Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1122 resultados
magicNetdefs preview

magicNetdefs

GitHubcrisprss/magicnetdefs

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

exploitationnetwork-securitypenetration-testing+3
49
há 4 anos
OpenSC.tokend preview

OpenSC.tokend

GitHubopensc/opensc.tokend

Módulo Tokend para OS X com suporte para todos os cartões suportados pelo OpenSC

cryptographyhardware-securityidentity-access-management+1
36há 2 anos
FaceBrute preview

FaceBrute

GitHubemerinohdz/facebrute

Script de brute force para Facebook

password-attacksweb-application-exploitationpenetration-testing+2
27há 14 anos
QuantumLock preview

QuantumLock

GitLabroxanne_ardary/quantumlock

QuantumLock é um protocolo Bitcoin de código aberto e resistente à computação quântica, projetado para proteger ativos digitais contra futuras…

encryption-decryption-toolsidentity-managementcryptography+6
há 1 mês
PENTEST-LAB preview

PENTEST-LAB

GitHubpannagkumaar/pentest-lab

Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de…

vulnerability-analysisexploitationweb-security+8
há 1 mês
bepr preview

bepr

GitHubaperocky/bepr

Um framework mínimo de reverse shell autenticado para alcançar hosts com acesso de saída à internet.

penetration-testingcommand-and-controlutilities-frameworks+3
há 2 meses
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

privilege-escalationpersistence-mechanismsexploitation+4
1há 3 dias
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC: Shiori JWT CheckToken nunca revalida o estado da conta (CVE-2026-71206, Alta 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
há 4 dias
CVE-2026-71205-PoC preview

CVE-2026-71205-PoC

GitHubnel-droid/cve-2026-71205-poc

PoC: brute-force de login ilimitado no changedetection.io, sem rate limiting (CVE-2026-71205, Média 6.5)

password-attacksvulnerability-analysisexploitation+4
há 4 dias
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

Implementa a cadeia de bypass de autenticação para RCE como root do CVE-2026-20079 contra o Cisco Secure FMC usando os modos fingerprint, check,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 dias
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

PoC para CVE-2026-73519 - segredo de cluster hardcoded do WolfStack leva a RCE não autenticado (CVSS 9.8)

container-securityvulnerability-analysisexploitation+3
há 5 dias
zyxel-social-login-bypass-cve-2026-8508 preview

zyxel-social-login-bypass-cve-2026-8508

GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

Writeup público, PoC e materiais de emulação para a CVE-2026-8508 que afeta o login social do portal cativo da Zyxel.

vulnerability-analysisexploitationweb-application-exploitation+4
há 4 dias
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

Uma explicação e PoC para explorar a Vulnerabilidade de Bypass de Autenticação CVE-2026-20896 no Gitea. Permite roubar tokens de sessão de usuários…

vulnerability-analysisexploitationweb-application-exploitation+5
há 5 dias
CVE-2017-7921-EXP preview

CVE-2017-7921-EXP

GitHubblacksheepstudio/cve-2017-7921-exp

Exploit em Python para CVE-2017-7921 em câmeras IP Hikvision, realizando enumeração de usuários sem autenticação, captura de snapshots e download do…

iot-securityvulnerability-analysisexploitation+3
há 3 anos
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

Corrige injeção de SQL não autenticada em um endpoint de configuração substituindo consultas JDBC brutas por parametrização ORM e validação de token…

defensive-toolsvulnerability-analysisweb-security+3
1há 5 dias
cve-2021-21994_POC preview

cve-2021-21994_POC

GitHubmreza-en/cve-2021-21994_poc

Valida e explora o bypass de autenticação SFCB do VMware ESXi (CVE-2021-21994) por meio de um harness de probe/fuzz, permitindo enumeração CIM-XML…

vulnerability-analysisexploitationinformation-gathering+3
há 5 dias
CVE-2026-9090-poc preview

CVE-2026-9090-poc

GitHubkimdir01/cve-2026-9090-poc

PoC para CVE-2026-9090 — bypass de assinatura SAML do Casdoor (CWE-347). Apenas reprodução; coordenado via CERT/CC VU#780781.

payload-generationvulnerability-analysisexploitation+4
há 5 dias
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

Enumeração de Usuários via Canal Lateral de Temporização na Autenticação do PaperCut NG

reconnaissancevulnerability-analysisweb-application-exploitation+4
há 5 dias
Anterior123…63Próximo