Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
799 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

privilege-escalationvulnerability-analysislateral-movement+6
406
há 0 dias
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

vulnerability-analysisconfiguration-auditingdevsecops+2
15há 4 meses
masq preview

masq

GitLabwattocyber/masq

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

reconnaissancestatic-analysisvulnerability-analysis+6
há 2 dias
PrintNightmare preview

PrintNightmare

GitHubtwi1ight00/printnightmare

Fornece scripts PowerShell e batch para fazer backup, restaurar e ajustar Listas de Controle de Acesso (ACLs), mitigando as vulnerabilidades…

defensive-toolsvulnerability-analysisconfiguration-auditing+1
há 5 anos
jit preview

jit

GitHubjitpass/jit

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14há 5 dias
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

defensive-toolsioc-managementpersistence-mechanisms+8
há 4 dias
CVE-2024-45519-Zimbra-Real-Fix preview

CVE-2024-45519-Zimbra-Real-Fix

GitHublionels-cyber/cve-2024-45519-zimbra-real-fix

Correção real do Zimbra CVE-2024-45519 - O patch oficial está incompleto

defensive-toolsvulnerability-analysisconfiguration-auditing+3
há 4 dias
nginx-rift-check preview

nginx-rift-check

GitHubcynepmyx/nginx-rift-check

Detecta o padrão de rewrite CVE-2026-42945 em configurações do nginx: rewrite com ? na substituição mais uma captura sem nome consumida no mesmo…

static-analysisvulnerability-scannersvulnerability-analysis+2
há 7 dias
yc-mk8s-sctphantom-mitigation preview

yc-mk8s-sctphantom-mitigation

GitHubyandex-cloud-examples/yc-mk8s-sctphantom-mitigation

DaemonSet para mitigação da vulnerabilidade CVE-2026-64564 (SCTPhantom)

cloud-infrastructure-securitydefensive-toolscontainer-security+3
há 8 dias
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
1há 21 dias
CVE_2026_31694 preview

CVE_2026_31694

GitHubzenzue/cve_2026_31694

Scanner passivo de vulnerabilidades de hosts Linux para CVE-2026-31694: verifica o kernel em execução, a configuração do FUSE, metadados de pacotes e…

defensive-toolsvulnerability-scannersvulnerability-analysis+1
há 22 dias
CVE-2026-64638-PoC-XSS2Shell- preview

CVE-2026-64638-PoC-XSS2Shell-

GitHubboreas37/cve-2026-64638-poc-xss2shell-

XSS2Shell (CVE-2026-64638) cadeia de XSS pré-autenticação para RCE no WordPress — exploit de PoC + ferramenta de auditoria defensiva + template nuclei

defensive-toolsweb-vulnerability-scannersvulnerability-analysis+6
16há 10 dias
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

vulnerability-analysisconfiguration-auditingweb-security+9
13há 10 dias
IntelligentProcessLifecycle preview

IntelligentProcessLifecycle

GitHubd3sre/intelligentprocesslifecycle

O Ciclo de Vida Inteligente de Processos dos Defensores Cibernéticos Ativos

vulnerability-analysisconfiguration-auditingthreat-intelligence+6
34há 3 anos
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

defensive-toolscontainer-securityconfiguration-auditing+6
6.5khá 3 meses
LdapRelayScan preview

LdapRelayScan

GitHubzyn3rgy/ldaprelayscan

Verifica as proteções LDAP referentes ao relay da autenticação NTLM.

reconnaissancevulnerability-scannersconfiguration-auditing+5
531há 1 ano
AzureADAssessment preview

AzureADAssessment

GitHubazuread/azureadassessment

Conjunto de ferramentas para avaliar o estado e a configuração de um locatário do Azure AD.

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+3
850há 2 anos
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

static-analysisvulnerability-analysisconfiguration-auditing+2
152há 1 ano
Anterior12…45Próximo