Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
786 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2014-3570_G2.5_openssl_no_patch preview

CVE-2014-3570_G2.5_openssl_no_patch

GitHubuthrasri/cve-2014-3570_g2.5_openssl_no_patch

Exploit de prova de conceito baseado em C para o OpenSSL CVE-2014-3570 (vulnerabilidade de multiplicação de Montgomery do Bignum). Demonstra o bypass…

vulnerability-analysisexploitationcryptography+2
há 2 anos
cve-2026-39031-lansweeper-lsrunase2-lsencrypt2 preview

cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

GitHubuser6400/cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

CVE-2026-39031 — recuperação offline de senhas em texto simples para Lansweeper lsrunase 2.0 / lsencrypt 2.0 através de uma chave RC4 hardcoded. PoC…

password-crackingvulnerability-analysisexploitation+4
há 1 mês
curveball-plus preview

curveball-plus

GitHubtyj956413282/curveball-plus

experimento de simulação de ataques Curveball (CVE-2020-0601) sob certificados implícitos ECQV com verificadores semelhantes ao Windows

vulnerability-analysisexploitationcryptography+3
há 2 anos
OpenSSL_DTLS_CVE_2014_0221 preview

OpenSSL_DTLS_CVE_2014_0221

GitHubtpdlshdmlrkfmcla/openssl_dtls_cve_2014_0221

OpenSSL DTLS CVE-2014-0221 Remote Denial

vulnerability-analysisexploitationnetwork-security+2
há 1 ano
cve-2020-0601-Perl preview

cve-2020-0601-Perl

GitHubthimelp/cve-2020-0601-perl

Versão em Perl de scripts recentemente publicados para construir certificados ECC com parâmetros específicos referentes ao CVE-2020-0601

vulnerability-analysisexploitationcryptography+2
há 6 anos
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM preview

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics,…

privilege-escalationvulnerability-analysisweb-application-exploitation+7
há 10 meses
keepass2-password-finder preview

keepass2-password-finder

GitHubsuper-oof/keepass2-password-finder

PoC para CVE-2023-32784 escrito em Python

password-attacksvulnerability-analysisexploitation+2
há 5 meses
mcp-server-attestation preview

mcp-server-attestation

GitHubstudiomeyer-io/mcp-server-attestation

Endurecimento da cadeia de suprimentos de camada 2 para servidores MCP — manifestos de ferramentas assinados com Ed25519, atestação de spawn em tempo…

static-analysisvulnerability-analysiscode-analysis+3
há 1 dia
CVE-2025-68621 preview

CVE-2025-68621

GitHubsivaadityacoder/cve-2025-68621
vulnerability-analysisexploitationweb-security+3
há 3 meses
CVE-2026-46395-haxcms-hmac-key-leak preview

CVE-2026-46395-haxcms-hmac-key-leak

GitHubshreyas-challa/cve-2026-46395-haxcms-hmac-key-leak

PoC e writeup para CVE-2026-46395: divulgação não autenticada de chave privada via HMAC quebrado no HAXcms Node.js (CWE-321/CWE-200). Apenas pesquisa…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 meses
jlangch__venice_CVE-2022-36007_1-10-16 preview

jlangch__venice_CVE-2022-36007_1-10-16

GitHubshoucheng3/jlangch__venice_cve-2022-36007_1-10-16

Dialeto Lisp em ambiente isolado para a JVM com estruturas de dados imutáveis, macros e mais de 900 funções principais. Ideal para scripts seguros,…

general-purpose-utilitiescode-analysisscripting-automation+2
há 1 ano
dromara__hutool_CVE-2018-17297_4-1-1111 preview

dromara__hutool_CVE-2018-17297_4-1-1111

GitHubshoucheng3/dromara__hutool_cve-2018-17297_4-1-1111

Biblioteca utilitária Java abrangente que fornece módulos para criptografia, cliente HTTP, cache, JSON, scripting e geração de captcha, simplificando…

general-purpose-utilitiesencryption-decryption-toolsscripting-automation+3
há 1 ano
asf__cxf_CVE-2016-6812_3-0-11 preview

asf__cxf_CVE-2016-6812_3-0-11

GitHubshoucheng3/asf__cxf_cve-2016-6812_3-0-11

Framework de serviços de código aberto para construir e desenvolver serviços SOAP, RESTful e CORBA com suporte para WS-Security, JAX-WS e APIs JAX-RS.

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
há 9 meses
apache__shiro_CVE-2023-34478_1-11-0 preview

apache__shiro_CVE-2023-34478_1-11-0

GitHubshoucheng3/apache__shiro_cve-2023-34478_1-11-0
authentication-authorizationweb-securitycryptography
há 1 ano
apache__mina-sshd_CVE-2023-35887_2-9-2 preview

apache__mina-sshd_CVE-2023-35887_2-9-2

GitHubshoucheng3/apache__mina-sshd_cve-2023-35887_2-9-2

Biblioteca SSH cliente/servidor em Java puro que implementa o protocolo SSH-2 com suporte para múltiplas cifras, trocas de chaves, métodos de…

encryption-decryption-toolsvulnerability-analysisnetwork-security+5
há 1 ano
apache__activemq_CVE-2020-11998_5-15-12 preview

apache__activemq_CVE-2020-11998_5-15-12

GitHubshoucheng3/apache__activemq_cve-2020-11998_5-15-12

Exploit para CVE-2020-11998 direcionado ao Apache ActiveMQ 5.15.12, permitindo execução remota de código através de mensagens manipuladas enviadas ao…

vulnerability-analysisexploitationweb-security+3
há 1 ano
CVE-2025-50944 preview

CVE-2025-50944

GitHubshinycolumn/cve-2025-50944

Validação incorreta da cadeia de certificados no aplicativo Android EagleEyes Lite

android-securityvulnerability-analysiscryptography+3
há 11 meses
PoC_CVE-2025-54887 preview

PoC_CVE-2025-54887

GitHubshinigami-777/poc_cve-2025-54887

Prova de Conceito para CVE-2025-54887

vulnerability-analysisexploitationweb-security+2
há 1 ano
Anterior1…383940…44Próximo