Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-6792 preview

CVE-2025-6792

GitHubjfriedli/cve-2025-6792

Exploit de prova de conceito para CVE-2025-6792 demonstrando assinatura não autorizada de canal Pusher e espionagem de eventos em um plugin WordPress…

reconnaissanceexploitationweb-application-exploitation+3
há 5 meses
CVE-2025-6783 preview

CVE-2025-6783

GitHubjfriedli/cve-2025-6783
vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
CVE-2025-11771 preview

CVE-2025-11771

GitHubjfriedli/cve-2025-11771
vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
CVE-2026-24055-OAuth-Langfuse preview

CVE-2026-24055-OAuth-Langfuse

GitHubimzanggg/cve-2026-24055-oauth-langfuse

Demonstração educacional de exploração do CVE-2026-24055 visando instalação não autenticada do Slack OAuth no Langfuse, com ambientes Docker…

vulnerability-analysisexploitationweb-application-exploitation+3
há 12 dias
CVE-2026-44596 preview

CVE-2026-44596

GitHubex-cal1bur/cve-2026-44596

O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de…

password-attacksvulnerability-analysisapi-security-testing+3
há 2 meses
Retrofit-1 preview

Retrofit-1

GitHubepicosy/retrofit-1

retrofit com CVE-2018-1000844

general-purpose-utilitiesvulnerability-analysisapi-security-testing
há 2 anos
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - Autorização inadequada para exclusão de produto não autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
há 9 meses
cve-2023-45612_exploit preview

cve-2023-45612_exploit

GitHubclemfavre/cve-2023-45612_exploit

Reprodução de um problema de segurança de alta gravidade que permite ataques XXE (XML eXternal Entity) na serialização XML do Ktor.

vulnerability-analysiscode-analysisexploitation+3
há 10 meses
CVE-2024-50633 preview

CVE-2024-50633

GitHubcetinpy/cve-2024-50633

Prova de conceito de exploração para CVE-2024-50633, uma vulnerabilidade de Autorização em Nível de Objeto Quebrado (BOLA) no Indico v3.2.9–v3.3.2,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
MCP-Inspector-CVE-2025-49596 preview

MCP-Inspector-CVE-2025-49596

GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-vulncheck is a Python script that checks if an MCP Inspector server is vulnerable to CVE-2025-49596. It tests whether the /sse endpoint…

vulnerability-analysisexploitationapi-security-testing+3
há 1 ano
CVE-2025-34291_cors_security_scanner preview

CVE-2025-34291_cors_security_scanner

GitHubamnnrth/cve-2025-34291_cors_security_scanner

Uma ferramenta de avaliação de segurança leve e baseada em Python para detectar configurações incorretas perigosas de Cross-Origin Resource Sharing…

reconnaissancevulnerability-scannersapi-security-testing+3
há 3 meses
CVE-2025-51867 preview

CVE-2025-51867

GitHubsecsys-fdu/cve-2025-51867
reconnaissancevulnerability-analysisweb-application-exploitation+3
há 1 ano
CVE-2025-51862 preview

CVE-2025-51862

GitHubsecsys-fdu/cve-2025-51862

Exploit de prova de conceito para CVE-2025-51862: Referência Direta a Objeto Insegura (IDOR) na API de chat do TelegAI permitindo adulteração de…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
CVE-2023-6289 preview

CVE-2023-6289

GitHubrandomrobbiebf/cve-2023-6289

Swift Performance Lite <= 2.3.6.14 - Ausência de Autorização para Exportação de Configurações Não Autenticada

vulnerability-analysisexploitationapi-security-testing+3
há 2 anos
Burp_CVE-2025-31324 preview

Burp_CVE-2025-31324

GitHubblueowl-overlord/burp_cve-2025-31324

Extensão do Burp Suite baseada em Python é projetada para detectar a presença de CVE-2025-31324

vulnerability-scannersexploitationweb-application-exploitation+3
há 1 ano
CVE-2023-23752 preview

CVE-2023-23752

GitHubaureum01/cve-2023-23752

Uma automação bash que explora os endpoints vulneráveis para a API do Joomla! 4.0 - 4.2.7

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2021-4191_Exploits preview

CVE-2021-4191_Exploits

GitHubadelittle/cve-2021-4191_exploits

Exploit baseado em Python para CVE-2021-4191 visando enumeração de usuários da API GraphQL do GitLab. Automatiza a extração de contas de usuário por…

reconnaissancevulnerability-analysisexploitation+3
há 3 anos
CVE-2025-55817 preview

CVE-2025-55817

GitHub5qu1n7/cve-2025-55817

ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado.

vulnerability-analysisweb-application-exploitationapi-security-testing+2
há 10 meses
Anterior1…171819Próximo