Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
649 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

Um firewall de saída para cargas de trabalho não confiáveis.

container-securityweb-proxies-interceptiondata-exfiltration+5
612
há 5 dias
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
há 2 dias
FakeDataGen preview

FakeDataGen

GitHubjoelgmsec/fakedatagen

Gera identidades falsas totalmente válidas no formato espanhol, incluindo nomes, e-mails, detalhes bancários e informações estendidas, com…

osintdata-exfiltrationinformation-gathering+1
104há 1 ano
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis preview

Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis

GitHubkaandemir993/dropper-gcleaner-c2-infrastructure-kernel-driver-powershell-conhost-payload-analysis

Análise de engenharia reversa do Dropper GCleaner, um malware que utiliza uma infraestrutura C2 resiliente, carregamento de driver de kernel,…

privilege-escalationmemory-forensicspersistence-mechanisms+6
1há 1 dia
CredPhish preview

CredPhish

GitHubtokyoneon/credphish

Script PowerShell que invoca prompts legítimos de credenciais e exfiltra senhas capturadas via DNS usando CredentialPicker e Resolve-DnsName.

password-attacksdata-exfiltrationphishing+2
295há 5 anos
TeamFiltration preview

TeamFiltration

GitHubflangvik/teamfiltration

Estrutura multiplataforma para enumerar contas O365, pulverização de senhas, exfiltração de dados de e-mails/Teams/OneDrive e backdoor em contas do…

osintpassword-attacksdata-exfiltration+3
1.4khá 5 meses
GC2-sheet preview

GC2-sheet

GitHubloociprian/gc2-sheet

GC2 é uma aplicação de Comando e Controle que permite a um atacante executar comandos na máquina alvo usando o Google Sheet ou a Lista do Microsoft…

data-exfiltrationmalware-analysiscommand-and-control+2
649há 1 mês
pupy preview

pupy

GitHubalessandroz/pupy

Pupy é uma ferramenta RAT (Ferramenta de Administração Remota) de código aberto, multiplataforma (Windows, Linux, OSX, Android) e multifuncional,…

password-crackingprivilege-escalationpayload-generation+7
91há 8 anos
pulsegram preview

pulsegram

GitHubtaurusomar/pulsegram

Keylogger baseado em Python com integração de bot do Telegram para capturar teclas, conteúdo da área de transferência e capturas de tela em ambientes…

data-exfiltrationeducationred-teaming
16há 1 ano
moukthar preview

moukthar

GitHubtomiwa-ot/moukthar

Ferramenta de administração remota para Android

android-securitypayload-generationpersistence-mechanisms+6
675há 9 meses
peeko preview

peeko

GitHubb3rito/peeko

peeko – Browser-based XSS C2 for stealthy internal network exploration via infected browser.

reconnaissancenetwork-mappingport-scanning+7
230há 1 ano
N1QLMap preview

N1QLMap

GitHubfsecurelabs/n1qlmap

A ferramenta exfiltra dados do banco de dados Couchbase explorando vulnerabilidades de injeção N1QL.

web-application-exploitationdata-exfiltrationpenetration-testing+1
75há 5 anos
jdvrif preview

jdvrif

GitHubcleasbycode/jdvrif

Steganography Tool for JPG Images

encryption-decryption-toolsdata-exfiltrationforensics+3
69há 4 dias
ExifSmugglingPoC preview

ExifSmugglingPoC

GitHubmalwaretech/exifsmugglingpoc

Uma Prova de Conceito usando Cache Smuggling + dados Exif para baixar passivamente um payload de segundo estágio.

phishing-toolspayload-generationexploitation+3
66há 9 meses
BlackNET preview

BlackNET

GitHubandrovirus/blacknet

Botnet Windows gratuito, avançado e moderno, com um painel PHP bonito e seguro, desenvolvido usando VB.NET.

password-attacksexploitationdata-exfiltration+3
56há 5 anos
token-proxy preview

token-proxy

GitHubzolderio/token-proxy

Um proxy transparente de redação de PII para tráfego de API de LLM. Fica entre uma aplicação e um provedor de LLM (atualmente Anthropic),…

defensive-toolsencryption-decryption-toolsdata-exfiltration+6
28há 4 meses
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador…

vulnerability-analysisexploitationweb-application-exploitation+4
3há 2 anos
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Testa apenas os manipuladores FormAutofill expostos no Firefox

vulnerability-analysisexploitationdata-exfiltration+3
há 3 dias
Anterior12…37Próximo