Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Ferramenta de linha de comando que audita especificações OpenAPI, valida-as contra melhores práticas e executa testes de segurança automatizados para…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2k
há 1 ano
Autorize preview

Autorize

GitHubquitten/autorize

Extensão de detecção automática de imposição de autorização para o Burp Suite escrita em Jython desenvolvida por Barak Tawily para facilitar o…

authentication-authorizationvulnerability-scannersapi-security-testing+2
1.2khá 5 meses
hackazon preview
Archived

hackazon

GitHubrapid7/hackazon

Um aplicativo web vulnerável moderno

vulnerability-scannersweb-application-exploitationapi-security-testing+3
1.0khá 5 anos
clawpatrol preview

clawpatrol

GitHubdenoland/clawpatrol

Firewall proxy em nível de wire para agentes de IA que intercepta e controla o tráfego SQL, Kubernetes e HTTP usando regras HCL, com isolamento de…

defensive-toolscontainer-securityweb-proxies-interception+6
975há 3 dias
wpprobe preview

wpprobe

GitHubchocapikk/wpprobe

Uma ferramenta rápida de enumeração de plugins do WordPress

reconnaissancevulnerability-scannersexploitation+5
931há 1 mês
api_wordlist preview

api_wordlist

GitHubchrislockard/api_wordlist

Uma wordlist de nomes de API para avaliações de aplicações web

api-security-testingweb-securityfuzzing+2
926há 1 ano
AutoRepeater preview

AutoRepeater

GitHubnccgroup/autorepeater

Repetição Automatizada de Requisições HTTP com o Burp Suite

authentication-authorizationvulnerability-analysisweb-proxies-interception+4
894há 4 anos
graphw00f preview

graphw00f

GitHubdolevf/graphw00f

Ferramenta de identificação de engine de servidor GraphQL que envia consultas benignas e malformadas para identificar a tecnologia do backend e…

reconnaissanceapi-security-testinginformation-gathering+1
884há 3 meses
chaos-client preview

chaos-client

GitHubprojectdiscovery/chaos-client

Cliente Go para comunicar com a API do Chaos DB.

osintreconnaissancedns-subdomain-enumeration+2
875há 3 dias
sj preview

sj

GitHubbishopfox/sj

Uma ferramenta para auditar endpoints definidos em arquivos de definição expostos (Swagger/OpenAPI).

vulnerability-scannersapi-security-testingweb-security+1
867há 29 dias
libretto preview

libretto

GitHubsaffron-health/libretto

O kit de ferramentas de IA para construir automações de navegador confiáveis

reconnaissancedynamic-analysis-sandboxingscripting-automation+3
865há 6h 40m
HopLa preview

HopLa

GitHubsynacktiv/hopla

HopLa Burp Suite Extender plugin - Brings AI capabilities, autocompletion support, and a set of useful payloads to Burp Suite

payload-generationweb-proxies-interceptionapi-security-testing+3
836há 4 meses
flareprox preview

flareprox

GitHubmrturvey/flareprox

Use o Cloudflare para criar HTTP pass-through proxies para rotação de IP única, semelhante ao fireprox

reconnaissanceweb-proxies-interceptionapi-security-testing+5
794há 9 meses
graphql-cop preview

graphql-cop

GitHubdolevf/graphql-cop

Utilitário Python leve para auditoria de segurança automatizada de APIs GraphQL. Detecta configurações incorretas, vazamentos de informações e…

vulnerability-scannersapi-security-testingweb-security+1
684há 9 meses
OFFAT preview

OFFAT

GitHubowasp/offat

Ferramenta automatizada de teste de segurança de API que gera testes a partir de especificações OpenAPI, realiza fuzzing de entradas e verifica…

vulnerability-scannersweb-application-exploitationapi-security-testing+2
663há 3 dias
AES-Killer preview

AES-Killer

GitHubebryx/aes-killer

Plugin do Burp para descriptografar tráfego criptografado com AES em tempo real

encryption-decryption-toolsweb-proxies-interceptionapi-security-testing+1
651há 5 anos
AuthMatrix preview

AuthMatrix

GitHubsecurityinnovation/authmatrix

AuthMatrix é uma extensão do Burp Suite que oferece uma maneira simples de testar autorização em aplicações web e serviços web.

api-security-testingweb-securitypenetration-testing
646há 5 anos
oproxy preview

oproxy

GitHubsauravrao637/oproxy

Open-source MITM proxy to intercept, inspect, and mock network traffic.

web-proxies-interceptionscripting-automationapi-security-testing+4
602há 1 mês
Anterior1…345…19Próximo