Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
833 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

Um firewall de saída para cargas de trabalho não confiáveis.

container-securityweb-proxies-interceptiondata-exfiltration+5
612
há 6 dias
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook para CVE-2023-36845 (vulnerabilidade de execução remota de código no Juniper Networks Junos OS)

vulnerability-scannersvulnerability-analysisscripting-automation+2
há 2 anos
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

vulnerability-analysisconfiguration-auditingdevsecops+2
15há 4 meses
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
probo preview

probo

GitHubgetprobo/probo

Soluções open source para SOC2, GDPR e ISO27001

defensive-toolscloud-securitydevsecops+3
1.3khá 4 dias
jit preview

jit

GitHubjitpass/jit

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14há 6 dias
codeql preview

codeql

GitHubgithub/codeql

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

static-code-analysisvulnerability-analysiscode-analysis+1
10.0khá 21h 52m
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Adicionar este GitHub Action analisará seu repositório em busca de dados confidenciais no seu código-fonte. Encontramos coisas como senhas, strings…

static-code-analysiscode-analysisdevsecops+1
há 3 anos
threat-finder preview

threat-finder

GitHuboffseq/threat-finder

Scanner de vulnerabilidades em tempo de execução: encontra CVEs nos serviços realmente em execução em um host e os classifica por exposição de rede.

vulnerability-scannersvulnerability-analysisnetwork-security+2
57há 16 dias
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+5
1há 22 dias
signatures preview

signatures

GitHubc3rb3ru5d3d53c/signatures

Pipeline de construção e distribuição de assinaturas de detecção da comunidade para YARA, Suricata, Snort e Sigma

defensive-toolsmalware-analysisdevsecops+3
27há 3 anos
semgrep-rules preview

semgrep-rules

GitHubelttam/semgrep-rules

Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin,…

cloud-infrastructure-securitystatic-analysiscontainer-security+6
246há 21 dias
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

static-analysisvulnerability-analysisconfiguration-auditing+2
152há 1 ano
purple-team-exercise-framework preview

purple-team-exercise-framework

GitHubscythe-io/purple-team-exercise-framework

Purple Team Exercise Framework

cloud-securitydevsecopsthreat-intelligence+5
812há 4 meses
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

static-code-analysisvulnerability-analysiscode-analysis+1
99há 5 meses
drawio-threatmodeling preview

drawio-threatmodeling

GitHubmichenriksen/drawio-threatmodeling

Draw.io libraries for threat modeling diagrams

defensive-toolsdevsecopseducation+1
800há 5 anos
safetext preview

safetext

GitHubgoogle/safetext

Biblioteca Go para geração segura de YAML e shell, usando templates cientes de sintaxe para detectar e bloquear ataques de injeção por meio de…

defensive-toolsscripting-automationweb-security+1
150há 4 meses
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

Autoverificação dos 11 avisos de segurança de 2026 do jackson-databind: escaneie as anotações do código-fonte para reduzir o ruído e descubra quantas…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
há 8 dias
Anterior12…47Próximo