Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
2215 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

exploitationweb-application-exploitationctf+4
há 3 dias
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
há 4 dias
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
CVE-2026-59310 preview

CVE-2026-59310

GitHubhorkimhab/cve-2026-59310

Repositório educacional de provas de conceito (PoC) de CVEs com scripts de laboratório para reproduzir, testar e analisar vulnerabilidades…

vulnerability-analysisexploitationpenetration-testing+3
há 4 dias
Security_incident_report preview

Security_incident_report

GitHubkevin9480/security_incident_report

Projeto DFIR que reproduz o cenário de comprometimento baseado na vulnerabilidade React2Shell(CVE-2025-55182) e analisa e responde a incidentes de…

vulnerability-analysisweb-securitynetwork-security+5
há 4 dias
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

Uma explicação e PoC para explorar a Vulnerabilidade de Bypass de Autenticação CVE-2026-20896 no Gitea. Permite roubar tokens de sessão de usuários…

vulnerability-analysisexploitationweb-application-exploitation+5
há 5 dias
CVE-2007-2447-Exploitation-SIEM-Detection-Lab preview

CVE-2007-2447-Exploitation-SIEM-Detection-Lab

GitHubharshiys/cve-2007-2447-exploitation-siem-detection-lab

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

reconnaissanceexploit-frameworksvulnerability-analysis+7
há 5 dias
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

Laboratório Docker reproduzindo CVE-2026-71362, tomada de conta em Magento/Adobe Commerce via troca de identidade de sessão do cliente, com PoC e…

authentication-authorizationvulnerability-analysisexploitation+4
1há 5 dias
cve-2022-1471-jira-lab preview

cve-2022-1471-jira-lab

GitHubaykhan019/cve-2022-1471-jira-lab

Laboratório offline CVE-2022-1471: desserialização insegura do SnakeYAML para RCE; compara a versão vulnerável 1.x com a corrigida 2.x usando um…

vulnerability-analysisexploitationeducation+1
há 6 dias
CVE-2017-7494 preview

CVE-2017-7494

GitHubyonliud/cve-2017-7494

Exploit em Python para CVE-2017-7494 (SambaCry) que demonstra execução remota de código autenticada ao enviar uma biblioteca compartilhada maliciosa…

vulnerability-analysisexploitationeducation+1
2há 5 dias
CVE-2021-41773-Exploit-Lab preview

CVE-2021-41773-Exploit-Lab

GitHubsanr01/cve-2021-41773-exploit-lab

Reproduz a vulnerabilidade de path traversal CVE-2021-41773 no Apache HTTP Server 2.4.49, com código PoC, análise de causa raiz, avaliação de impacto…

vulnerability-analysisexploitationweb-application-exploitation+4
há 6 dias
CVE-2025-32433-PoC-Analysis preview

CVE-2025-32433-PoC-Analysis

GitHubliam-worsley/cve-2025-32433-poc-analysis

Esta é uma análise para o CVE-2025-32433 (Erlang OTP SSH Vulnerability). Não escrevi nenhuma parte do código; apenas escrevi comentários descrevendo…

authentication-authorizationvulnerability-analysisexploitation+4
há 6 dias
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

PoC funcional do CVE-2026-52715 (GeoLeak): SQLi não autenticada no GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratório Docker + exploit…

vulnerability-analysisexploitationweb-application-exploitation+4
há 6 dias
CVE-2026-53365 preview

CVE-2026-53365

GitHubhorkimhab/cve-2026-53365

Prova de conceito de exploit CVE e scripts de laboratório para isolamento de sandbox/VM, visando ambientes autorizados, como Docker e máquinas…

vulnerability-analysisexploitationsecurity-virtualization+4
há 6 dias
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

vulnerability-analysisexploitationweb-application-exploitation+6
há 6 dias
security-writeups preview

security-writeups

GitHubalzeaty1/security-writeups

Writeups de CTF e scripts de ensino para segurança web, técnicas de bug bounty e forense de rede, com versões de valores em branco para prática ativa.

network-forensicsweb-application-exploitationweb-security+5
há 20 dias
bx2-writeups preview

bx2-writeups

GitHubnanashibx2/bx2-writeups

Writeups de cibersegurança, walkthroughs e notas técnicas por Nanashi Bx2.

privilege-escalationctfpenetration-testing+4
há 14 dias
FTP-vsFTPD-CVE-2011-2523-VAPT-Report preview

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

GitHubsonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso…

exploit-frameworksvulnerability-analysisexploitation+5
há 7 dias
Anterior1234…124Próximo