Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
328 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Uma extensão do Burp Suite para testes de penetração de aplicações, para mapear fluxos e vulnerabilidades.

vulnerability-analysisapi-security-testingweb-security+2
122
há 2 anos
corsair_scan preview

corsair_scan

GitHubsantandersecurityresearch/corsair_scan

Scanner automatizado de má configuração de CORS que testa injeção de cabeçalho Origin, reflexão de curinga e vazamento de credenciais em aplicações…

vulnerability-scannersapi-security-testingweb-security+1
122há 5 anos
Moxy preview

Moxy

GitHubmatank001/moxy

Moxy é uma ferramenta DAST de código aberto projetada para testes de segurança modernos em aplicações web. Ela fornece uma interface fácil de usar…

reconnaissancevulnerability-scannersdynamic-analysis-sandboxing+9
118há 7 meses
Pentest-Collaboration-Framework preview

Pentest-Collaboration-Framework

GitLabinvuls/pentest-projects/pcf

Ferramenta de código aberto, multiplataforma e portátil para automatizar processos rotineiros ao realizar diversos trabalhos de teste!

penetration-testing-frameworksvulnerability-scannerscontainer-security+4
112há 3 meses
aura-inspector preview

aura-inspector

GitHubgoogle/aura-inspector

Ferramenta automatizada de teste de segurança para o Salesforce Experience Cloud que descobre aplicações Aura mal configuradas, registos acessíveis e…

api-security-testinginformation-gatheringweb-security+3
103há 5 meses
raider preview

raider

GitHubowasp/raider

OWASP Raider: um novo framework para manipular os processos HTTP de sessões persistentes

vulnerability-analysisweb-application-exploitationapi-security-testing+3
101há 3 anos
slither-mcp preview

slither-mcp

GitHubtrailofbits/slither-mcp

Servidor MCP para análise estática Slither de contratos inteligentes Solidity

static-analysisvulnerability-analysiscode-analysis+3
96há 6 meses
maps_scanner preview

maps_scanner

GitHubhackinglz/maps_scanner

MAPS scanner em nuvem e analisador de respostas para pesquisa do Microsoft Defender.

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+6
94há 6 meses
hulak preview

hulak

GitHubxaaha/hulak

Cliente de API CLI leve baseado em arquivos, com segredos criptografados com age, suporte de primeira classe para GraphQL e servidor MCP para fluxos…

encryption-decryption-toolsapi-security-testingdevsecops+4
90há 5 dias
AcuAutomate preview

AcuAutomate

GitHubdanialhalo/acuautomate

Ferramenta CLI não oficial do Acunetix para testes de penetração automatizados e caça a bugs em grandes escopos.

vulnerability-scannersapi-security-testingweb-security+1
87há 2 anos
dvcsharp-api preview

dvcsharp-api

GitHubappsecco/dvcsharp-api

Damn Vulnerable C# Application (API)

vulnerability-analysisweb-application-exploitationapi-security-testing+3
85há 2 anos
Nmap-API preview

Nmap-API

GitHubmorpheuslord/nmap-api

API RESTful que encapsula o Nmap para varredura automatizada de rede, detecção de portas, enumeração de serviços e análise de vulnerabilidades com…

osintvulnerability-scannersnetwork-mapping+2
81há 1 ano
REST-Attacker preview

REST-Attacker

GitHubrub-nds/rest-attacker

Framework automatizado de testes de penetração para APIs REST com geração de testes orientada por OpenAPI, 32 testes de segurança baseados na OWASP e…

vulnerability-scannersapi-security-testingweb-security+1
81há 3 anos
mcp-xray preview

mcp-xray

GitHubtraceforce/mcp-xray

Scanner de segurança unificado para servidores MCP com modos de configuração, pentest e varredura de repositórios. Gera relatórios SARIF para…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
80há 17 dias
vulnhawk preview

vulnhawk

GitHubmomenbasel/vulnhawk

Scanner SAST com inteligência artificial que encontra bypass de autenticação, IDOR e bugs de lógica que o Semgrep/CodeQL não detectam. Ação gratuita…

static-analysisvulnerability-scannerscode-analysis+8
79há 2 meses
BurpAPISecuritySuite preview

BurpAPISecuritySuite

GitHubteycir/burpapisecuritysuite

Extensão do Burp Suite para testes de segurança de API com 15 tipos de ataque, 108+ payloads, fuzzing inteligente, detecção de BOLA/IDOR, integração…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
75há 5 dias
CVE-2023-27532 preview

CVE-2023-27532

GitHubhorizon3ai/cve-2023-27532

POC for Veeam Backup and Replication CVE-2023-27532

vulnerability-analysisexploitationapi-security-testing+2
74há 3 anos
bug-reaper preview

bug-reaper

GitHubshaniidev/bug-reaper

Web2 bug bounty Agent Skill — baseado em evidências, sem achismo de IA. Abrange 18 classes de vulnerabilidade em HackerOne, Bugcrowd, Intigriti e…

reconnaissancevulnerability-analysisexploitation+8
66há 6 meses
Anterior1…789…19Próximo