Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
649 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection preview

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

PoC do CVE-2026-7070 para sequestro da área de transferência do RDP via injeção de canal virtual; inclui servidor simulado e script de exploit para…

vulnerability-analysisexploitationdata-exfiltration+3
há 18 dias
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata preview

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
vulnerability-analysisexploitationweb-application-exploitation+4
há 18 dias
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Demonstra uma injeção de SQL crítica por confusão de alias em batching GraphQL (CVE-2026-5432) com um servidor Node.js vulnerável e um exploit em…

vulnerability-analysisexploitationweb-application-exploitation+3
há 18 dias
CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing preview

CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing

GitHubgeorge0papasotiriou/cve-2026-2828-webgpu-cross-origin-pixel-stealing-via-timing

PoC de navegador demonstrando o CVE-2026-2828, um canal lateral de temporização do WebGPU que vaza valores de pixels de iframes de origem cruzada ao…

vulnerability-analysisexploitationdata-exfiltration+3
há 18 dias
CVE-2024-40422 preview

CVE-2024-40422

GitHubalpernae/cve-2024-40422

Python implementation/PoC for CVE-2024-40422. Exploits a critical directory traversal vulnerability in Devika v1's /api/get-browser-snapshot endpoint…

vulnerability-analysisexploitationweb-application-exploitation+2
há 18 dias
CVE-2025-10897 preview

CVE-2025-10897

GitHuberror-inside/cve-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Leitura Arbitrária de Arquivos Não Autenticada

vulnerability-analysisexploitationweb-application-exploitation+4
há 19 dias
CVE-2026-53576 preview

CVE-2026-53576

GitHubtamatahyt/cve-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

authentication-authorizationprivilege-escalationexploitation+7
há 20 dias
CVE-2026-63563 preview

CVE-2026-63563

GitHubredr0nin/cve-2026-63563

Modificação não autenticada do catálogo de endereços em impressoras multifuncionais Sharp MX/BP

password-attacksvulnerability-analysisexploitation+3
há 20 dias
ImageMagick-CVE-2022-44268-PoC preview

ImageMagick-CVE-2022-44268-PoC

GitHubatici/imagemagick-cve-2022-44268-poc

Um script bash para explorar facilmente a vulnerabilidade de leitura arbitrária de arquivos do ImageMagick CVE-2022-44268

vulnerability-analysisexploitationdata-exfiltration+3
há 20 dias
CVE-2025-12585 preview

CVE-2025-12585

GitHubd0n601/cve-2025-12585

MxChat – Chatbot de IA para WordPress <= 2.5.1 - Exposição de Informações sem Autenticação

vulnerability-analysisweb-application-exploitationdata-exfiltration+1
há 9 meses
Mallicious-IOS-SHORTCUT-KEYLOGGER- preview

Mallicious-IOS-SHORTCUT-KEYLOGGER-

GitHubspiralbl0ck/mallicious-ios-shortcut-keylogger-

Keylogger baseado em Atalhos do iOS, projetado para capturar digitações e exfiltrar dados de dispositivos comprometidos.

ios-securitypassword-attacksdata-exfiltration+2
há 2 anos
lame_old_keylogger preview

lame_old_keylogger

GitHubspiralbl0ck/lame_old_keylogger

lame old keylogger

password-attacksdata-exfiltrationpost-exploitation
há 4 anos
TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot preview

TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot

GitHubsromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot

O TotalCMS é afetado por uma vulnerabilidade de Upload Arbitrário de Arquivos - XSS, que permite Cross-Site Scripting (XSS) Armazenado e também o…

payload-generationvulnerability-analysisexploitation+3
há 2 anos
MAL-014 preview

MAL-014

GitHubmbadanoiu/mal-014

MAL-014: Authenticated Arbitrary File Read in VMware vCenter Server

vulnerability-analysisexploitationdata-exfiltration+2
há 1 ano
CVE-2024-7135 preview

CVE-2024-7135

GitHubnxploited/cve-2024-7135

Exploit de prova de conceito para leitura arbitrária de arquivos autenticada via travessia de diretório no plugin Tainacan do WordPress…

exploitationweb-application-exploitationdata-exfiltration+2
há 1 ano
CVE-2024-12849-Poc preview

CVE-2024-12849-Poc

GitHubnxploited/cve-2024-12849-poc

Exploit para CVE-2024-12849, uma vulnerabilidade de leitura arbitrária de arquivos no plugin WordPress Error Log Viewer. Baixa arquivos sensíveis por…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
learning-management-system preview

learning-management-system

GitHubrandomrobbiebf/learning-management-system

Masteriyo - LMS para WordPress <= 1.6.7 - Exposição de Informações Sensíveis

vulnerability-analysisexploitationweb-application-exploitation+2
há 3 anos
health-check preview

health-check

GitHubrandomrobbiebf/health-check

Health Check & Troubleshooting <= 1.2.3 - Authenticated Path Traversal

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 anos
Anterior1…313233…37Próximo