Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
209 resultados
EntraGoat preview

EntraGoat

GitHubsemperis/entragoat

Um ambiente Microsoft Entra ID deliberadamente vulnerável. Aprenda segurança de identidade por meio de desafios de ataque práticos e realistas.

privilege-escalationctfpenetration-testing+7
974
há 3 meses
CloudSec preview

CloudSec

GitHubeshlomo1/cloudsec

Domine a arte da exploração em nuvem. Um recurso especializado para pesquisadores de segurança ofensiva e red teamers focado em transformar…

defensive-toolsvulnerability-analysisexploitation+8
29há 1 mês
TokenTacticsV2 preview

TokenTacticsV2

GitHubf-bader/tokentacticsv2

Um fork do excelente TokenTactics com suporte para CAE e token endpoint v2

phishing-toolspenetration-testingcloud-security+3
444há 4 dias
cloudflared preview

cloudflared

GitHubcloudflare/cloudflared

Cliente para Cloudflare Tunnel que permite conexões seguras apenas de saída para origens via arquitetura Zero Trust. Suporta tráfego HTTP, WebSocket,…

cloud-infrastructure-securitynetwork-securitycloud-security+3
15.2khá 7 dias
HuntCyberArk preview

HuntCyberArk

GitHublogisek/huntcyberark

CyberArk Auditoria de Segurança

vulnerability-scannersapi-security-testingconfiguration-auditing+7
23há 6 meses
azpim preview

azpim

GitHubtapanmeena/azpim

Uma ferramenta de interface de linha de comando para gerenciar ativações de funções do Azure Privileged Identity Management (PIM) diretamente do seu…

authentication-authorizationcloud-infrastructure-securityscripting-automation+3
6há 6 meses
AddUser-SAMR preview

AddUser-SAMR

GitHubricardojoserf/adduser-samr

Criar administradores locais com a API SAMR (técnica de nível mais baixo). Implementado em C#, Crystal, Python e Rust.

privilege-escalationpayload-generationpersistence-mechanisms+5
95há 4 dias
aws-perimeter preview

aws-perimeter

GitHubthirukguru/aws-perimeter

Um scanner de segurança AWS baseado em terminal com mais de 102 verificações de segurança em VPC, IAM, S3, CloudTrail, contêineres (ECS/EKS) e…

cloud-infrastructure-securityvulnerability-scannerscontainer-security+9
3há 6 meses
coalmine preview

coalmine

GitHubjohnearle/coalmine

Plataforma de Gerenciamento e Orquestração de Objetos Cloud Canary

defensive-toolscloud-securityidentity-access-management+2
8há 6 meses
PKCS11SSHAgent preview

PKCS11SSHAgent

GitHubsanmilie/pkcs11sshagent

SRO PKCS11 – SSH Agent CNG é um agente Windows soberano, ultraleve e zero dependência que unifica PKCS#11, SSH-agent, Pageant e CNG/Smartcard em um…

encryption-decryption-toolscryptographyhardware-security+3
24há 6 meses
OutOfTune preview

OutOfTune

GitHubstra-x/outoftune

Ferramenta de inscrição de dispositivos rogue para Entra ID e Intune MDM. Automatiza a junção de dispositivos, aquisição de token, inscrição MDM e…

authentication-authorizationprivilege-escalationvulnerability-analysis+9
31há 4 meses
BridgeHead preview

BridgeHead

GitHubzakipedio/bridgehead

Acesso nativo em C++ ao Active Directory via ADWS, sem .NET, sem WCF, sem pilha HTTP.

authentication-authorizationscripting-automationinformation-gathering+5
82há 4 meses
trappsec preview

trappsec

GitHubtrappsec-dev/trappsec

Framework de código aberto para incorporar rotas iscas realistas e campos de mel em APIs para detectar invasores que exploram a lógica de negócios,…

defensive-toolsreconnaissanceweb-security+5
12há 2 meses
private-landing preview

private-landing

GitHubvhscom/private-landing

🔐 Aprenda autenticação construindo-a corretamente. Uma implementação de referência extensível e em conformidade com os padrões para Cloudflare…

authentication-authorizationidentity-managementweb-security+8
80há 3 meses
apm preview

apm

GitHubaaravmaloo/apm

Um gerenciador de senhas local para todos

password-crackingencryption-decryption-toolscryptography+7
29há 3 dias
domestic-system preview

domestic-system

GitHubcartosys/domestic-system

Usando @charmbracelet para criar um navegador Ethereum com estilo

encryption-decryption-toolsweb-securitycryptography+3
1há 1 mês
vault-conductor preview

vault-conductor

GitHubpirafrank/vault-conductor

Um agente SSH que fornece chaves SSH armazenadas no Bitwarden Secrets Manager

cloud-securitydevsecopsutilities-frameworks+3
38há 14 dias
ssh-tpm-agent preview

ssh-tpm-agent

GitHubfoxboron/ssh-tpm-agent

Agente SSH que cria e gere chaves seladas por TPM para autenticação vinculada ao hardware, suportando geração de chaves, importação, encapsulamento,…

encryption-decryption-toolscloud-securitydevsecops+3
743há 18 dias
Anterior1…678…12Próximo