Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
621 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

persistence-mechanismsids-ips-evasionpost-exploitation+2
há 2 dias
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

memory-forensicsids-ips-evasioninformation-gathering+4
1há 2 dias
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

payload-generationids-ips-evasionpost-exploitation+4
há 2 dias
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

vulnerability-analysisexploitationids-ips-evasion+1
1há 2 dias
CVE-2025-7771 preview

CVE-2025-7771

GitHubenessakircolak/cve-2025-7771

ThrottleStop.sys Leitura/Escrita Arbitrária de Memória Física

privilege-escalationvulnerability-analysisexploitation+3
2há 9 dias
PSSW100AVB preview

PSSW100AVB

GitHubtihanyin/pssw100avb

Uma lista de scripts Powershell úteis com 100% de bypass de AV (no momento da publicação).

ids-ips-evasionpost-exploitationpenetration-testing+5
1.4khá 2 meses
Dumpy preview

Dumpy

GitHubkudaes/dumpy

Reutilize handles abertos para fazer dump dinâmico do LSASS.

exploitationids-ips-evasiondata-exfiltration+3
246há 2 anos
SleepyCrypt preview

SleepyCrypt

GitHubsolomonsklash/sleepycrypt

Uma função de shellcode para criptografar a imagem de um processo em execução durante a suspensão.

ids-ips-evasionshellcodered-teaming+1
338há 4 anos
EDRs preview

EDRs

GitHubmr-un1k0d3r/edrs

Ferramenta de red team para evasão de EDR: resolve dinamicamente IDs de syscalls, aplica patches em stubs do ntdll, remove hooks da IAT e lista APIs…

ids-ips-evasionreverse-engineeringpost-exploitation+3
2.2khá 4 meses
Empire preview

Empire

GitHubbc-security/empire

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2khá 18 dias
FalsePositives preview

FalsePositives

GitHubdidierstevens/falsepositives

Tools that trigger False Positive AV alerts

defensive-toolspayload-generationids-ips-evasion+3
59há 1 ano
BokuLoader preview

BokuLoader

GitHubxforcered/bokuloader

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

penetration-testing-frameworksids-ips-evasionpost-exploitation+4
335há 2 anos
Lastenzug preview

Lastenzug

GitHubcodewhitesec/lastenzug

Proxy Socks4a utilizando PIC, Websockets e ofuscação estática em nível de assembly

ids-ips-evasionshellcodepost-exploitation+3
234há 3 anos
WTSRM preview

WTSRM

GitHubrad9800/wtsrm

WTSRM

ids-ips-evasioneducationred-teaming+2
215há 4 anos
RunAsWinTcb preview

RunAsWinTcb

GitHubtastypepperoni/runaswintcb

Exploit de prova de conceito em C que executa uma DLL com proteção WinTcb-Light a partir do userland, demonstrando uma primitiva de escalonamento de…

privilege-escalationexploitationids-ips-evasion+2
138há 4 anos
MalwareApiLibrary preview

MalwareApiLibrary

GitHubmalwareapilib/malwareapilibrary

collection of apis used in malware development

ids-ips-evasionred-teamingpayload-development
231há 4 anos
TamperingSyscalls preview

TamperingSyscalls

GitHubrad9800/tamperingsyscalls

Biblioteca C++ que recupera e falsifica argumentos de syscall do Windows usando breakpoints de hardware e manipuladores de exceção para subverter a…

ids-ips-evasionpost-exploitationred-teaming+1
508há 4 anos
breakcyserver preview

breakcyserver

GitHubwaawaa/breakcyserver

Utilitário de evasão de EDR para red team que encerra serviços de segurança abusando da funcionalidade do driver do Process Explorer para contornar…

privilege-escalationexploitationids-ips-evasion+2
52há 3 anos
Anterior12…35Próximo