Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
649 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2024-56067 preview

CVE-2024-56067

GitHubrandomrobbiebf/cve-2024-56067

WP SuperBackup <= 2.3.3 - Ausência de Autorização para Download Não Autenticado de Arquivo de Backup

vulnerability-analysisweb-application-exploitationdata-exfiltration+2
há 1 ano
sqlwinds preview

sqlwinds

GitHubblue0x1/sqlwinds

SQLWinds - SQL Server Security Assessment & Post-Exploitation Toolkit

privilege-escalationpersistence-mechanismsexploitation+7
há 11 meses
CVE-2026-Discord preview

CVE-2026-Discord

GitHubnicetop1027/cve-2026-discord
persistence-mechanismsvulnerability-analysisexploitation+3
há 6 meses
CVE-2021-26837 preview

CVE-2021-26837

GitHubl0lsec/cve-2021-26837

CVE-2021-26837 - Injeção de SQL no parâmetro SearchTextbox do HelpSystems/Fortra DeliverNow. Payloads, requisições anotadas e evidências. Corrigido…

vulnerability-analysisexploitationweb-application-exploitation+2
há 27 dias
CVE-2024-11396 preview

CVE-2024-11396

GitHubrandomrobbiebf/cve-2024-11396

Event monster <= 1.4.3 - Exposição de Informações Via Exportação da Lista de Visitantes

vulnerability-analysisdata-exfiltrationinformation-gathering+2
há 1 ano
citrix_bleed_2 preview

citrix_bleed_2

GitHubrar1991/citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

vulnerability-scannersexploitationdata-exfiltration+3
há 1 ano
CVE-2024-34693 preview

CVE-2024-34693

GitHubmr-r00t11/cve-2024-34693

Uma vulnerabilidade de validação de entrada no Apache Superset permite que um atacante autenticado crie uma conexão MariaDB com local_infile ativado,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2025-10681 preview

CVE-2025-10681

GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681: Hardcoded Azure Blob Storage Account Key — Gardyn Home Kit (ICSA-26-055-03)

embedded-systems-securityiot-securityvulnerability-analysis+8
há 2 meses
CVE-2024-0044-EXP preview

CVE-2024-0044-EXP

GitHubkai2er/cve-2024-0044-exp

Utilize a CVE-2024-0044 no Android 12 e 13 para fazer backup de dados sem root. Uso: ./CVE-2024-0044-EXP.sh <package_name>

android-securityprivilege-escalationvulnerability-analysis+3
há 2 anos
C2-and-Post-Exploitation-Framework preview

C2-and-Post-Exploitation-Framework

GitHubjacobtaylor3/c2-and-post-exploitation-framework

CVE-2021-21220 Exploitation infrastructure

privilege-escalationpayload-generationexploitation+8
há 3 meses
Automate_Exploit_CVE-2022-44268 preview

Automate_Exploit_CVE-2022-44268

GitHubj0ey17/automate_exploit_cve-2022-44268

Um script de automação de exploits que se baseia no trabalho da Voidzone security.

vulnerability-analysisexploitationscripting-automation+3
há 1 ano
cve-2026-54316-lab preview

cve-2026-54316-lab

GitHubinertfluid/cve-2026-54316-lab

Laboratório de reprodução para CVE-2026-54316 (bypass de permissão de hostname simples no WebFetch do Claude Code para huggingface.co / exfiltração)

vulnerability-analysisexploitationdata-exfiltration+5
há 2 meses
CVE-2021-44217 preview

CVE-2021-44217

GitHubhyperkopite/cve-2021-44217
privilege-escalationvulnerability-analysisweb-application-exploitation+3
há 4 anos
atlas-tj-actions-poc preview

atlas-tj-actions-poc

GitHubhexbornestudio/atlas-tj-actions-poc

PoC para injeção de comando no tj-actions/branch-names (CVE-2025-54416)

vulnerability-analysisexploitationdata-exfiltration+3
há 4 meses
CVE-2025-30208 preview

CVE-2025-30208

GitHubhazavvip/cve-2025-30208

Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 meses
CVE-2022-44268 preview

CVE-2022-44268

GitHubflojboj/cve-2022-44268

ImageMagick 7.1.0-49 vulnerável a Divulgação de Informações

vulnerability-analysisexploitationdata-exfiltration+2
há 1 ano
metasploitable2-exploitation-metasploit preview

metasploitable2-exploitation-metasploit

GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

Passo a passo completo de exploração com Metasploit contra o Metasploitable2 — backdoor do vsftpd, Samba CVE-2007-2447, backdoor do UnrealIRCd,…

password-crackingreconnaissanceexploit-frameworks+9
há 1 mês
CVE-2017-10271 preview

CVE-2017-10271

GitHubdungsocool/cve-2017-10271
privilege-escalationvulnerability-analysisexploitation+7
há 2 meses
Anterior1…323334…37Próximo