Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1122 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
WireBug preview

WireBug

GitHubsyss-research/wirebug

WireBug é um conjunto de ferramentas para testes de penetração em Voz sobre IP.

encryption-decryption-toolsvulnerability-analysisfuzzing+3
177
há 4 anos
How-To-Secure-A-Linux-Server preview

How-To-Secure-A-Linux-Server

GitHubimthenachoman/how-to-secure-a-linux-server

Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema…

vulnerability-scannersconfiguration-auditingnetwork-security+7
30.3khá 1 mês
KrbRelayUp preview

KrbRelayUp

GitHubdec0ne/krbrelayup

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

privilege-escalationexploitationimpersonation-tools+4
1.7khá 4 anos
TeamFiltration preview

TeamFiltration

GitHubflangvik/teamfiltration

Estrutura multiplataforma para enumerar contas O365, pulverização de senhas, exfiltração de dados de e-mails/Teams/OneDrive e backdoor em contas do…

osintpassword-attacksdata-exfiltration+3
1.4khá 5 meses
brutus preview

brutus

GitHubpraetorian-inc/brutus

Ferramenta de teste de credenciais rápida e sem dependências em Go. Realiza força bruta em SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e mais de 20…

vulnerability-scannerspassword-attacksexploitation+7
307há 8h 50m
trident preview
Archived

trident

GitHubpraetorian-inc/trident

ferramenta automatizada de pulverização de senhas

password-attacksscripting-automationpenetration-testing+3
148há 5 anos
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

vulnerability-scannersexploitationweb-application-exploitation+3
1há 2 anos
thc-hydra preview

thc-hydra

GitHubvanhauser-thc/thc-hydra

hydra

password-crackingpassword-attacksnetwork-security+2
12.1khá 21 dias
Reticulum preview

Reticulum

GitHubmarkqvist/reticulum

A pilha de rede baseada em criptografia para a construção de redes imparáveis com LoRa, Packet Radio, WiFi e tudo o que está entre eles.

encryption-decryption-toolsnetwork-securitywireless-security+4
6.7khá 25 dias
pentest-guide preview

pentest-guide

GitHubvoorivex/pentest-guide

Guia de testes de penetração baseado no OWASP incluindo casos de teste, recursos e exemplos.

privilege-escalationvulnerability-analysisinformation-gathering+6
2.8khá 5 anos
RemotePotato0 preview

RemotePotato0

GitHubantoniococo/remotepotato0

Escalação de privilégios no Windows de usuário para administrador de domínio.

privilege-escalationexploitationlateral-movement+2
1.5khá 3 anos
CredSniper preview

CredSniper

GitHubustayready/credsniper

CredSniper é um framework de phishing escrito com o micro-framework Python Flask e Jinja2 templating que suporta a captura de tokens 2FA.

phishing-toolsweb-application-exploitationphishing+2
1.4khá 6 anos
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
971há 1 dia
Titanis preview

Titanis

GitHubtrustedsec/titanis

Biblioteca de protocolos do Windows, incluindo implementações de SMB e RPC, entre outros.

privilege-escalationexploitationlateral-movement+7
823há 2 dias
lsarelayx preview

lsarelayx

GitHubccob/lsarelayx

Ferramenta de relay NTLM em todo o sistema que faz hook nas APIs de autenticação do Windows para retransmitir conexões NTLM recebidas, fazer…

password-attacksexploitationpenetration-testing+2
584há 4 anos
MSSqlPwner preview

MSSqlPwner

GitHubscorpioneslabs/mssqlpwner

Ferramenta avançada de teste de penetração MSSQL para movimento lateral, execução de comandos, relé NTLM e ataques de força bruta através de…

password-attacksexploitationlateral-movement+5
458há 7 dias
Masky preview

Masky

GitHubz4ksec/masky

Biblioteca Python com CLI que permite despejar remotamente credenciais de usuários de domínio via um ADCS sem despejar a memória do processo LSASS

exploitationpenetration-testingauthentication
404há 1 ano
jwt-reauth preview

jwt-reauth

GitHubnccgroup/jwt-reauth

Cacheia tokens de autenticação JWT de uma URL de autenticação e os anexa como cabeçalhos às solicitações dentro do escopo no Burp Suite para…

penetration-testing-frameworksweb-proxies-interceptionweb-security+3
106há 3 anos
Anterior12…63Próximo