Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
Vega preview

Vega

GitHubsubgraph/vega

Subgraph Vega

vulnerability-scannersdynamic-analysis-sandboxingweb-application-exploitation+3
363há 5 anos
CrackQL preview

CrackQL

GitHubnicholasaleks/crackql

Ferramenta de teste de penetração GraphQL que explora limites de taxa fracos e análise de custos para força bruta de credenciais, bypass de 2FA,…

password-attacksweb-application-exploitationapi-security-testing+2
349há 3 anos
firefox-devtools-mcp preview

firefox-devtools-mcp

GitHubmozilla/firefox-devtools-mcp

Model Context Protocol server for Firefox DevTools - enables AI assistants to inspect and control Firefox browser through the Remote Debugging…

android-securitydynamic-analysis-sandboxingnetwork-mapping+7
345há 1 dia
Grafiki preview

Grafiki

GitHublucky-luk3/grafiki

Ferramenta de Threat Hunting sobre Sysmon e gráficos

api-security-testingapi-security
342há 3 anos
mcpsnoop preview

mcpsnoop

GitHubkerlenton/mcpsnoop

Wireshark para MCP. Um proxy transparente que mostra cada chamada de ferramenta real entre o seu cliente de IA e os seus servidores MCP, em tempo…

general-purpose-utilitiesdynamic-analysis-sandboxingnetwork-mapping+5
334há 5 dias
GraphCrawler preview
Archived

GraphCrawler

GitHubgsmith257-cyber/graphcrawler

Kit de ferramentas para testes de segurança automatizados em GraphQL

reconnaissancevulnerability-scannersapi-security-testing+3
334há 2 anos
SILENTCHAIN preview

SILENTCHAIN

GitHubsilentchainai/silentchain

Extensão de scanner de vulnerabilidades com tecnologia de IA para Burp Suite, com suporte a múltiplos provedores (Ollama, OpenAI, Claude, Gemini)

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
330há 1 mês
smugglefuzz preview

smugglefuzz

GitHubmoopinger/smugglefuzz

Um scanner rápido de contrabando de downgrade HTTP escrito em Go.

vulnerability-scannersweb-application-exploitationapi-security-testing+3
313há 2 anos
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ é uma extensão do Burp Suite projetada para varredura passiva e ativa de tráfego JavaScript usando a ferramenta CLI jsluice

reconnaissancestatic-code-analysisapi-security-testing+3
302há 2 anos
apicheck preview

apicheck

GitHubbbva/apicheck

O conjunto de ferramentas DevSecOps para APIs REST

vulnerability-scannersapi-security-testingweb-security+2
277há 4 anos
http-desync-guardian preview

http-desync-guardian

GitHubaws/http-desync-guardian

Analisar requisições HTTP para minimizar riscos de ataques HTTP Desync (precursor para contrabando/divisão de requisições HTTP).

static-analysisvulnerability-analysisapi-security-testing+1
274há 2 meses
syntribos preview
Archived

syntribos

GitHubopenstack-archive/syntribos

Ferramenta de teste de segurança de API Python do OpenStack Security Group

vulnerability-scannersapi-security-testingweb-security+2
271há 6 anos
sqlipy preview

sqlipy

GitHubcodewatchorg/sqlipy

SQLiPy é um plugin Python para o Burp Suite que integra o SQLMap usando a API do SQLMap.

vulnerability-scannersweb-application-exploitationapi-security-testing+2
260há 1 ano
API-Wordlist preview

API-Wordlist

GitHubnet-hunter121/api-wordlist

Wordlists curadas de nomes de funções de API, verbos e substantivos para fuzzing de endpoints de aplicações web com Burp Suite Intruder.

api-security-testinginformation-gatheringweb-security+3
254há 5 anos
authcov preview
Archived

authcov

GitHubauthcov/authcov

Varredura de cobertura de autorização de aplicações web

authentication-authorizationvulnerability-scannersapi-security-testing+3
234há 3 anos
request_smuggler preview
Archived

request_smuggler

GitHubsh1yo/request_smuggler

Scanner de vulnerabilidade de contrabando de requisições HTTP

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+3
228há 4 anos
x8-Burp preview

x8-Burp

GitHubimpact-i/x8-burp

Suíte de descoberta de parâmetros ocultos

reconnaissancevulnerability-analysisapi-security-testing+2
225há 3 anos
feroxfuzz preview

feroxfuzz

GitHubepi052/feroxfuzz

Construa fuzzers HTTP black-box cientes de estrutura em Rust com mutadores, escalonadores, observadores, decisores e processadores componíveis para…

api-security-testingweb-securityfuzzing+1
223há 7 meses
Anterior1…567…19Próximo