Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
622 resultados
GoRedOps preview
Archived

GoRedOps

GitHubkiexitdispatcher/goredops

🦫 | GoRedOps é um repositório dedicado a reunir e compartilhar técnicas avançadas e malware ofensivo para Red Team, com foco específico na…

privilege-escalationexploitationids-ips-evasion+9
673
há 1 ano
legion preview
Archived

legion

GitHubabacus-group-rto/legion

Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta,…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
1.1khá 1 ano
BypassFuzzer preview
Archived

BypassFuzzer

GitHubintrudir/bypassfuzzer

Fuzz em páginas 401/403/404 para encontrar bypasses

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
430há 7 meses
FullBypass preview
Archived

FullBypass

GitHubsh3lldon/fullbypass

Uma ferramenta que contorna o AMSI (Interface de Verificação AntiMalware) e o CLM do PowerShell (Modo de Linguagem Restrita) e fornece um reverse…

privilege-escalationpayload-generationexploitation+5
822há 1 ano
Freeze preview
Archived

Freeze

GitHuboptiv/freeze

Freeze é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, chamadas de sistema diretas e métodos alternativos de…

penetration-testing-frameworksexploit-frameworkspayload-generation+8
1.5khá 3 anos
Codecepticon preview
Archived

Codecepticon

GitHubaccenture/codecepticon

.NET/PowerShell/VBA Ofuscador de Segurança Ofensiva

static-analysiscode-analysisids-ips-evasion+5
527há 2 anos
FunctionStomping preview
Archived

FunctionStomping

GitHubidov31/functionstomping

Técnica de injeção de shellcode. Fornecido como cabeçalho C++, programa Rust independente ou biblioteca.

defensive-toolsprivilege-escalationexploitation+7
706há 2 anos
heyserial preview
Archived

heyserial

GitHubmandiant/heyserial

Crie programaticamente regras de caça para exploração de desserialização com múltiplas palavras-chave, cadeias de gadgets, tipos de objetos,…

payload-generationvulnerability-analysisexploitation+6
142há 3 anos
RefleXXion preview
Archived

RefleXXion

GitHubhlldz/reflexxion

RefleXXion é um utilitário projetado para auxiliar na evasão de hooks em modo de usuário utilizados por AV/EPP/EDR etc. Para contornar os hooks em…

defensive-toolsprivilege-escalationpersistence-mechanisms+3
499há 4 anos
wmiexec-RegOut preview
Archived

wmiexec-RegOut

GitHubxiaolichan/wmiexec-regout

Versão modificada do impacket wmiexec.py, obtém saída (dados, resposta) do registro, não precisa de conexão SMB, também contorna antivírus em…

ids-ips-evasionlateral-movementpost-exploitation+3
275há 3 anos
Spray365 preview
Archived

Spray365

GitHubmarkoh17/spray365

O Spray365 facilita o password spraying em contas Microsoft (Office 365 / Azure AD) por meio de sua abordagem personalizável de duas etapas. O plano…

password-attacksids-ips-evasionpenetration-testing+3
381há 1 ano
DcRat preview
Archived

DcRat

GitHubqwqdanchun/dcrat

Uma ferramenta remota simples em C#.

privilege-escalationpayload-generationpersistence-mechanisms+9
1.0khá 4 anos
Gorsair preview
Archived

Gorsair

GitHubullaakut/gorsair

Gorsair fornece acesso root em contêineres docker remotos que expõem suas APIs

privilege-escalationcontainer-securitynetwork-mapping+6
847há 2 anos
RedWarden preview
Archived

RedWarden

GitHubmgeeky/redwarden

Proxy reverso C2 do Cobalt Strike que repele Equipes Azuis, AVs, EDRs, scanners através de inspeção de pacotes e correlação de perfil maleável.

penetration-testing-frameworksreconnaissanceexploit-frameworks+8
997há 3 anos
Dent preview
Archived

Dent

GitHuboptiv/dent

Um framework para criar bypasses baseados em COM utilizando vulnerabilidades nos sensores WDAPT da Microsoft.

defensive-toolsexploit-frameworksids-ips-evasion+2
297há 3 anos
firefox_tunnel preview
Archived

firefox_tunnel

GitHubconviso-archives/firefox_tunnel

Túnel C2 baseado em navegador que exfiltra payloads através do cookie.sqlite do Firefox e auto-submissão de HTML/JS, permitindo bypass furtivo de…

payload-generationweb-proxies-interceptionids-ips-evasion+5
61há 8 anos
MeterPwrShell preview
Archived

MeterPwrShell

GitHubgetrektboy724/meterpwrshell

Ferramenta Automatizada Que Gera o Payload Perfeito do Meterpreter Powershell

privilege-escalationexploit-frameworkspayload-generation+7
227há 4 anos
VBA-RunPE preview
Archived

VBA-RunPE

GitHubitm4n/vba-runpe

Uma implementação em VBA da técnica RunPE ou como contornar a lista de permissões de aplicativos.

exploitationids-ips-evasionpost-exploitation+3
815há 6 anos
Anterior1…333435Próximo