Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
561 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2023-26563-26564-26565 preview

CVE-2023-26563-26564-26565

GitHubrupturainfosec/cve-2023-26563-26564-26565

Divulgação técnica de três CVEs (2023-26563-26565) detalhando vulnerabilidades de leitura local de arquivos, travessia de diretórios e injeção SQL…

vulnerability-analysiscode-analysisexploitation+3
há 11 meses
CVE-2025-14847-MongoBleed preview

CVE-2025-14847-MongoBleed

GitHubrishi-kaul/cve-2025-14847-mongobleed

Guia de análise técnica e remediação para CVE-2025-14847 (MongoBleed), uma vulnerabilidade de alta gravidade de divulgação de memória na compressão…

vulnerability-analysisexploitationforensics+4
há 7 meses
CVE-2023-45657 preview

CVE-2023-45657

GitHubrandomrobbiebf/cve-2023-45657

Nexter <= 2.0.3 - Injeção de SQL Autenticada (Assinante+) via 'to' e 'from'

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
WordPress--CVE-2022-21661 preview

WordPress--CVE-2022-21661

GitHubcharondefalt/wordpress--cve-2022-21661

Exploit de prova de conceito para CVE-2022-21661, uma vulnerabilidade de injeção SQL no WordPress Core 5.8.2 WP_Query, com vídeo de demonstração e…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 anos
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC para CVE-2026-54350 — Injeção de operador NoSQL não autenticada no Budibase (CVSS 10.0). Leia/escreva em massa qualquer coleção de documentos por…

reconnaissancevulnerability-analysisexploitation+4
há 1 mês
adminer_CVE-2021-43008 preview

adminer_CVE-2021-43008

GitHubbamolitho/adminer_cve-2021-43008

Ambiente de demonstração para a vulnerabilidade CVE-2021-43008 do Adminer: observar o impacto real e testar medidas de mitigação.

vulnerability-analysisexploitationweb-application-exploitation+3
há 8 meses
CVE-2025-70149-SQL-Injection preview

CVE-2025-70149-SQL-Injection

GitHubanusha-khan29/cve-2025-70149-sql-injection

Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL

vulnerability-analysisweb-application-exploitationpenetration-testing+3
há 22 dias
CVE-2024-50972 preview

CVE-2024-50972

GitHubakhlak2511/cve-2024-50972

Prova de conceito para uma vulnerabilidade de SQL injection no Itsourcecode Construction Management System 1.0, com etapas de exploração e integração…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
CVE-2024-50971 preview

CVE-2024-50971

GitHubakhlak2511/cve-2024-50971

Prova de conceito para uma vulnerabilidade de injeção SQL no Itsourcecode Construction Management System 1.0, com etapas de exploração e integração…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
CVE-2024-50970 preview

CVE-2024-50970

GitHubakhlak2511/cve-2024-50970

Prova de conceito para CVE-2024-50970: injeção SQL no Itsourcecode Online Furniture Shopping Project 1.0. Demonstra exploração através do parâmetro…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
CVE-2022-37206 preview

CVE-2022-37206

GitHubagainstthelight/cve-2022-37206

CVE-2022-37206 PoC

vulnerability-analysisexploitationweb-application-exploitation+2
há 3 anos
CVE-2022-37205 preview

CVE-2022-37205

GitHubagainstthelight/cve-2022-37205

CVE-2022-37205 POC

vulnerability-analysiscode-analysisexploitation+3
há 3 anos
CVE-2022-37204 preview

CVE-2022-37204

GitHubagainstthelight/cve-2022-37204

CVE-2022-37204 POC

vulnerability-analysisexploitationweb-application-exploitation+2
há 3 anos
CVE-2022-37203 preview

CVE-2022-37203

GitHubagainstthelight/cve-2022-37203

CVE-2022-37203 Prova de Conceito

vulnerability-analysisexploitationweb-application-exploitation+2
há 3 anos
CVE-2025-50383 preview

CVE-2025-50383

GitHubabdullah4eb/cve-2025-50383

Um usuário com baixos privilégios pode explorar isso através de um parâmetro order_by manipulado, causando injeção SQL cega baseada em tempo.

vulnerability-analysisexploitationweb-application-exploitation+3
há 11 meses
CYBERDUDEBIVASH-MONGODB-DETECTOR-v2026 preview

CYBERDUDEBIVASH-MONGODB-DETECTOR-v2026

GitHub14mb1v45h/cyberdudebivash-mongodb-detector-v2026

Detecte instâncias MongoDB expostas e riscos CVE-2025-14847 "MongoBleed" — Scanner Python de Confiança Zero

vulnerability-scannersexploitationinformation-gathering+3
há 7 meses
CVE-2025-45346 preview

CVE-2025-45346

GitHub0xsu3ks/cve-2025-45346

Exploit de prova de conceito para injeção SQL cega baseada em tempo no Bacula-Web, extraindo a versão do PostgreSQL através de atrasos pg_sleep().…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
CVE-2025-28009 preview

CVE-2025-28009

GitHub0xs4h4/cve-2025-28009

SQL Injection no Dietiqa App v1.0.20 (CVE-2025-28009) – Acesso remoto não autenticado a dados via parâmetro vulnerável.

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
Anterior1…303132Próximo