Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
562 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

vulnerability-analysisconfiguration-auditingweb-security+9
13
há 12 dias
ginger preview

ginger

GitHubhawsec/ginger

Uma ferramenta de avaliação de segurança para a plataforma Pentaho Business Analytics da Hitachi Vantara.

vulnerability-scannersweb-application-exploitationinformation-gathering+3
13há 4 anos
CVE-2022-24707 preview

CVE-2022-24707

GitHubaltelus1/cve-2022-24707

PoC do CVE-2022-24707

vulnerability-analysisexploitationweb-application-exploitation+3
13há 4 anos
mongobleed-exploit-CVE-2025-14847 preview

mongobleed-exploit-CVE-2025-14847

GitHubsecurity-phoenix-demo/mongobleed-exploit-cve-2025-14847

Laboratório de exploração, docker e scanner de código para a vulnerabilidade mongobleed CVE-2025-14847, além de ferramentas de sincronização do…

vulnerability-scannerscode-analysisexploitation+3
13há 7 meses
Complete-google-dorks preview

Complete-google-dorks

GitHubnu11secur1ty/complete-google-dorks

Coleção curada de consultas Google dork para reconhecimento avançado em mecanismos de busca, revelando bancos de dados expostos, arquivos de…

osintpassword-crackingreconnaissance+7
12há 1 ano
CVE-2012-1675 preview

CVE-2012-1675

GitHubbongbongco/cve-2012-1675

Vulnerabilidade de Ataque de Envenenamento do TNS Listener do Oracle Database

vulnerability-analysisexploitationnetwork-security+2
12há 8 anos
Solr-GRAB preview

Solr-GRAB

GitHubgnosticplayers/solr-grab

Roubar consultas de instância Apache Solr com ou sem nome de utilizador e palavra-passe.

osintinformation-gatheringweb-security+1
12há 5 anos
OracleOTM preview

OracleOTM

GitHubofirhamam/oracleotm

Ferramenta Python para explorar CVE-2021-35616

vulnerability-analysisexploitationweb-application-exploitation+3
11há 4 anos
cve-2026-9082-drupal-postgresql-rce preview

cve-2026-9082-drupal-postgresql-rce

GitHubambionics/cve-2026-9082-drupal-postgresql-rce

Exploit para injeção SQL em Drupal JSON:API PostgreSQL para RCE via biblioteca de pré-carga nativa. Inclui um laboratório Docker local para testar…

vulnerability-analysisexploitationweb-application-exploitation+7
11há 2 meses
SSCMS_Decrypt preview

SSCMS_Decrypt

GitHubjas502n/sscms_decrypt

sscms database decrypt

password-crackingencryption-decryption-toolsvulnerability-analysis+2
10há 4 anos
CVE-2024-34693 preview

CVE-2024-34693

GitHubmbadanoiu/cve-2024-34693

CVE-2024-34693: Leitura Arbitrária de Arquivos do Servidor no Apache Superset

vulnerability-analysisexploitationweb-application-exploitation+3
10há 2 anos
CVE-2017-12635 preview

CVE-2017-12635

GitHubassalielmehdi/cve-2017-12635

Estudo de caso e POC de CVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Escalação de Privilégio Remota

privilege-escalationvulnerability-analysisexploitation+4
10há 6 anos
darkmysqli preview

darkmysqli

GitHubblackarch/darkmysqli

[Espelho]

vulnerability-scannersweb-application-exploitationpenetration-testing+1
9há 12 anos
bissap preview

bissap

GitHubsynacktiv/bissap

Uma nova ferramenta de código aberto para auditar rapidamente permissões SAP.

authentication-authorizationprivilege-escalationvulnerability-analysis+4
8há 4 meses
CVE-2024-1071 preview

CVE-2024-1071

GitHubgbrsh/cve-2024-1071

Ultimate Member Acesso Não Autorizado ao Banco de Dados / SQLi

vulnerability-analysisexploitationweb-application-exploitation+2
8há 2 anos
CVE-2024-51482 preview

CVE-2024-51482

GitHubbridgeralderson/cve-2024-51482

ZenoMinder PoC de Injeção SQL Cega

password-attacksvulnerability-analysisexploitation+4
8há 5 meses
refreshing-mcp-tool preview

refreshing-mcp-tool

GitHubrbowes-r7/refreshing-mcp-tool

Uma implementação do protocolo `mcp` da F5, incluindo ferramentas de MitM para farejar tráfego durante a caça a vulnerabilidades.

packet-sniffing-analysisprivilege-escalationvulnerability-analysis+5
7há 3 anos
Cisco-UCM-SQLi-Scripts preview

Cisco-UCM-SQLi-Scripts

GitHubfsecurelabs/cisco-ucm-sqli-scripts

Scripts que podem ser usados para explorar o CVE-2019-15972, que foi um problema de SQLi autenticado no Cisco Unified Call Manager (UCM).

vulnerability-analysisexploitationweb-application-exploitation+2
7há 6 anos
Anterior1…8910…32Próximo