Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
561 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
LDAP-Password-Hunter preview

LDAP-Password-Hunter

GitHuboldboy21/ldap-password-hunter

Ferramenta automatizada que procura por senhas legíveis mundialmente em bancos de dados LDAP do Active Directory, utilizando autenticação Kerberos e…

password-attacksinformation-gatheringauthentication+1
199
há 3 anos
firebaseExploiter preview

firebaseExploiter

GitHubsecurebinary/firebaseexploiter

Ferramenta CLI para escaneamento e exploração de bancos de dados Firebase inseguros, com suporte a varredura em massa de vulnerabilidades, injeção de…

vulnerability-scannersexploitationweb-security+2
177há 3 anos
dbslice preview

dbslice

GitHubnabroleonx/dbslice

Extraia uma fatia do seu banco de dados de produção para reproduzir bugs localmente. Aponte dbslice para um registro, ele segue chaves estrangeiras e…

general-purpose-utilitiesconfiguration-auditingdata-recovery+3
141há 1 mês
pysqli preview

pysqli

GitHubsysdream/pysqli

Framework de injeção SQL em Python

exploit-frameworksvulnerability-analysisweb-application-exploitation+3
132há 4 anos
ADEL preview

ADEL

GitHubmspreitz/adel

Android Data Extractor Lite

android-securityforensicsmobile-forensics+4
130há 11 anos
CVE-2022-34265 preview

CVE-2022-34265

GitHubaeyesec/cve-2022-34265

PoC para CVE-2022-34265 (Django)

vulnerability-analysisexploitationweb-application-exploitation+2
124há 4 anos
graph-go preview

graph-go

GitHubguilherme-grimm/graph-go

simplesmente nós e grafos

cloud-infrastructure-securitycontainer-securitynetwork-mapping+4
124há 14h 9m
raccoon preview

raccoon

GitHubnccgroup/raccoon

Salesforce object access auditor

cloud-infrastructure-securityvulnerability-analysisconfiguration-auditing+4
118há 3 anos
JAW preview

JAW

GitHubsoheilkhodayari/jaw

JAW: Um Framework de Análise de Segurança Baseado em Grafos para JavaScript no Lado do Cliente

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+5
118há 6 meses
nosqlpot preview

nosqlpot

GitHubtorque59/nosqlpot

O Framework de Honeypot NoSQL

defensive-toolsnetwork-securitydatabase-security
104há 9 anos
CVE-2020-7471 preview

CVE-2020-7471

GitHubsaferman/cve-2020-7471

vulnerabilidade django: CVE-2020-7471 Potencial injeção SQL via StringAgg(delimiter) do ambiente de vulnerabilidade e POC

vulnerability-analysisweb-application-exploitationeducation+2
103há 6 anos
mssqlbof preview

mssqlbof

GitHubmazx0p/mssqlbof

Um conjunto de Beacon Object File para Microsoft SQL Server que fala TDS 7.4 diretamente na rede.

privilege-escalationpassword-attacksexploitation+8
101há 4 meses
Redis-RCE preview

Redis-RCE

GitHubjas502n/redis-rce

execução remota de código para redis4 e redis5

exploitationpost-exploitationpenetration-testing+2
100há 7 anos
slater preview

slater

GitHubhikari-systems/slater

Low-memory graphdb with Bolt+tls support, at-rest encryption & vectors designed for local replica graph use cases.

authentication-authorizationencryption-decryption-toolsnetwork-security+3
100há 4 dias
CVE-2024-43468 preview

CVE-2024-43468

GitHubsynacktiv/cve-2024-43468

Exploit para CVE-2024-43468: injeção SQL não autenticada nos Management Points do Microsoft Configuration Manager, permitindo execução arbitrária de…

vulnerability-analysisexploitationweb-application-exploitation+2
96há 4 meses
sqlsure preview

sqlsure

GitHubsqlsure/sqlsure

Inspector semântico para SQL — detecta contagem duplicada de fan-out, violações de aditividade, chaves de junção erradas e quebras de política antes…

static-analysisvulnerability-analysiscode-analysis+5
95há 1 mês
atproto preview

atproto

GitHubblacksky-algorithms/atproto

Fork da implementação de referência do AT Protocol com AppView otimizado para desempenho, indexador de firehose baseado em Rust, cache Redis e…

cloud-infrastructure-securityconfiguration-auditingsecret-detection+6
94há 14h 41m
stretcher preview

stretcher

GitHubjimywork/stretcher

Ferramenta projetada para ajudar a identificar servidores Elasticsearch abertos que estão expondo informações sensíveis.

osintvulnerability-scannersinformation-gathering+1
90há 7 anos
Anterior1…456…32Próximo