Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
Tiredful-API preview

Tiredful-API

GitHubpayatu/tiredful-api

Uma aplicação web intencionalmente quebrada baseada em API REST.

web-application-exploitationapi-security-testingpenetration-testing+2
583
há 5 anos
frida-fuzzer preview
Archived

frida-fuzzer

GitHubandreafioraldi/frida-fuzzer

Este fuzzer experimental foi concebido para ser usado em fuzzing in-memory de APIs.

dynamic-analysis-sandboxingexploitationapi-security-testing+3
577há 6 anos
agent-opfor preview

agent-opfor

GitHubkeyvaluesoftwaresystems/agent-opfor

Emulação de adversário de código aberto para agentes de IA e servidores MCP.

vulnerability-scannersapi-security-testingweb-security+5
571há 8 dias
burp-rest-api preview
Archived

burp-rest-api

GitHubvmware-archive/burp-rest-api

API REST/JSON para a ferramenta de segurança Burp Suite.

vulnerability-scannersweb-proxies-interceptionscripting-automation+4
566há 1 ano
waf-checker preview

waf-checker

GitHubpapamica/waf-checker

Tests your WAF with +160 payloads

reconnaissancevulnerability-scannersids-ips-evasion+8
554há 5 meses
agent-skills preview

agent-skills

GitHubelastic/agent-skills

Habilidades Oficiais da Elastic

cloud-infrastructure-securityapi-security-testingcloud-security+6
546há 1 mês
DVSA preview

DVSA

GitHubowasp/dvsa

Uma Aplicação Serverless Maldita Vulnerável

cloud-infrastructure-securityvulnerability-analysisserverless-security+6
544há 2 anos
burpa preview

burpa

GitHub0x4d31/burpa

Burp-Automator: Uma ferramenta de automação do Burp Suite com integração com Slack. Pode ser usada com Jenkins e Selenium para automatizar Testes…

vulnerability-scannersapi-security-testingweb-security+1
535há 8 anos
automatic-api-attack-tool preview

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool

A ferramenta de ataque de API personalizável da Imperva recebe uma especificação de API como entrada, gera e executa ataques baseados nela como saída.

vulnerability-scannersweb-application-exploitationapi-security-testing+1
495há 6 anos
atlantis-android preview

atlantis-android

GitHubproxymanapp/atlantis-android

Capture o tráfego HTTP/HTTPS de aplicativos Android e envie para o Proxyman para depuração.

android-securitypacket-sniffing-analysisweb-proxies-interception+3
465há 5 meses
SAMLRaider preview

SAMLRaider

GitHubcompasssecurity/samlraider

Extensão SAML2 para Burp

encryption-decryption-toolsvulnerability-analysisweb-application-exploitation+6
447há 5 meses
authz0 preview

authz0

GitHubhahwul/authz0

Ferramenta automatizada de teste de autorização que detecta acesso não autorizado ao escanear URLs com credenciais baseadas em funções usando modelos…

vulnerability-scannersapi-security-testingweb-security
427há 2 meses
poc-graphql preview
Archived

poc-graphql

GitHubrighettod/poc-graphql

Pesquisa sobre GraphQL do ponto de vista de AppSec.

vulnerability-analysisweb-application-exploitationapi-security-testing+3
418há 3 anos
hooker preview
Archived

hooker

GitHubandroidhooker/hooker

Hooker é um projeto de código aberto para análises dinâmicas de aplicativos Android. Este projeto fornece diversas ferramentas e aplicações que podem…

android-securitydynamic-analysis-sandboxingmobile-app-pentesting+3
415há 10 anos
batchql preview

batchql

GitHubassetnote/batchql

Script de auditoria de segurança GraphQL com foco na execução de consultas e mutações em lote.

vulnerability-scannersapi-security-testingweb-security+1
413há 4 anos
WSSAT preview

WSSAT

GitHubyalcinyolalan/wssat

FERRAMENTA DE AVALIAÇÃO DE SEGURANÇA DE SERVIÇOS WEB

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
390há 4 anos
NtTrace preview

NtTrace

GitHubrogerorr/nttrace

Um programa do tipo strace para a API 'nativa' do Windows

dynamic-code-analysisreverse-engineeringapi-security-testing+2
388há 1 mês
PyJFuzz preview

PyJFuzz

GitHubmseclab/pyjfuzz

PyJFuzz - Fuzzer JSON em Python

dynamic-analysis-sandboxingvulnerability-analysisapi-security-testing+2
377há 3 anos
Anterior1…456…19Próximo