Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
833 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
zizmor preview

zizmor

GitHubzizmorcore/zizmor

Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e…

static-analysisvulnerability-analysiscode-analysis+5
6.0k
há 3 dias
agent-governance-toolkit preview

agent-governance-toolkit

GitHubmicrosoft/agent-governance-toolkit

Aplicação de políticas, identidade de confiança zero, sandbox de execução e registro de auditoria para agentes autônomos de IA. Cobre 10/10 do OWASP…

identity-managementdevsecopseducation+2
5.9khá 1 dia
cli preview

cli

GitHubsnyk/cli

Snyk CLI verifica e monitora seus projetos em busca de vulnerabilidades de segurança.

cloud-infrastructure-securityvulnerability-scannerscontainer-security+4
5.6khá 19h 17m
scorecard preview

scorecard

GitHubossf/scorecard

OpenSSF Scorecard - Métricas de saúde de segurança para código aberto

vulnerability-analysiscode-analysisconfiguration-auditing+4
5.6khá 6 dias
clusterfuzz preview

clusterfuzz

GitHubgoogle/clusterfuzz

Infraestrutura de fuzzing escalável com mecanismos orientados por cobertura (libFuzzer, AFL, Honggfuzz), deduplicação automatizada de crashes,…

dynamic-analysis-sandboxingvulnerability-analysisfuzzing+1
5.6khá 6 dias
awesome-devsecops preview

awesome-devsecops

GitHubdevsecops/awesome-devsecops

Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade.

vulnerability-scannerspenetration-testingdevsecops+7
5.5khá 4 anos
ansible-collection-hardening preview

ansible-collection-hardening

GitHubdev-sec/ansible-collection-hardening

Esta coleção Ansible fornece hardening testado em combate para Linux, SSH, nginx, MySQL

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+1
5.4khá 2 meses
azurelinux preview

azurelinux

GitHubmicrosoft/azurelinux

Distribuição Linux endurecida e otimizada para Azure, construída a partir das fontes do Fedora com empacotamento RPM, segurança da cadeia de…

cloud-infrastructure-securitygeneral-purpose-utilitiescontainer-security+4
5.3khá 2 dias
ThreatMapper preview

ThreatMapper

GitHubdeepfence/threatmapper

Plataforma de Proteção de Aplicações Nativas da Nuvem de Código Aberto (CNAPP)

vulnerability-scannerscontainer-securityconfiguration-auditing+4
5.3khá 3 meses
dalfox preview

dalfox

GitHubhahwul/dalfox

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2khá 19h 25m
terrascan preview
Archived

terrascan

GitHubtenable/terrascan

Detecte violações de conformidade e segurança em Infraestrutura como Código para mitigar riscos antes de provisionar infraestrutura nativa em nuvem.

vulnerability-scannerscontainer-securitystatic-code-analysis+3
5.2khá 9 meses
security-study-plan preview

security-study-plan

GitHubjassics/security-study-plan

Plano de Estudo Prático Completo para se tornar um engenheiro de cibersegurança de sucesso baseado em funções como Pentest, AppSec, Cloud Security,…

osintnetwork-securitycryptography+8
5.0khá 9 dias
bumblebee preview

bumblebee

GitHubperplexityai/bumblebee

Read-only developer endpoint scanner for on-disk package, extension, and developer-tool metadata, built to check exposure to known software…

vulnerability-scannersinformation-gatheringdevsecops+3
4.9khá 13 dias
django-DefectDojo preview

django-DefectDojo

GitHubdefectdojo/django-defectdojo

Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM

vulnerability-scannerspenetration-testingdevsecops
4.9khá 2 dias
openvas-scanner preview

openvas-scanner

GitHubgreenbone/openvas-scanner

Este repositório contém o componente scanner da Greenbone Community Edition.

vulnerability-scannerscontainer-securityvulnerability-analysis+3
4.8khá 1 dia
detect-secrets preview

detect-secrets

GitHubyelp/detect-secrets

Uma maneira amigável para empresas de detectar e prevenir segredos em código.

static-analysiscode-analysisdevsecops+1
4.6khá 4 meses
core preview

core

GitHubopnsense/core

OPNsense GUI, API e backend de sistemas

web-proxies-interceptionids-ips-evasionconfiguration-auditing+4
4.6khá 4h 38m
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

Um analisador de código-fonte construído para destacar funcionalidades de interesse e outras características, respondendo rapidamente à pergunta 'O…

static-analysisvulnerability-analysiscode-analysis+2
4.4khá 2 dias
Anterior1…567…47Próximo