Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
2214 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
gitlab-ssrf preview

gitlab-ssrf

GitHubcs4239-u6/gitlab-ssrf

Demonstração do CVE-2018-19571: GitLab SSRF CVE

vulnerability-analysisexploitationweb-application-exploitation+3
há 4 anos
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 preview

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend SOC336 case study on CVE-2025-21298

vulnerability-analysisexploitationmalware-analysis+6
há 3 meses
CVE-2025-1974 preview

CVE-2025-1974

GitHubboianeduard/cve-2025-1974

PoC de escalonamento de RCE no controlador de admissão do ingress-nginx

privilege-escalationcontainer-securityvulnerability-analysis+8
há 7 meses
Incident-Response-Report-TeamCity-Compromise-CVE-2024-27198- preview

Incident-Response-Report-TeamCity-Compromise-CVE-2024-27198-

GitHubbilalalshiekh912/incident-response-report-teamcity-compromise-cve-2024-27198-

CyberDefenders JetBrains Lab

ioc-managementvulnerability-analysisforensics+6
há 1 mês
CVE-2026-58138-Conductor-Unauth-RCE preview

CVE-2026-58138-Conductor-Unauth-RCE

GitHubbiitts/cve-2026-58138-conductor-unauth-rce

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) RCE não autenticada através do avaliador INLINE GraalVM (HostAccess.ALL). Laboratório + PoC, verificado…

vulnerability-analysiscode-analysisexploitation+6
há 1 mês
CVE-2026-56121-Feast-Unauth-RCE preview

CVE-2026-56121-Feast-Unauth-RCE

GitHubbiitts/cve-2026-56121-feast-unauth-rce

CVE-2026-56121 — Feast <0.63.0 RCE não autenticado através do registro gRPC dill.loads de OnDemandFeatureView UDF (pré-autenticação). Lab + PoC,…

vulnerability-analysiscode-analysisexploitation+6
há 1 mês
CVE-2026-53753-Crawl4AI-RCE preview

CVE-2026-53753-Crawl4AI-RCE

GitHubbiitts/cve-2026-53753-crawl4ai-rce

CVE-2026-53753 — Crawl4AI <0.8.7 RCE não autenticado (escape de sandbox AST via gi_frame.f_back). Lab + PoC, verificado e2e.

static-analysisdynamic-analysis-sandboxingvulnerability-analysis+7
há 1 mês
CVE-2026-49468-LiteLLM-Auth-Bypass preview

CVE-2026-49468-LiteLLM-Auth-Bypass

GitHubbiitts/cve-2026-49468-litellm-auth-bypass

CVE-2026-49468 — LiteLLM (<1.84.0) bypass de autenticação não autenticado via confusão de rota de cabeçalho Host. PoC + laboratório docker.

vulnerability-analysisexploitationweb-application-exploitation+4
há 1 mês
CVE-2026-44789-n8n-PrototypePollution-RCE preview

CVE-2026-44789-n8n-PrototypePollution-RCE

GitHubbiitts/cve-2026-44789-n8n-prototypepollution-rce

CVE-2026-44789 — n8n <1.123.43 HTTP Request pagination prototype pollution para RCE (NODE_OPTIONS runner-spawn gadget). Lab + PoC automatizado,…

vulnerability-analysiscode-analysisexploitation+5
há 1 mês
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project preview

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

The project documents the completion and analysis of the Fragnesia (CVE-2026-46300) TryHackME lab, which demonstrates a Linux kernel page -cache…

privilege-escalationvulnerability-analysisexploitation+3
há 2 meses
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough preview

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

GitHubbenedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

Este laboratório demonstra a exploração do CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era compreender…

vulnerability-analysisexploitationweb-application-exploitation+5
há 2 meses
CVE-2021-42392-exploit-lab preview

CVE-2021-42392-exploit-lab

GitHubbe-innova/cve-2021-42392-exploit-lab

Ambiente de laboratório controlado para testar CVE-2021-42392 H2 Database RCE via TCP. Inclui servidor H2 vulnerável, script de exploit em Python e…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
adminer_CVE-2021-43008 preview

adminer_CVE-2021-43008

GitHubbamolitho/adminer_cve-2021-43008

Ambiente de demonstração para a vulnerabilidade CVE-2021-43008 do Adminer: observar o impacto real e testar medidas de mitigação.

vulnerability-analysisexploitationweb-application-exploitation+3
há 8 meses
React2Shell-CVE-2025-55182-An-lise-T-cnica preview

React2Shell-CVE-2025-55182-An-lise-T-cnica

GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

Análise educacional do CVE-2025-55182, uma RCE crítica não autenticada em React Server Components e Next.js. Abrange arquitetura vulnerável,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 6 meses
bluekeep_metasploit_practice preview

bluekeep_metasploit_practice

GitHubayomide-29/bluekeep_metasploit_practice

Explorando o BlueKeep (CVE-2019-0708) no Windows 7 usando metasplotable

exploit-frameworksvulnerability-analysisexploitation+3
há 4 meses
Dirty-Frag-CVE-2026-43284 preview

Dirty-Frag-CVE-2026-43284

GitHubatlasvector/dirty-frag-cve-2026-43284

Exercício de detecção em laboratório para DirtyFrag (CVE-2026-43284) - escalada de privilégio no kernel do Linux via corrupção do cache de página…

privilege-escalationvulnerability-analysisforensics+4
há 2 meses
POC-CVE-2016-10033 preview

POC-CVE-2016-10033

GitHubastrowmist/poc-cve-2016-10033

Prova de Conceito para o CVE-2016-10033 (PHPMailer)

vulnerability-analysisexploitationweb-application-exploitation+4
há 2 anos
TraditionalJay preview

TraditionalJay

GitHubastraljays/traditionaljay

Loja Java hospedada em VM intencionalmente vulnerável — Log4Shell (CVE-2021-44228) laboratório de workshop (EC2 / Azure VM / GCE)

vulnerability-analysisexploitationweb-application-exploitation+5
há 1 mês
Anterior1…119120121…123Próximo