Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
562 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
mapXplore preview

mapXplore

GitHubdaniel2005d/mapxplore

Permite exportar as informações baixadas com o sqlmap para um banco de dados relacional como Postgres e sqlite.

vulnerability-analysisinformation-gatheringutilities-frameworks+1
43
há 1 ano
database-sentinel preview

database-sentinel

GitHubfarenhytee/database-sentinel

Habilidade do Claude que audita seus projetos em busca de configurações incorretas de RLS, chaves expostas, bypasses de autenticação e…

authentication-authorizationvulnerability-scannerscode-analysis+8
41há 3 meses
mssql-command-tool preview

mssql-command-tool

GitHubjas502n/mssql-command-tool

mssql 终端连接工具|命令执行

exploitationlateral-movementpost-exploitation+3
40há 6 anos
carina preview

carina

GitHubcodelatteid/carina

Webshell, Servidor Privado Virtual (VPS) e Banco de dados cPanel

penetration-testingcommand-and-controlred-teaming+1
39há 3 anos
MAD-CAT preview

MAD-CAT

GitHubkarlvbiron/mad-cat

MAD-CAT (Meow Attack Data Corruption Automation Tool) é uma ferramenta de segurança abrangente projetada para simular ataques de corrupção de dados…

exploitationdata-exfiltrationpenetration-testing+3
37há 10 meses
audit_couchdb preview

audit_couchdb

GitHubiriscouch/audit_couchdb

Detecte problemas de segurança, grandes ou pequenos, em um servidor CouchDB

vulnerability-scannersconfiguration-auditingmisconfiguration+1
37há 14 anos
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

MariaDB 13.0.1-rc RCE lab — priv-esc + heap UAF + cadeia JOP para system() como uid 999(mysql) em imagem Docker padrão. Encontrado com RAPTOR e…

privilege-escalationvulnerability-analysisexploitation+5
33há 18 dias
DarkReplica preview

DarkReplica

GitHubyoyosh/darkreplica

CVE-2026-23631 (DarkReplica) Redis Exploit

vulnerability-analysisexploitationweb-security+3
33há 2 meses
CVE-2025-14847_Expolit preview

CVE-2025-14847_Expolit

GitHubcybertechajju/cve-2025-14847_expolit

uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de…

memory-forensicsvulnerability-analysisexploitation+6
33há 7 meses
CVE-2022-22980 preview

CVE-2022-22980

GitHubtrganda/cve-2022-22980

PoC da CVE-2022-22980

vulnerability-analysisexploitationweb-application-exploitation+1
32há 4 anos
LabS4U2Self preview

LabS4U2Self

GitHubotterhacker/labs4u2self

Laboratório de pentest de Active Directory implantável e hospedado na AWS, com controlador de domínio e MSSQL vulnerável; pratique abuso de S4U2Self,…

authentication-authorizationprivilege-escalationpassword-attacks+5
31há 3 anos
sccmsqlclient preview

sccmsqlclient

GitHubsynacktiv/sccmsqlclient

Cliente MSSQL para ambientes SCCM, que permite reconhecimento, execução remota de PowerShell em clientes gerenciados e extração de segredos…

privilege-escalationreconnaissanceexploitation+6
31há 2 meses
OpenFire_Decrypt preview

OpenFire_Decrypt

GitHubjas502n/openfire_decrypt

OpenFire 管理后台账号密码解密

encryption-decryption-toolspassword-attackspost-exploitation+1
30há 5 anos
pgedge-anonymizer preview

pgedge-anonymizer

GitHubpgedge/pgedge-anonymizer

Uma ferramenta de anonimização para substituir PII e dados semelhantes em bancos de dados de dev/test copiados da produção.

general-purpose-utilitiesdata-exfiltrationdevsecops+3
30há 23 dias
CVE-2022-24706-CouchDB-Exploit preview

CVE-2022-24706-CouchDB-Exploit

GitHubsadshade/cve-2022-24706-couchdb-exploit

Apache CouchDB 3.2.1 - Remote Code Execution (RCE)

vulnerability-analysisexploitationpenetration-testing+2
29há 4 anos
CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE preview

CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE

GitHubjakabakos/cve-2023-27524-apache-superset-auth-bypass-and-rce

Exploit para CVE-2023-27524 visando bypass de autenticação e RCE no Apache Superset. Forja cookies de sessão, enumera bancos de dados/usuários,…

authentication-authorizationvulnerability-analysisexploitation+5
28há 2 anos
strafer preview

strafer

GitHubadityaks/strafer

Strafer: Uma ferramenta para detectar potenciais infecções em instâncias Elasticsearch

reconnaissancevulnerability-scannersinformation-gathering+4
27há 5 anos
CVE-2026-2005 preview

CVE-2026-2005

GitHubvar77/cve-2026-2005

PoC para CVE-2026-2005

privilege-escalationmemory-forensicsvulnerability-analysis+4
26há 3 meses
Anterior1…678…32Próximo