Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
208 resultados
openpcc preview

openpcc

GitHubopenpcc/openpcc

Um framework de código aberto para inferência de IA com privacidade verificável

authentication-authorizationencryption-decryption-toolscryptography+6
949
há 7 meses
conjur preview

conjur

GitHubcyberark/conjur

CyberArk Conjur protege automaticamente segredos usados por usuários privilegiados e identidades de máquinas.

authentication-authorizationencryption-decryption-toolscloud-security+3
942há 1 mês
SkyArk preview

SkyArk

GitHubcyberark/skyark

SkyArk ajuda a descobrir, avaliar e proteger as entidades mais privilegiadas no Azure e AWS

privilege-escalationvulnerability-analysisinformation-gathering+3
910há 1 ano
OpenAM preview

OpenAM

GitHubopenidentityplatform/openam

Plataforma de gerenciamento de acesso de código aberto que oferece single sign-on, autenticação adaptativa, autorização e federação para acesso…

authentication-authorizationidentity-managementweb-security+3
882há 9 dias
AzureADAssessment preview

AzureADAssessment

GitHubazuread/azureadassessment

Conjunto de ferramentas para avaliar o estado e a configuração de um locatário do Azure AD.

cloud-infrastructure-securitydefensive-toolsconfiguration-auditing+3
850há 2 anos
ACLight preview

ACLight

GitHubcyberark/aclight

Um script para descoberta avançada de Contas Privilegiadas - inclui Shadow Admins

privilege-escalationidentity-access-management
830há 6 anos
Claude-Skills-Governance-Risk-and-Compliance preview

Claude-Skills-Governance-Risk-and-Compliance

GitHubsushegaad/claude-skills-governance-risk-and-compliance

Habilidades Claude instaláveis que fornecem orientação de conformidade de nível especialista para mais de 30 frameworks, incluindo ISO 27001, SOC 2,…

vulnerability-analysiscloud-securityprivacy+5
814há 5 dias
awesome-entra preview

awesome-entra

GitHubmerill/awesome-entra

😎 Lista incrível de tudo relacionado ao Microsoft Entra

authentication-authorizationconfiguration-auditingpenetration-testing+5
771há 2 meses
CRT preview

CRT

GitHubcrowdstrike/crt

Audita configurações do Azure AD e Exchange Online em busca de permissões difíceis de encontrar, relações de confiança de federação, regras de…

cloud-infrastructure-securityconfiguration-auditingcloud-security+1
756há 3 anos
ssh-tpm-agent preview

ssh-tpm-agent

GitHubfoxboron/ssh-tpm-agent

Agente SSH que cria e gere chaves seladas por TPM para autenticação vinculada ao hardware, suportando geração de chaves, importação, encapsulamento,…

encryption-decryption-toolscloud-securitydevsecops+3
743há 18 dias
gapps preview

gapps

GitHubbmarsh9/gapps

Plataforma de conformidade de segurança - SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, rastreamento SSF

vulnerability-analysisconfiguration-auditingcloud-security+2
688há 5 meses
CredKing preview

CredKing

GitHubustayready/credking

Spray de senhas usando AWS Lambda para rotação de IP

password-attacksscripting-automationpenetration-testing+3
668há 8 anos
PurpleCloud preview

PurpleCloud

GitHubiknowjason/purplecloud

Uma pequena ferramenta para brincar com Azure Identity - ferramenta de criação de laboratório Azure e Entra ID. Blog: …

cloud-infrastructure-securitypenetration-testingcloud-security+4
651há 1 ano
Mandiant-Azure-AD-Investigator preview
Archived

Mandiant-Azure-AD-Investigator

GitHubmandiant/mandiant-azure-ad-investigator

Módulo PowerShell somente leitura para detectar artefatos do UNC2452 e de outros atores de ameaças no Azure AD, auditar domínios federados, diretores…

digital-forensicscloud-securitythreat-intelligence+4
650há 3 anos
kviklet preview

kviklet

GitHubkviklet/kviklet

Fluxo de Revisão/Aprovação similar a Pull Request para consultas de banco de dados. Para acesso de Engenharia à produção que seja compatível, mas…

authentication-authorizationcloud-securityidentity-access-management+1
622há 2 dias
BARK preview

BARK

GitHubbloodhoundad/bark

Kit de Pesquisa de Ataques BloodHound

privilege-escalationreconnaissanceexploitation+6
604há 1 ano
iam-vulnerable preview

iam-vulnerable

GitHubbishopfox/iam-vulnerable

Use o Terraform para criar seu próprio playground de escalonamento de privilégios AWS IAM vulnerável por design.

privilege-escalationvulnerability-analysispenetration-testing+4
585há 11 meses
ad-password-protection preview

ad-password-protection

GitHublithnet/ad-password-protection

Filtro de senhas do Active Directory com verificação de senhas violadas e regras de complexidade personalizadas

password-crackingconfiguration-auditingidentity-access-management+1
573há 20 dias
Anterior1…345…12Próximo