Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
martian preview
Archived

martian

GitHubgoogle/martian

Martian é uma biblioteca para construir proxies HTTP/S personalizados.

dynamic-analysis-sandboxingweb-proxies-interceptionapi-security-testing+3
2.0k
há 1 ano
resterm preview

resterm

GitHubunkn0wn-root/resterm

Cliente de API de terminal para HTTP, GraphQL e gRPC. Arquivos .http simples que você pode fazer diff e versionar, com workflows, mocks, profiling,…

scripting-automationapi-security-testingweb-security+3
1.8khá 2 dias
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8khá 1 ano
inql preview

inql

GitHubdoyensec/inql

InQL é uma extensão robusta e de código aberto do Burp Suite para testes avançados de GraphQL, oferecendo detecção intuitiva de vulnerabilidades,…

vulnerability-scannersapi-security-testingpenetration-testing
1.8khá 6 meses
metlo preview

metlo

GitHubmetlo-labs/metlo

Metlo é uma plataforma de segurança de API de código aberto.

defensive-toolsvulnerability-scannersapi-security-testing+4
1.8khá 1 ano
Damn-Vulnerable-GraphQL-Application preview

Damn-Vulnerable-GraphQL-Application

GitHubdolevf/damn-vulnerable-graphql-application

Damn Vulnerable GraphQL Application é uma implementação de serviço GraphQL intencionalmente vulnerável, projetada para aprender e praticar Segurança…

vulnerability-analysisapi-security-testingweb-security+5
1.7khá 1 ano
GraphQLmap preview

GraphQLmap

GitHubswisskyrepo/graphqlmap

Módulo de segurança para php7 e php8 - Eliminando classes de bugs e aplicando patches virtuais no restante!

vulnerability-scannersapi-security-testingweb-security+3
1.7khá 3 anos
rep-chrome preview

rep-chrome

GitHubrepplus/rep-chrome

rep+ — Repeater HTTP estilo Burp para o Chrome DevTools com IA embutida para explicar requisições e sugerir ataques

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
1.6khá 7 meses
pentest-ai preview

pentest-ai

GitHub0xsteph/pentest-ai

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

osintreconnaissancevulnerability-scanners+9
1.6khá 4 dias
crAPI preview

crAPI

GitHubowasp/crapi

API de microsserviços deliberadamente vulnerável projetada para treinamento prático nos riscos do OWASP API Security Top 10, com desafios integrados…

vulnerability-analysisapi-security-testingweb-security+3
1.6khá 3 meses
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Ferramenta automatizada de teste de segurança WAF que detecta falsos positivos e falsos negativos usando mais de 15 categorias de payloads, incluindo…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5khá 1 mês
akto preview

akto

GitHubakto-api-security/akto

Plataforma open-source de segurança de API para descoberta contínua de APIs, testes de vulnerabilidade e detecção de ameaças em tempo de execução.…

vulnerability-scannersapi-security-testingweb-security+2
1.5khá 18h 52m
burp-ai-agent preview

burp-ai-agent

GitHubsix2dez/burp-ai-agent

Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa e mais

vulnerability-scannersexploit-frameworksapi-security-testing+4
1.4khá 22 dias
cats preview

cats

GitHubendava/cats

Ferramenta automatizada de fuzzing de API REST e testes negativos para endpoints OpenAPI. Gera, executa e relata milhares de testes auto-recuperáveis…

vulnerability-scannersapi-security-testingweb-security+1
1.4khá 1 mês
vapi preview

vapi

GitHubroottusk/vapi

vAPI é uma Interface Programada Adversamente Vulnerável, que é uma API auto-hospedável que simula os cenários do OWASP API Top 10 por meio de…

vulnerability-scannersapi-security-testingweb-security+4
1.4khá 1 ano
NeuroSploit preview

NeuroSploit

GitHubjoasasantos/neurosploit

Harness de pentest orientado por IA com modos black-box, white-box, grey-box, host/nuvem e red-team para LLM; valida descobertas com votação entre…

penetration-testing-frameworksreconnaissancevulnerability-scanners+9
1.3khá 7 dias
CredMaster preview

CredMaster

GitHubknavesec/credmaster

Ferramenta de password spraying CredKing refatorada e aprimorada, usa APIs FireProx para rotacionar endereços IP, permanecer anônimo e contornar o…

password-crackingreconnaissancepassword-attacks+9
1.3khá 1 ano
VAmPI preview

VAmPI

GitHuberev0s/vampi

API REST vulnerável com as vulnerabilidades do OWASP Top 10 para testes de segurança.

web-vulnerability-scannersvulnerability-analysisapi-security-testing+2
1.3khá 4 meses
Anterior1234…19Próximo