillion-machine

Hack The Box writeup da máquina TwoMillion — bypass de JWT/código de convite, IDOR, injeção de comandos e escalonamento de privilégios via…

privilege-escalationweb-application-exploitationapi-security-testing+4
há 10 dias
CVE-2026-9198 preview

CVE-2026-9198

GitHubcuteecat/cve-2026-9198

CVE-2026-9198利用代码

vulnerability-analysisexploitationweb-application-exploitation+3
há 10 dias
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modelo de detecção Nuclei para CVE-2026-41473, uma falha de acesso não autenticado de leitura/gravação à API no CyberPanel AI Scanner anterior à…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
há 2 meses
CVE-2025-59528-PoC preview

CVE-2025-59528-PoC

GitHubloaxert/cve-2025-59528-poc

PoC para CVE-2025-59528 usado para obter execução remota de código na máquina Silentium no HTB

exploitationweb-application-exploitationapi-security-testing+3
há 11 dias
CVE-2026-34910-PoC preview

CVE-2026-34910-PoC

GitHubboreas37/cve-2026-34910-poc

CVE-2026-34910/34909 — RCE não autenticado no UniFi OS + leitura de arquivos via bypass de autenticação ..%2f (CVSS 10.0, KEV, Mirai ITW)

vulnerability-analysisexploitationweb-application-exploitation+3
6há 11 dias
Anterior1…131415…19Próximo