Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
649 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Exploit de injeção SQL não autenticada para o Ghost CMS Content API (CVE-2026-26980); faz dump das tabelas do banco de dados de SQLite/MySQL com…

vulnerability-analysisexploitationweb-application-exploitation+4
10
há 4 dias
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Injeção SQL não autenticada via Filtro de Atributos no Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 dias
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

PoC do CVE-2026-51031 para leitura arbitrária de arquivos locais

vulnerability-analysisexploitationweb-application-exploitation+2
há 5 dias
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão Local de Arquivos (LFI) sem autenticação no Oracle PeopleSoft Enterprise PeopleTools. Este…

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 dias
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

vulnerability-analysisexploitationweb-application-exploitation+6
há 6 dias
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

memory-forensicspersistence-mechanismsreverse-engineering+4
1há 7 dias
CVE-2026-72550-poc preview

CVE-2026-72550-poc

GitHubabdugafforov-bobur/cve-2026-72550-poc

CVE-2026-72550 — PoC de Injeção SQL de Consulta Empilhada Não Autenticada no Friendica (CVSS 9.8 Crítico)

vulnerability-analysisexploitationweb-application-exploitation+4
há 7 dias
keepass-exfil-forensics preview

keepass-exfil-forensics

GitHubpugazhendii22/keepass-exfil-forensics

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

packet-sniffing-analysispassword-crackingmemory-forensics+6
há 7 dias
Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis preview

Agent-Tesla-APC-Injection-Token-Manipulation-Registry-Persistence-Analysis

GitHubkaandemir993/agent-tesla-apc-injection-token-manipulation-registry-persistence-analysis

Análise de engenharia reversa do Agent Tesla, um info-stealer baseado em .NET que usa injeção de APC, manipulação de tokens e persistência no…

privilege-escalationpersistence-mechanismsreverse-engineering+4
3há 13 dias
CVE-2024-52806-PoC preview

CVE-2024-52806-PoC

GitHubheartlesseorg-dot/cve-2024-52806-poc

Exploit de prova de conceito para vulnerabilidades de leitura de arquivos XXE pré-autenticação no SimpleSAMLphp, permitindo a extração de arquivos…

vulnerability-analysisexploitationweb-application-exploitation+2
há 8 dias
ghostsplice preview

ghostsplice

GitHubasset-group/ghostsplice

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

data-exfiltrationsocial-engineeringred-teaming+3
6há 9 dias
CVE-2025-10951 preview

CVE-2025-10951

GitHub1amunvalid/cve-2025-10951

Verificador de prova de conceito para CVE-2025-10951, uma travessia de caminho não autenticada no ml-logger, validando leitura arbitrária de arquivos…

vulnerability-scannersvulnerability-analysisexploitation+3
há 9 dias
magic-wormhole preview

magic-wormhole

GitHubmagic-wormhole/magic-wormhole

Transferir coisas de um computador para outro, com segurança.

general-purpose-utilitiesencryption-decryption-toolsdata-exfiltration
22.8khá 4 dias
thingsboard preview

thingsboard

GitHubthingsboard/thingsboard

Plataforma IoT de código aberto - Gerenciamento de dispositivos, coleta, processamento e visualização de dados.

cloud-infrastructure-securityiot-securityscada-ics-security+3
22.2khá 21h 38m
twint preview
Archived

twint

GitHubtwintproject/twint

Uma ferramenta avançada de raspagem do Twitter e OSINT escrita em Python que não usa a API do Twitter, permitindo que você raspe seguidores,…

osintreconnaissancedata-exfiltration+6
16.4khá 3 anos
transfer.sh preview

transfer.sh

GitHubdutchcoders/transfer.sh

Compartilhamento de arquivos fácil e rápido a partir da linha de comando.

general-purpose-utilitiesencryption-decryption-toolsdata-exfiltration
15.9khá 2 meses
HackBrowserData preview

HackBrowserData

GitHubmoond4rk/hackbrowserdata

Extrair e descriptografar dados do navegador, suportando vários tipos de dados, executável em diversos sistemas operacionais (macOS, Windows, Linux).

password-crackingencryption-decryption-toolsdata-exfiltration+4
14.4khá 4h 6m
instaloader preview

instaloader

GitHubinstaloader/instaloader

Baixe imagens (ou vídeos) junto com suas legendas e outros metadados do Instagram.

osintreconnaissancedata-exfiltration+3
13.1khá 25 dias
Anterior123…37Próximo