Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1122 resultados
NetNTLMtoSilverTicket preview

NetNTLMtoSilverTicket

GitHubnotmedic/netntlmtosilverticket

SpoolSample -> Responder com NetNTLM Downgrade -> NetNTLMv1 -> NTLM -> Kerberos Silver Ticket

password-crackingprivilege-escalationexploitation+5
976
há 5 anos
python-ecdsa preview

python-ecdsa

GitHubtlsfuzzer/python-ecdsa

Assinatura/verificação ECDSA e acordo de chaves ECDH em Python puro

encryption-decryption-toolscryptographyutilities-frameworks+2
975há 2 meses
EntraGoat preview

EntraGoat

GitHubsemperis/entragoat

Um ambiente Microsoft Entra ID deliberadamente vulnerável. Aprenda segurança de identidade por meio de desafios de ataque práticos e realistas.

privilege-escalationctfpenetration-testing+7
974há 3 meses
KrbRelay preview

KrbRelay

GitHubcube0x0/krbrelay

Framework de relay Kerberos para ambientes Windows que permite relay de autenticação, escalonamento de privilégios e movimento lateral através dos…

privilege-escalationexploitationlateral-movement+2
953há 4 anos
Whisker preview

Whisker

GitHubeladshamir/whisker

Whisker é uma ferramenta C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink,…

privilege-escalationvulnerability-analysisexploitation+4
953há 1 ano
totp-ssh-fluxer preview

totp-ssh-fluxer

GitHubbenjojo/totp-ssh-fluxer

Leve a segurança por obscuridade ao próximo nível (esta é uma má ideia, por favor, não use isso de verdade)

network-securityutilities-frameworksauthentication+1
948há 10 anos
Blazy preview

Blazy

GitHubs0md3v/blazy

Bruteforcer inteligente de login.

password-crackingpassword-attacksweb-security+1
923há 3 anos
pywhisker preview

pywhisker

GitHubshutdownrepo/pywhisker

Versão em Python da ferramenta C# para ataques de "Shadow Credentials"

privilege-escalationexploitationpenetration-testing+1
922há 2 meses
PKINITtools preview

PKINITtools

GitHubdirkjanm/pkinittools

Ferramentas para Kerberos PKINIT e relay para AD CS

exploitationpenetration-testingauthentication
922há 1 ano
ADCSPwn preview

ADCSPwn

GitHubbats3c/adcspwn

Uma ferramenta para elevar privilégios em uma rede Active Directory forçando a autenticação de contas de máquina e retransmitindo para o serviço de…

privilege-escalationexploitationpenetration-testing+2
878há 5 anos
DFSCoerce preview

DFSCoerce

GitHubwh04m1001/dfscoerce

Ferramenta de prova de conceito que força a autenticação do Windows por meio dos métodos NetrDfsRemoveStdRoot e NetrDfsAddStdRoot do MS-DFSNM para…

exploitationpenetration-testingauthentication+1
846há 4 anos
CVE-2026-24061 preview

CVE-2026-24061

GitHubjacubes/cve-2026-24061

PoC do exploit CVE-2026-24061

vulnerability-analysisexploitationpenetration-testing+3
823há 1 dia
SQLRecon preview

SQLRecon

GitHubskahwah/sqlrecon

Um kit de ferramentas C# para MS SQL projetado para reconhecimento ofensivo e pós-exploração.

reconnaissanceexploitationinformation-gathering+5
814há 2 meses
PassTheCert preview

PassTheCert

GitHubalmondoffsec/passthecert

Ferramenta de prova de conceito para autenticar em um servidor LDAP/S com um certificado por meio do Schannel

exploitationpenetration-testingauthentication+1
766há 11 meses
Spray preview

Spray

GitHubgreenwolf/spray

Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf)

password-attacksinformation-gatheringpenetration-testing+1
765há 2 anos
ssh-tpm-agent preview

ssh-tpm-agent

GitHubfoxboron/ssh-tpm-agent

Agente SSH que cria e gere chaves seladas por TPM para autenticação vinculada ao hardware, suportando geração de chaves, importação, encapsulamento,…

encryption-decryption-toolscloud-securitydevsecops+3
743há 18 dias
wp2shell-poc preview

wp2shell-poc

GitHubicex0/wp2shell-poc

wp2shell (CVE-2026-63030 & CVE-2026-60137) - cadeia RCE completa

vulnerability-analysisexploitationweb-application-exploitation+5
737há 10 dias
TokenTactics preview

TokenTactics

GitHubrvrsh3ll/tokentactics

Conjunto de Ferramentas de Manipulação de Tokens JWT do Azure

phishing-toolspenetration-testingcloud-security+2
737há 1 ano
Anterior1…789…63Próximo