Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
2214 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-42203 preview

CVE-2026-42203

GitHubastianjy/cve-2026-42203

Exploit de prova de conceito para CVE-2026-42203, uma vulnerabilidade de injeção de template no lado do servidor no endpoint /prompts/test do…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 meses
CVE-2023-50164Analysis- preview

CVE-2023-50164Analysis-

GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164 — um invasor pode manipular os parâmetros de upload de arquivos para permitir path traversal e, em algumas circunstâncias, isso pode…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 preview

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

GitHubartemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de…

osintpassword-crackingreconnaissance+5
há 1 ano
Project-Exploitation-of-Webmin-Authentication-Vulnerability preview

Project-Exploitation-of-Webmin-Authentication-Vulnerability

GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no…

vulnerability-analysisexploitationweb-application-exploitation+4
há 1 ano
Exploit-CVE-2025-1974-Lab preview

Exploit-CVE-2025-1974-Lab

GitHubarmand2002/exploit-cve-2025-1974-lab

Laboratório educacional demonstrando exploração do CVE-2025-1974 com uma análise focada de vulnerabilidade binária e código de exploit de prova de…

vulnerability-analysisexploitationeducation+2
há 1 ano
LetsDefend-SOC173-Follina-0-Day-Detected preview

LetsDefend-SOC173-Follina-0-Day-Detected

GitHubarkha-corvus/letsdefend-soc173-follina-0-day-detected

We are presented with a security alert indicating the detection of the Follina (CVE-2022-30190) vulnerability. A malicious Word document triggered…

vulnerability-analysisphishingmalware-analysis+5
há 10 meses
CVE-2021-41773---Apache-Path-Traversal---RCE preview

CVE-2021-41773---Apache-Path-Traversal---RCE

GitHubareeba-zehra-jafri/cve-2021-41773---apache-path-traversal---rce

Prova de conceito (PoC) para CVE-2021-41773, demonstrando path traversal e execução remota de código (RCE) no Apache HTTP Server 2.4.49 em um…

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 meses
CVE-2025-70149-SQL-Injection preview

CVE-2025-70149-SQL-Injection

GitHubanusha-khan29/cve-2025-70149-sql-injection

Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL

vulnerability-analysisweb-application-exploitationpenetration-testing+3
há 22 dias
CVE-2023-30212_lab preview

CVE-2023-30212_lab

GitHubanandhu990/cve-2023-30212_lab

Ambiente de laboratório prático para exploração do CVE-2023-30212, projetado para praticar técnicas de exploração binária e análise de…

vulnerability-analysisexploitationeducation+2
há 3 anos
network-security-lab preview

network-security-lab

GitHubamirmuhammadmarvi/network-security-lab

Laboratório virtual controlado de ataque e defesa — exploração do CVE-2011-2523, reconhecimento com Nmap, varredura com Nikto, endurecimento com UFW…

reconnaissancevulnerability-scannersvulnerability-analysis+7
há 2 meses
CVE-2025-5548 preview

CVE-2025-5548

GitHubalvarosr16/cve-2025-5548

Análise técnica documentada e exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, abrangendo configuração de laboratório, análise binária…

vulnerability-analysisexploitationreverse-engineering+4
há 5 meses
CVE-2021-4773 preview

CVE-2021-4773

GitHubalexs18/cve-2021-4773

este é um exemplo prático de como explorar a vulnerabilidade CVE-2021-4773 com uma máquina virtual

vulnerability-analysisexploitationweb-application-exploitation+3
há 9 meses
pocketbase-CVE-2026-44166 preview

pocketbase-CVE-2026-44166

GitHubalardiians/pocketbase-cve-2026-44166

Laboratório + relatório para CVE-2026-44166: Pré-sequestro de conta OAuth2 do PocketBase através de createData.email não validado

vulnerability-analysisexploitationweb-application-exploitation+5
há 2 meses
Event-ID-268-Rule-Name-SOC292-Possible-PHP-Injection-Detected-CVE-2024-4577- preview

Event-ID-268-Rule-Name-SOC292-Possible-PHP-Injection-Detected-CVE-2024-4577-

GitHubahmedmansour93/event-id-268-rule-name-soc292-possible-php-injection-detected-cve-2024-4577-

🚨 Novo Relatório de Incidente Concluído! 🚨 Acabei de concluir "Event ID 268: SOC292 - Possible PHP Injection Detected (CVE-2024-4577)" no…

vulnerability-analysisweb-application-exploitationctf+3
há 1 ano
Event-ID-217-Rule-Name-SOC254-Apache-OFBiz-Auth-Bypass-and-Code-Injection-0Day-CVE-2023-51467- preview

Event-ID-217-Rule-Name-SOC254-Apache-OFBiz-Auth-Bypass-and-Code-Injection-0Day-CVE-2023-51467-

GitHubahmedmansour93/event-id-217-rule-name-soc254-apache-ofbiz-auth-bypass-and-code-injection-0day-cve-2023-51467-

🚨 Acabei de concluir um relatório de incidente sobre o Event ID 217: Apache OFBiz Auth Bypass and Code Injection 0-Day (CVE-2023-51467). Esta…

vulnerability-analysisexploitationweb-security+3
há 1 ano
Penetration-Testing-Assessment-23-04-2026 preview

Penetration-Testing-Assessment-23-04-2026

GitHubadmin2099/penetration-testing-assessment-23-04-2026

Avaliação de teste de penetração de um servidor WebDAV IIS 6.0 vulnerável, demonstrando reconhecimento, enumeração, exploração (CVE-2017-7269) e…

privilege-escalationreconnaissancevulnerability-scanners+9
há 2 meses
CVE-2025-25279-Mattermost-Path-Traversal preview

CVE-2025-25279-Mattermost-Path-Traversal

GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

Prova de conceito de exploit para CVE-2025-25279, uma vulnerabilidade de path traversal no módulo Focalboard do Mattermost 10.4.1, permitindo a…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 meses
Explosive-As-Hell-MCS-Qualifer-Web-500 preview

Explosive-As-Hell-MCS-Qualifer-Web-500

GitHubabdullahmaqbool22/explosive-as-hell-mcs-qualifer-web-500

[First-Blood-XO] Endpoint do React Server Component vulnerável a CVE-2025-55182 (RCE) → enumerou binários SUID → /usr/bin/perl tinha SUID definido →…

privilege-escalationreconnaissancevulnerability-analysis+7
há 4 meses
Anterior1…120121122123Próximo