Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1122 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-22963 preview

CVE-2025-22963

GitHubgmh5225/cve-2025-22963
vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
cve-2025-29927-nextjs preview

cve-2025-29927-nextjs

GitHubgitgudkrish/cve-2025-29927-nextjs

Demonstração educacional do CVE-2025-29927, uma bypass crítica de autenticação de middleware no Next.js. Inclui um painel de administração…

vulnerability-analysisweb-application-exploitationweb-security+3
há 3 meses
CVE-2017-13872-Patch preview

CVE-2017-13872-Patch

GitHubgiovannidispoto/cve-2017-13872-patch

Exploit para CVE-2017-13872 que eleva privilégios alterando a senha do root em sistemas vulneráveis. Requer execução e fornece novo acesso root.

privilege-escalationpassword-attacksvulnerability-analysis+2
há 8 anos
CVE-2024-10449-patch preview

CVE-2024-10449-patch

GitHubg-u-i-d/cve-2024-10449-patch

Patch para CVE-2024-10449: substitui o loginAction.php vulnerável por uma versão reforçada que exige configuração de banco de dados para autenticação…

vulnerability-analysiscode-analysisweb-security+2
há 1 ano
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo preview

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

SecureOAuth-Demo: Laboratorio educativo que recrea de forma segura la vulnerabilidad CVE-2025-4679 (exposición de credenciales OAuth). Aprende…

packet-sniffing-analysisvulnerability-analysisweb-security+6
há 8 meses
CVE-2022-4361 preview

CVE-2022-4361

GitHubfaccimatteo/cve-2022-4361

PoC para https://nvd.nist.gov/vuln/detail/CVE-2022-4361

vulnerability-analysisexploitationweb-application-exploitation+3
há 9 meses
CVE-2023-27100 preview

CVE-2023-27100

GitHubfabdotnet/cve-2023-27100

Exploit para CVE-2023-27100 contornando a proteção anti-força bruta do pfSense via cabeçalhos X-Forwarded-For manipulados e tokens anti-CSRF para…

vulnerability-analysisexploitationids-ips-evasion+3
há 2 anos
CVE-2026-44596 preview

CVE-2026-44596

GitHubex-cal1bur/cve-2026-44596

O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de…

password-attacksvulnerability-analysisapi-security-testing+3
há 2 meses
CVE-2026-42568 preview

CVE-2026-42568

GitHubex-cal1bur/cve-2026-42568

Existe uma vulnerabilidade de injeção LDAP em org.yamcs.security.LdapAuthModule. O parâmetro username é inserido diretamente nos filtros de busca…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 meses
CVE-2022-45599 preview

CVE-2022-45599

GitHubethancunt/cve-2022-45599
password-attacksvulnerability-analysisexploitation+3
há 3 anos
CVE-2018-10933 preview

CVE-2018-10933

GitHubensimag-security/cve-2018-10933

Implementação acadêmica de exploit para o CVE-2018-10933, uma vulnerabilidade de bypass de autenticação do libssh, com um relatório detalhado e…

vulnerability-analysisexploitationnetwork-security+3
há 7 anos
NextJS-CVE-2025-29927 preview

NextJS-CVE-2025-29927

GitHubenochgitgamefied/nextjs-cve-2025-29927

Aplicação Next.js intencionalmente vulnerável demonstrando CVE-2025-29927, bypass de autenticação via evasão de WAF em middleware. Projetada para…

vulnerability-analysisweb-application-exploitationpenetration-testing+3
há 6 meses
CVE-2022-40684 preview

CVE-2022-40684

GitHubdkstar11q/cve-2022-40684

Exploit for CVE-2022-40684 vulnerability

vulnerability-analysisexploitationweb-security+3
há 3 anos
KeePass-TriggerLess preview

KeePass-TriggerLess

GitHubdigital-dev/keepass-triggerless

KeePass 2.53.1 com o ECAS Trigger System removido, corrigindo a CVE-2023-24055

general-purpose-utilitiespassword-crackingencryption-decryption-tools+3
há 3 anos
laravel-framework preview

laravel-framework

GitHubderrickschoen/laravel-framework

Fork de laravel/framework 10.50.2 com CVE-2026-48019 (injeção CRLF na regra de email padrão) retroportado para ValidatesAttributes::validateEmail.…

general-purpose-utilitiesvulnerability-analysisweb-security+3
há 2 meses
CVE-2025-29927 preview

CVE-2025-29927

GitHubdante01yoon/cve-2025-29927

Next.js CVE-2025-29927 demonstration

vulnerability-analysisweb-application-exploitationweb-security+3
há 1 ano
CVE-2025-13390 preview

CVE-2025-13390

GitHubd0n601/cve-2025-13390

WP Directory Kit <= 1.4.4 - Bypass de Autenticação para Escalação de Privilégios via Assunção de Conta

payload-generationvulnerability-analysisexploitation+4
há 9 meses
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - Autorização inadequada para exclusão de produto não autenticada

vulnerability-analysisexploitationweb-application-exploitation+3
há 9 meses
Anterior1…565758…63Próximo