Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
auth_analyzer preview

auth_analyzer

GitHubsimioni87/auth_analyzer

Extensão do Burp para testar problemas de autorização. Repetição automatizada de requisições e extração de valores de parâmetros em tempo real.

authentication-authorizationapi-security-testingweb-security+1
221
há 9 meses
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Um fuzzer de API REST guiado por cobertura desenvolvido sobre LibAFL.

vulnerability-analysisapi-security-testingweb-security+3
217há 2 dias
AutoNessus preview

AutoNessus

GitHubdeepseasred/autonessus

Este script comunica-se com a API do Nessus para ajudar na automação de scans. Dependendo da flag fornecida com o script, você pode listar todos os…

vulnerability-scannersapi-security-testing
214há 9 anos
openapi-parser preview

openapi-parser

GitHubaress31/openapi-parser

Analisar documentos OpenAPI no Burp Suite para automatizar avaliações de segurança de APIs baseadas em OpenAPI (aprovado pela PortSwigger para…

vulnerability-scannersapi-security-testingweb-security+2
207há 2 anos
LLMMap preview

LLMMap

GitHubhellsender01/llmmap

Estrutura automatizada de teste de injeção de prompt para aplicações integradas a LLMs com arquitetura dual-LLM.

vulnerability-scannersdynamic-analysis-sandboxingpayload-generation+6
204há 5 meses
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

Apenas para fins académicos. Ataque contra o Salesforce Lightning com privilégio de convidado.

exploitationweb-application-exploitationapi-security-testing+4
184há 5 anos
TProxer preview

TProxer

GitHubethicalhackingplayground/tproxer

Uma extensão do Burp Suite feita para automatizar o processo de encontrar SSRF baseado em caminho de proxy reverso.

vulnerability-analysisweb-application-exploitationapi-security-testing+2
184há 4 anos
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
182há 2 anos
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Extensão do Burp Suite útil para verificar a segurança de OAUTHv2 e OpenID

authentication-authorizationvulnerability-scannersapi-security-testing+6
178há 1 ano
drift-node-sdk preview

drift-node-sdk

GitHubuse-tusk/drift-node-sdk

SDK Node.js para capturar e reproduzir chamadas de API feitas para/de seu serviço

scripting-automationapi-security-testingutilities-frameworks
173há 3 meses
openapi_security_scanner preview

openapi_security_scanner

GitHubngalongc/openapi_security_scanner

Scanner de segurança de autorização automatizado para APIs baseadas em OpenAPI. Testa endpoints GET com múltiplos conjuntos de credenciais para…

vulnerability-scannersapi-security-testingweb-security+1
173há 5 anos
SpringVulScan preview

SpringVulScan

GitHubtpt11fb/springvulscan

burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

vulnerability-scannersexploitationweb-application-exploitation+3
154há 3 anos
HybridTestFramework preview

HybridTestFramework

GitHubdipjyotimetia/hybridtestframework

Teste de ponta a ponta de Web, API, Nuvem, Eventos e Segurança

vulnerability-scannerscontainer-securityapi-security-testing+3
153há 11 meses
tusk-cli preview

tusk-cli

GitHubuse-tusk/tusk-cli

Suite de testes automatizados com gravação e reprodução de tráfego ao vivo

dynamic-analysis-sandboxingcode-analysisscripting-automation+3
143há 2 meses
raider preview
Archived

raider

GitHubdigeex/raider

OBSOLETO, por favor use o novo repositório da OWASP: https://github.com/OWASP/raider

api-security-testingweb-securitypenetration-testing+1
139há 4 anos
graphicator preview

graphicator

GitHubcybervelia/graphicator

Ferramenta automatizada de enumeração de esquemas GraphQL e extração de dados que itera documentos de introspecção, reconstrói consultas e salva…

api-security-testinginformation-gatheringweb-security+1
134há 3 anos
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner de Contrabando de Requisições HTTP desenvolvido em Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125há 14 dias
argumentinjectionhammer preview

argumentinjectionhammer

GitHubnccgroup/argumentinjectionhammer

Uma extensão do Burp projetada para identificar vulnerabilidades de injeção de argumentos.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+2
124há 7 anos
Anterior1…678…19Próximo