Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

Scanner: CVE-2025-34291 Erro de Validação de Origem / Má Configuração de CORS no Langflow — verificador em Python (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
há 13 dias
poc-h2-CVE-2026-71554 preview

poc-h2-CVE-2026-71554

GitHubsunandm/poc-h2-cve-2026-71554

PoC para CVE-2026-71554 - primitiva de request smuggling por cabeçalho Host duplicado no h2 (corrigido na versão 4.4.1)

vulnerability-analysisexploitationweb-application-exploitation+4
1há 12 dias
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python para contornar o registo no Azure APIM quando a UI está desativada, isto é diferente do CVE-2025-66390, pois não requer que configures…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
há 15 dias
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de detecção de segurança de autenticação do Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token fraco /expr) / porta interna…

authentication-authorizationvulnerability-scannersexploitation+4
há 16 dias
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + análise para CVE-2026-54917 — path traversal entre buckets no gateway S3 do SeaweedFS (CVSS 10.0, <4.30). Leia/grave qualquer bucket via .. na…

vulnerability-analysisexploitationweb-application-exploitation+3
há 16 dias
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit de prova de conceito para uma falha de autorização no Open WebUI que permite que usuários com baixos privilégios editem e excluam mensagens…

authentication-authorizationvulnerability-analysisexploitation+4
há 16 dias
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Prova de conceito de exploit para CVE-2026-22014 demonstrando manipulação de IDs de consultas persistidas em APIs GraphQL para contornar listas de…

vulnerability-analysisexploitationweb-application-exploitation+4
há 16 dias
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit de prova de conceito para CVE-2026-11103 que demonstra o bypass do rate limit do GraphQL por meio de batching e aliases de campos; inclui…

vulnerability-analysisexploitationweb-application-exploitation+3
há 17 dias
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Demonstra uma injeção de SQL crítica por confusão de alias em batching GraphQL (CVE-2026-5432) com um servidor Node.js vulnerável e um exploit em…

vulnerability-analysisexploitationweb-application-exploitation+3
há 18 dias
CVE-2026-53625-GLPI-PoC preview

CVE-2026-53625-GLPI-PoC

GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

PoC de Escalação de Privilégios no GLPI via Manipulação de authtype - CVE-2026-53625. PoC ético para a vulnerabilidade do GLPI que permite que um…

authentication-authorizationprivilege-escalationexploitation+4
há 19 dias
PacketPirate preview

PacketPirate

GitHubd0rb/packetpirate

Um proxy MITM headless, scriptável e baseado em linha de comando, projetado para interceptação, análise e modificação de tráfego de rede em sistemas…

packet-sniffing-analysisweb-proxies-interceptionscripting-automation+6
há 8 meses
Arisu preview

Arisu

GitHubrazureink/arisu

Varre repositórios públicos de código e plataformas de trechos de código para extrair e validar chaves de API de serviços de IA, com painel em tempo…

osintapi-security-testinginformation-gathering+2
há 1 mês
simple-maven preview

simple-maven

GitHubmindpatch/simple-maven

Aplicação C# API deliberadamente vulnerável para praticar exploração de aplicações web e testes de segurança. Inclui configuração Docker e…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
há 1 ano
CVE-2026-49099 preview

CVE-2026-49099

GitHuboscerd/cve-2026-49099

Reprodutor de PoC para CVE-2026-49099 (Apache Camel camel-salesforce): o cabeçalho sObjectQuery sem prefixo Camel escapa do filtro de cabeçalhos HTTP…

vulnerability-analysisexploitationweb-application-exploitation+3
há 28 dias
mcpshield preview

mcpshield

GitHubcsinexus/mcpshield

Correção plug-and-play para a falha de injeção de comandos MCP STDIO ainda não corrigida (família CVE-2026-30623)

vulnerability-analysiscode-analysisapi-security-testing+3
há 1 mês
CVE-2026-48206 preview

CVE-2026-48206

GitHuboscerd/cve-2026-48206

Reprodutor para CVE-2026-48206: injeção de cabeçalho IssueKey do Apache Camel camel-jira (e outros cabeçalhos sem prefixo Camel) que aciona operações…

vulnerability-analysisexploitationweb-application-exploitation+3
há 28 dias
wp2shell-lab preview

wp2shell-lab

GitHubananay/wp2shell-lab

Alvo de validação: recorte mínimo do núcleo do WordPress reproduzindo a cadeia REST-to-SQLi wp2shell (CVE-2026-63030 + CVE-2026-60137)

vulnerability-analysiscode-analysisweb-application-exploitation+3
há 26 dias
CVE-2024-54369 preview

CVE-2024-54369

GitHubrandomrobbiebf/cve-2024-54369

Zita Site Builder <= 1.0.2 - Autorização Ausente para Instalação Arbitrária de Plugin

vulnerability-analysisexploitationapi-security-testing+3
há 1 ano
Anterior1…141516…19Próximo