Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1122 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-8793 preview

CVE-2026-8793

GitHubh4zaz/cve-2026-8793

Relatório técnico de CVE detalhando a ausência de proteção contra força bruta em um formulário de login de administrador web, com reprodução de PoC,…

password-attacksvulnerability-analysisexploitation+4
há 5 dias
filekey preview

filekey

GitHubrockwellshah/filekey

Aplicativo web offline e de código aberto para criptografia e compartilhamento de arquivos baseados em passkeys. AES-256-GCM/HPKE, sem nuvem, sem…

encryption-decryption-toolsdata-recoverycryptography+2
411há 1 mês
INSTA_CYBER preview

INSTA_CYBER

GitHubsabir555s/insta_cyber

Executa ataques de login por força bruta baseados em dicionário contra contas do Instagram usando Python, com suporte opcional a Tor para testes de…

password-crackingpassword-attacksweb-application-exploitation+3
14há 1 ano
CVE-2026-7458 preview

CVE-2026-7458

GitHubsangsenimanwartefak/cve-2026-7458

Exploit de prova de conceito em Python para o CVE-2026-7458, um bypass de autenticação não autenticado no plugin PickPlugins User Verification para…

exploitationweb-application-exploitationweb-security+2
há 2 meses
CVE-2026-23550 preview

CVE-2026-23550

GitHubsangsenimanwartefak/cve-2026-23550

Exploit em Bash para CVE-2026-23550 que aciona o login de administrador do WordPress sem autenticação por meio de uma solicitação REST API manipulada…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 meses
attestos preview

attestos

GitHubplunder707/attestos

Bazzite com uma camada de atestação de inicialização TPM. Trabalho em andamento: builds não verificadas, mecanismo UKI não resolvido. Especificação:…

defensive-toolscryptographyhardware-security+2
1há 13 dias
CVE-2026-55040 preview

CVE-2026-55040

GitHubl0ggg/cve-2026-55040

Exploit code for CVE-2026-55040, it can create auth header for any validate account.

exploitationweb-application-exploitationweb-security+2
2há 23 dias
epson-eh-tw5350-advisories preview

epson-eh-tw5350-advisories

GitHubdpfkdlemtp/epson-eh-tw5350-advisories

Avisos de segurança para CVE-2021-43716/43717/43718 (Epson EH-TW5350)

embedded-systems-securityvulnerability-analysisweb-security+2
há 9 dias
CVE-2026-24061-POC preview

CVE-2026-24061-POC

GitHub0p5cur/cve-2026-24061-poc

poc do CVE-2026-24061 : um bypass crítico de autenticação no telnetd que leva a RCE como root. Afeta sistemas com versões do telnetd que contêm a…

vulnerability-analysisexploitationnetwork-security+2
7há 9 dias
libfido2 preview

libfido2

GitHubyubico/libfido2

Fornece funcionalidade de biblioteca para FIDO2, incluindo comunicação com um dispositivo via USB ou NFC.

web-securitycryptographyhardware-security+2
726há 1 mês
tailscale preview

tailscale

GitHubtailscale/tailscale

A maneira mais fácil e segura de usar o WireGuard e 2FA.

encryption-decryption-toolsnetwork-securityauthentication
35.0khá 20 dias
CheatSheetSeries preview

CheatSheetSeries

GitHubowasp/cheatsheetseries

A OWASP Cheat Sheet Series foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de…

code-analysisweb-securitycryptography+6
32.9khá 3 dias
openssl preview

openssl

GitHubopenssl/openssl

Biblioteca TLS e criptografia de propósito geral

encryption-decryption-toolsnetwork-securitycryptography+1
30.6khá 1 dia
authelia preview

authelia

GitHubauthelia/authelia

O portal de Múltiplos Fatores de Single Sign-On para aplicações web, agora Certificado OpenID™

authentication-authorizationidentity-managementweb-security+2
28.5khá 3h 38m
SafeLine preview

SafeLine

GitHubchaitin/safeline

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3khá 2 dias
mimikatz preview

mimikatz

GitHubgentilkiwi/mimikatz

Uma pequena ferramenta para brincar com a segurança do Windows

password-crackingexploitationpost-exploitation+3
21.8khá 4 meses
impacket preview

impacket

GitHubfortra/impacket

Biblioteca Python para manipulação de protocolos de rede de baixo nível, com implementações de SMB, MSRPC, Kerberos e WMI, além de ferramentas para…

privilege-escalationreconnaissancepassword-attacks+8
16.0khá 1 dia
mailcow-dockerized preview

mailcow-dockerized

GitHubmailcow/mailcow-dockerized

Suite de servidor de e-mail dockerizada com Postfix, Dovecot, Rspamd e ClamAV. Fornece hospedagem segura de e-mail com filtragem de spam integrada,…

cloud-infrastructure-securitycontainer-securityencryption-decryption-tools+4
13.3khá 3 dias
Anterior1234…63Próximo