Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
649 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 preview

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando…

privilege-escalationvulnerability-analysisexploitation+6
há 1 ano
CVE-2022-39196- preview

CVE-2022-39196-

GitHubdayiliwaseem/cve-2022-39196-

Black board CMS Escalation of Privileges

privilege-escalationvulnerability-analysisexploitation+3
há 3 anos
Adminer-CVE-2021-43008 preview

Adminer-CVE-2021-43008

GitHubdaturasaturated/adminer-cve-2021-43008

Adminer CVE-2021-43008 PoC

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 meses
aisecplus-week01-danielossai preview

aisecplus-week01-danielossai

GitHubdanielossai12/aisecplus-week01-danielossai

Relatório de ameaça da Semana 1 do AISec Plus — EchoLeak (CVE-2025-32711), injeção indireta de prompt de zero clique no Microsoft 365 Copilot.

vulnerability-analysisdata-exfiltrationweb-security+4
há 2 meses
cve-2023-0669-simulation preview

cve-2023-0669-simulation

GitHubzakaria-laouani/cve-2023-0669-simulation
payload-generationvulnerability-analysisexploitation+3
há 7 meses
CVE-2025-32965-xrpl-js-poc preview

CVE-2025-32965-xrpl-js-poc

GitHubyusufdalbudak/cve-2025-32965-xrpl-js-poc

Código CVE: CVE-2025-32965 Tipo de vulnerabilidade: Supply Chain Attack (CWE-506: Embedded Malicious Code) Alvo: versões 4.2.1–4.2.4 e 2.14.2 da…

vulnerability-analysisexploitationdata-exfiltration+3
há 1 ano
CVE-2023-24055 preview

CVE-2023-24055

GitHubyosef0x01/cve-2023-24055

CVE-2023-24055 POC written in PowerShell.

password-attacksvulnerability-analysisexploitation+2
há 3 anos
CVE-2018-12633-TPLink-Auth-Bypass preview

CVE-2018-12633-TPLink-Auth-Bypass

GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

Um estudo de caso técnico e análise de exploração da vulnerabilidade de bypass de autenticação no firmware TP-Link TL-WR840N (CVE-2018-12633).

embedded-systems-securitypassword-crackingreconnaissance+8
há 7 meses
LockBit-Ransomware-Analysis preview

LockBit-Ransomware-Analysis

GitHubvignesh-hp/lockbit-ransomware-analysis

Estudo de caso de inteligência de ameaças e resposta a incidentes sobre o ransomware LockBit explorando a CVE-2023-4966 (Citrix Bleed).

ioc-managementprivilege-escalationvulnerability-analysis+8
há 5 meses
CSV-Injection-in-Instant-Developer-Foundation-25.0-PoC preview

CSV-Injection-in-Instant-Developer-Foundation-25.0-PoC

GitHubvaleriocassoni/csv-injection-in-instant-developer-foundation-25.0-poc

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Injeção CSV (Injeção de Fórmula) (CVE-2025-60852) que afeta…

vulnerability-analysisexploitationweb-application-exploitation+3
há 10 meses
Internet-Security-Project preview

Internet-Security-Project

GitHubterzinodipaese/internet-security-project

Aqui você pode encontrar meu relatório sobre o projeto que fiz para o curso de Segurança na Internet. Como o escrevi em LaTeX, você também pode…

vulnerability-analysisweb-application-exploitationdata-exfiltration+2
há 4 anos
CVE-2025-63296 preview

CVE-2025-63296

GitHubt4e-3/cve-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) contém uma vulnerabilidade de execução de código

embedded-systems-securitypersistence-mechanismsvulnerability-analysis+8
há 9 meses
asf__nifi_CVE-2023-36542_1-22-0 preview

asf__nifi_CVE-2023-36542_1-22-0

GitHubshoucheng3/asf__nifi_cve-2023-36542_1-22-0

Plataforma automatizada de fluxo de dados para processamento e distribuição de dados com rastreamento de proveniência integrado, configuração segura…

authentication-authorizationencryption-decryption-toolsdata-exfiltration+4
há 1 ano
asf__nifi_CVE-2023-34468_1-21-00 preview

asf__nifi_CVE-2023-34468_1-21-00

GitHubshoucheng3/asf__nifi_cve-2023-34468_1-21-00
vulnerability-analysisexploitationdata-exfiltration+3
há 1 ano
apache__nifi_CVE-2022-33140_1-16-22 preview

apache__nifi_CVE-2022-33140_1-16-22

GitHubshoucheng3/apache__nifi_cve-2022-33140_1-16-22
authentication-authorizationencryption-decryption-toolsdata-exfiltration+4
há 1 ano
CVE-2024-42009-roundcube-xss preview

CVE-2024-42009-roundcube-xss

GitHubsegunakinsoyinu/cve-2024-42009-roundcube-xss

Exploit de XSS armazenado para Roundcube Webmail ≤1.6.6 (CVE-2024-42009) com exfiltração de e-mail com zero clique através de manipuladores de…

phishing-toolsexploitationweb-application-exploitation+4
há 2 meses
FiberBreak preview

FiberBreak

GitHubscumfrog/fiberbreak

Ferramenta de Exploração React2Shell (CVE-2025-55182)

reconnaissancevulnerability-scannersexploitation+8
há 8 meses
LlamaStack-RCE-Deterministic-Supply-Chain-Exploitation-Hardening-Framework-CVE-2024-50050- preview

LlamaStack-RCE-Deterministic-Supply-Chain-Exploitation-Hardening-Framework-CVE-2024-50050-

GitHubsastraadiwiguna-purpleeliteteaming/llamastack-rce-deterministic-supply-chain-exploitation-hardening-framework-cve-2024-50050-

LlamaStack-RCE: Framework Determinístico de Exploração e Endurecimento da Cadeia de Suprimentos [CVE-2024-50050] Foco em Pesquisa de Segurança de IA…

exploit-frameworksvulnerability-analysisdata-exfiltration+9
há 7 meses
Anterior1…333435…37Próximo