Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
2354 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
há 2 dias
CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation preview

CVE-2024-4577-Exploitation-AsyncRAT-Deployment-DFIR-Investigation

GitHubduyduongduyduong/cve-2024-4577-exploitation-asyncrat-deployment-dfir-investigation

Investigação da exploração de CVE-2024-4577 e implantação de AsyncRAT com artefatos de DFIR, IoCs e orientação de detecção.

exploitationmalware-analysisdigital-forensics+3
há 5 dias
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

memory-forensicspersistence-mechanismsreverse-engineering+4
1há 6 dias
Aether-C2-Framework preview

Aether-C2-Framework

GitHubgmh5225/aether-c2-framework

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

post-exploitationcommand-and-controleducation+2
há 7 meses
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

Exploit em Node.js para CVE-2026-64638 que executa um túnel ngrok para um endpoint malicioso, permitindo acesso remoto e controle pós-exploração.

exploitationpost-exploitationpenetration-testing+3
1há 8 dias
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

persistence-mechanismsexploitationweb-application-exploitation+3
há 8 dias
XSS2Shell preview

XSS2Shell

GitHubg0d150ne/xss2shell

Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com…

persistence-mechanismsexploitationweb-application-exploitation+6
há 9 dias
Qakbot preview

Qakbot

GitHubpr0xylife/qakbot

Repositório de inteligência de ameaças e análise de malware focado em um trojan bancário e botnet, com IOCs, indicadores de C2 e pesquisa…

ioc-managementthreat-feeds-aggregatorsmalware-analysis+3
193há 2 anos
PayloadAutomation preview

PayloadAutomation

GitHubemcghee/payloadautomation

Automatiza o desenvolvimento, teste e implantação de payloads do Cobalt Strike por meio de uma ponte Python-to-Sleep; inclui inspeção de artefatos,…

ioc-managementpayload-generationscripting-automation+3
120há 4 anos
SliverKeylogger preview

SliverKeylogger

GitHubtrustedsec/sliverkeylogger

Módulo de keylogger para Windows do framework de implantes Sliver C2, que usa Raw Input para capturar teclas digitadas e expõe comandos de início,…

data-exfiltrationpost-exploitationcommand-and-control+2
169há 2 anos
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Uma lista de scripts Powershell úteis com 100% de bypass de AV (no momento da publicação).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4khá 2 meses
Brute-Ratel-C4-Community-Kit preview

Brute-Ratel-C4-Community-Kit

GitHubparanoidninja/brute-ratel-c4-community-kit

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

exploitationpost-exploitationpenetration-testing+3
298há 2 anos
Empire preview

Empire

GitHubbc-security/empire

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2khá 18 dias
rcs-db preview

rcs-db

GitHubhackedteam/rcs-db

Database components for RCS backend

data-exfiltrationcommand-and-controlremote-access-tool
73há 11 anos
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
335há 2 anos
Gozi preview

Gozi

GitHubpr0xylife/gozi

Trojan bancário com capacidades de injeção no navegador e comando e controle, usado para roubar credenciais e dados financeiros; relevante para…

persistence-mechanismsreverse-engineeringdata-exfiltration+4
5há 4 anos
s6_pcie_microblaze preview

s6_pcie_microblaze

GitHubcr4sh/s6_pcie_microblaze

Kit de hacking DIY para PCI Express da Xilinx SP605. Este repositório também abriga o Hyper-V Backdoor e o Boot Backdoor; consulte o readme para…

exploitationdata-exfiltrationpost-exploitation+4
880há 5 meses
BruteRatel-DetectionTools preview

BruteRatel-DetectionTools

GitHubimmersive-labs-sec/bruteratel-detectiontools

Uma coleção de ferramentas e regras para decodificar badgers do Brute Ratel C4

defensive-toolsmalware-analysiscommand-and-control+3
67há 4 anos
Anterior12…131Próximo