Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
896 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
SSTImap preview

SSTImap

GitHubvladko312/sstimap

Ferramenta automática de detecção de SSTI com interface interativa

vulnerability-scannerspayload-generationcode-analysis+6
1.6k
há 3 meses
GooFuzz preview

GooFuzz

GitHubm3n0sd0n4ld/goofuzz

Ferramenta de fuzzing baseada em Bash que utiliza Google Dorking para enumeração furtiva de diretórios, arquivos, subdomínios e parâmetros sem…

osintreconnaissancedns-subdomain-enumeration+3
1.6khá 8 meses
crlfuzz preview

crlfuzz

GitHubdwisiswant0/crlfuzz

Uma ferramenta rápida para escanear vulnerabilidade CRLF escrita em Go

vulnerability-scannersweb-securityfuzzing
1.6khá 5 dias
goblin preview

goblin

GitHubm4b/goblin

Uma crate travessa e multiplataforma para análise binária, escrita em Rust.

reverse-engineeringfuzzingbinary-analysis
1.5khá 2 meses
GAP-Burp-Extension preview

GAP-Burp-Extension

GitHubxnl-h4ck3r/gap-burp-extension

Burp Extension para encontrar endpoints potenciais, parâmetros e gerar uma wordlist personalizada de alvo

reconnaissancevulnerability-analysisinformation-gathering+3
1.5khá 7 meses
CaA preview

CaA

GitHuboverspace-labs/caa

Plugin BurpSuite para análise de pacotes HTTP e geração de dicionários de fuzzing. Extrai parâmetros, caminhos e arquivos de requisições, conta a…

payload-generationinformation-gatheringweb-security+2
1.5khá 2 meses
vmware-exploitation preview

vmware-exploitation

GitHubxairy/vmware-exploitation

Uma coleção de links relacionados a exploits de escape da VMware

vulnerability-analysisexploitationsecurity-virtualization+5
1.5khá 1 ano
VMProtect-devirtualization preview

VMProtect-devirtualization

GitHubjonathansalwan/vmprotect-devirtualization

Brincando com a proteção de software VMProtect. Desofuscação automática de funções puras usando execução simbólica e LLVM.

static-analysisdynamic-analysis-sandboxingreverse-engineering+2
1.5khá 4 anos
barf-project preview

barf-project

GitHubprograma-stic/barf-project

BARF : Um framework multiplataforma de código aberto para Análise Binária e Engenharia Reversa

static-analysisdynamic-analysis-sandboxingexploit-frameworks+5
1.5khá 6 anos
sulley preview

sulley

GitHubopenrce/sulley

Um framework de fuzzing totalmente automatizado e não supervisionado, em Python puro.

dynamic-analysis-sandboxingvulnerability-analysisexploitation+3
1.4khá 5 anos
oss-fuzz-gen preview

oss-fuzz-gen

GitHubgoogle/oss-fuzz-gen

LLM powered fuzzing via OSS-Fuzz.

vulnerability-analysisdynamic-code-analysisfuzzing+3
1.4khá 5 meses
cook preview

cook

GitHubglitchedgitz/cook

Uma framework de wordlists para satisfazer seus fetiches com suas wordlists. Para pesquisadores de segurança, bug bounty e hackers.

password-crackingfuzzingpenetration-testing+1
1.4khá 6 meses
recollapse preview

recollapse

GitHub0xacb/recollapse

Ferramenta de fuzzing de regex de caixa-preta que gera payloads para contornar validações de entrada, descobrir normalizações e evadir WAFs em…

payload-generationwaf-bypassweb-security+1
1.4khá 1 ano
cats preview

cats

GitHubendava/cats

Ferramenta automatizada de fuzzing de API REST e testes negativos para endpoints OpenAPI. Gera, executa e relata milhares de testes auto-recuperáveis…

vulnerability-scannersapi-security-testingweb-security+1
1.4khá 1 mês
XSpear preview
Archived

XSpear

GitHubhahwul/xspear

🔱 Poderosa ferramenta de varredura XSS e análise de parâmetros &gem

reconnaissancestatic-analysisvulnerability-scanners+8
1.4khá 5 meses
TinyInst preview

TinyInst

GitHubgoogleprojectzero/tinyinst

Uma biblioteca leve de instrumentação dinâmica

dynamic-analysis-sandboxingcode-analysisreverse-engineering+3
1.4khá 5 meses
sniffglue preview

sniffglue

GitHubkpcyrd/sniffglue

Sniffer de pacotes multithread seguro

packet-sniffing-analysisdynamic-analysis-sandboxingfuzzing+3
1.3khá 4 meses
pythem preview

pythem

GitHubm4n3dw0lf/pythem

pentest framework

packet-sniffing-analysispenetration-testing-frameworksnetwork-mapping+5
1.2khá 7 anos
Anterior1…678…50Próximo