Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
743 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC: função Editor do Grafana exclui pontos de contato protegidos (CVE-2026-72585, Médio 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
há 4 dias
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC: Shiori JWT CheckToken nunca revalida o estado da conta (CVE-2026-71206, Alta 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
há 4 dias
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Médio 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
há 4 dias
jit preview

jit

GitHubjitpass/jit

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14há 5 dias
CVE-2026-13610 preview

CVE-2026-13610

GitHubghostpels/cve-2026-13610

PoC de exploit para criação não autenticada de contas de médico/recepcionista no plugin KiviCare do WordPress por meio de gerenciamento inadequado de…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
há 6 dias
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

Laboratório Docker reproduzindo CVE-2026-71362, tomada de conta em Magento/Adobe Commerce via troca de identidade de sessão do cliente, com PoC e…

authentication-authorizationvulnerability-analysisexploitation+4
1há 5 dias
CVE-2025-32433-PoC-Analysis preview

CVE-2025-32433-PoC-Analysis

GitHubliam-worsley/cve-2025-32433-poc-analysis

Esta é uma análise para o CVE-2025-32433 (Erlang OTP SSH Vulnerability). Não escrevi nenhuma parte do código; apenas escrevi comentários descrevendo…

authentication-authorizationvulnerability-analysisexploitation+4
há 6 dias
CVE-2026-31816 preview

CVE-2026-31816

GitHubk3ystr0k3r/cve-2026-31816

Exploit de PoC para bypass crítico de autenticação no Budibase: regex de webhook sem ancoragem permite que atacantes acrescentem…

authentication-authorizationexploitationweb-application-exploitation+3
há 6 dias
Kerberos-CVE-2026-27912 preview

Kerberos-CVE-2026-27912

GitHuboxstussz-eng/kerberos-cve-2026-27912

PoC para CVE-2026-27912 - Elevação de Privilégio do Kerberos do Windows (ResetNightmare). Redefinição de senha não autorizada por meio de falha do…

authentication-authorizationprivilege-escalationpassword-attacks+2
há 6 dias
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHubpemarine/cve-2026-41940-poc

Exploit para CVE-2026-41940, um bypass de autenticação não autenticado no cPanel/WHM que concede acesso de nível root ao WHM via injeção de sessão…

authentication-authorizationprivilege-escalationexploitation+3
270há 7 dias
CVE-2026-73673 preview

CVE-2026-73673

GitHubozcanpng/cve-2026-73673

PoC não destrutivo e artigo técnico para o CVE-2026-73673, uma falha de atualização de firmware sem autenticação no roteador Netis NC63, com…

authentication-authorizationembedded-systems-securityiot-security+3
2há 6 dias
cve-2026-39987 preview

cve-2026-39987

GitHubmatesz44/cve-2026-39987

Explora RCE pré-autenticação CVE-2026-39987 no Marimo <0.23.0 conectando-se ao WebSocket /terminal/ws não autenticado. Suporta execução arbitrária de…

authentication-authorizationexploitationweb-application-exploitation+2
há 8 dias
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

PoC Python autocontido para bypass de autenticação SQL do Dovecot: faz login como qualquer usuário sem a senha real e enumera nomes de usuário em…

authentication-authorizationvulnerability-analysisexploitation+4
2há 8 dias
CVE-2025-49173 preview

CVE-2025-49173

GitHubaliyabuz25/cve-2025-49173

Pesquisa de segurança — PoC para escalada local de privilégios para root no macOS Mavericks 10.9.

authentication-authorizationprivilege-escalationvulnerability-analysis+2
há 8 meses
CVE-2026-41452-PoC preview

CVE-2026-41452-PoC

GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita…

authentication-authorizationvulnerability-analysisexploitation+3
3há 8 dias
CVE-2026-27344 preview

CVE-2026-27344

GitHubac8999/cve-2026-27344

Falta de Autorização no inseri core da inseriswiss permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Este…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
há 8 dias
android-hardware-attestation-demo preview

android-hardware-attestation-demo

GitHubquarkslab/android-hardware-attestation-demo

An Android HW Attestation demo

android-securityauthentication-authorizationmobile-app-pentesting+3
39há 15 dias
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Exploit de prova de conceito para o Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, contorna a autenticação, descobre metadados…

authentication-authorizationreconnaissanceexploitation+4
52há 10 dias
Anterior123…42Próximo