Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
743 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-27580 preview

CVE-2025-27580

GitHubtruststacksecurity/cve-2025-27580

Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card…

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
OpenSSL-1_0_1g_CVE-2015-1792 preview

OpenSSL-1_0_1g_CVE-2015-1792

GitHubtrinadh465/openssl-1_0_1g_cve-2015-1792

Biblioteca de criptografia robusta que implementa protocolos SSL/TLS, certificados X.509, cifras simétricas/assimétricas, resumos de mensagens e…

authentication-authorizationencryption-decryption-toolshash-analysis+3
há 2 anos
OpenSSL-1_0_1g_CVE-2015-1791 preview

OpenSSL-1_0_1g_CVE-2015-1791

GitHubtrinadh465/openssl-1_0_1g_cve-2015-1791
authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
há 2 anos
CVE-2025-29927 preview

CVE-2025-29927

GitHubtoddkk02/cve-2025-29927

Prova de conceito de exploração para CVE-2025-29927, um bypass de autenticação de middleware do Next.js usando o cabeçalho x-middleware-subrequest…

authentication-authorizationvulnerability-analysisids-ips-evasion+3
há 5 meses
CVE-2017-5689-Checker preview

CVE-2017-5689-Checker

GitHubtheway-hue/cve-2017-5689-checker

Verificador automatizado e exploit para CVE-2017-5689 (bypass de autenticação do Intel AMT). Escaneia o Shodan em busca de painéis AMT expostos e…

authentication-authorizationreconnaissancevulnerability-analysis+3
há 5 anos
alpr-dashboard-patches preview

alpr-dashboard-patches

GitHubthewaterbug/alpr-dashboard-patches

Correções em tempo de execução para algertc/alpr-dashboard: correção do logger assíncrono e mitigação nginx para CVE-2025-29927

authentication-authorizationvulnerability-analysisweb-security+3
há 3 meses
CVE-2024-52316 preview

CVE-2024-52316

GitHubtam-k592/cve-2024-52316

CVE-2024-52316 - Vulnerabilidade de Bypass de Autenticação do Apache Tomcat

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
vulnerable-nextjs-14-CVE-2025-29927 preview

vulnerable-nextjs-14-CVE-2025-29927

GitHubsugib3o/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
há 6 meses
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Um fork do Crowdsignal Forms com segurança reforçada. Corrige CVE-2025-69015 (Controle de Acesso Quebrado), moderniza para PHP 8.2+ e impõe…

authentication-authorizationvulnerability-analysiscode-analysis+3
há 5 meses
CVE-2023-2437 preview

CVE-2023-2437

GitHubrxrcoder/cve-2023-2437

Exploit em Python para CVE-2023-2437 visando bypass de autenticação no UserPro <= 5.1.1. Automatiza sequestro de usuário admin e criação de novo…

authentication-authorizationpassword-attacksvulnerability-analysis+3
há 2 anos
CVE-2023-27350 preview

CVE-2023-27350

GitHubroyall-researchers/cve-2023-27350

Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas…

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
CVE-2024-54378 preview

CVE-2024-54378

GitHubrandomrobbiebf/cve-2024-54378

Quietly Insights <= 1.2.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuário Autenticado (Subscriber+)

authentication-authorizationprivilege-escalationvulnerability-analysis+3
há 1 ano
CVE-2024-50477 preview

CVE-2024-50477

GitHubrandomrobbiebf/cve-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Assunção de Conta

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
CVE-2024-11643 preview

CVE-2024-11643

GitHubrandomrobbiebf/cve-2024-11643

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

authentication-authorizationprivilege-escalationvulnerability-analysis+3
há 1 ano
CVE-2022-22978 preview

CVE-2022-22978

GitHubraghvendra1207/cve-2022-22978

Prova de conceito para CVE-2022-22978, demonstrando bypass de autorização no RegexRequestMatcher do Spring Security via injeção CRLF, com uma…

authentication-authorizationvulnerability-analysisexploitation+3
há 4 anos
CVE-2023-47564 preview

CVE-2023-47564

GitHubc411e/cve-2023-47564

CVE-2023-47564

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
há 2 anos
CVE-2024-48955_Overview preview

CVE-2024-48955_Overview

GitHubbrotherofjhonny/cve-2024-48955_overview

CVE-2024-48955_Overview

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
CVE-2021-33044 preview

CVE-2021-33044

GitHubbaza-nato/cve-2021-33044

Exploit para vulnerabilidade de bypass de autenticação em Dahua IPC/VTH/VTO (CVE-2021-33044). Envia pacotes de dados maliciosos criados para…

authentication-authorizationiot-securityvulnerability-analysis+2
há 6 meses
Anterior1…39404142Próximo