Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3295 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
ghostlock-cve-2026-43499 preview

ghostlock-cve-2026-43499

GitHubgitchw/ghostlock-cve-2026-43499

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

embedded-systems-securityprivilege-escalationiot-security+5
há 2 dias
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

Análise técnica e PoC limpo de Java Thread Echo para a cadeia de vulnerabilidades do Oracle WebLogic Server.

vulnerability-analysisexploitationweb-application-exploitation+1
há 2 dias
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

vulnerability-analysisexploitationpenetration-testing+4
1há 2 dias
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

Proof-of-concept RCE for Langflow CVE-2026-33017 using a malicious custom component to execute OS commands via build_public_tmp and retrieve output…

exploitationweb-application-exploitationctf+4
há 3 dias
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários…

exploitationweb-application-exploitationpost-exploitation+2
há 3 dias
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · XSS armazenado no CometChat JS SDK

vulnerability-analysisexploitationweb-application-exploitation+4
há 3 dias
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

Implementa a cadeia de bypass de autenticação para RCE como root do CVE-2026-20079 contra o Cisco Secure FMC usando os modos fingerprint, check,…

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 dias
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

Explora RCE não autenticado no Apache Gravitino < 1.2.1 via H2 JDBC INIT; hospeda payloads SQL/Java, executa comandos e exfiltra a saída por meio de…

vulnerability-analysisexploitationweb-application-exploitation+2
há 3 dias
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

Exploit para CVE-2026-17544: escrita OOB (fora dos limites) do bcmath do PHP convertida em RCE somente em memória, contornando disable_functions e…

vulnerability-analysisexploitationweb-application-exploitation+4
há 5 dias
CVE-2024-56426 preview

CVE-2024-56426

GitHubxcracker000/cve-2024-56426

Kit de exploits para o bootROM Exynos 9830 que fornece bypass de boot assinado, injeção de chave personalizada e payloads de despejo de memória para…

android-securityembedded-systems-securityexploitation+7
1há 6 dias
CVE-2025-64512-pdfminer-PoC preview

CVE-2025-64512-pdfminer-PoC

GitHuboguzylmzx/cve-2025-64512-pdfminer-poc

PoC para CVE-2025-64512: RCE por desserialização de pickle no CMapDB do pdfminer.six via PDF malicioso

payload-generationvulnerability-analysisexploitation+3
há 5 dias
MouseServer-1.7.8.5-RCE preview

MouseServer-1.7.8.5-RCE

GitHubmermehr/mouseserver-1.7.8.5-rce

Exploit de PoC para CVE-2022-3218 direcionado ao WiFi Mouse Server 1.7.8.5, alcançando RCE via injeção de teclas e entrega de payload PowerShell em…

vulnerability-analysisexploitationpenetration-testing+2
há 5 dias
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

PoC funcional do CVE-2026-52715 (GeoLeak): SQLi não autenticada no GEO my WordPress <= 4.5.5 via swlatlng/nelatlng. Laboratório Docker + exploit…

vulnerability-analysisexploitationweb-application-exploitation+4
há 6 dias
CVE-2026-31816 preview

CVE-2026-31816

GitHubk3ystr0k3r/cve-2026-31816

Exploit de PoC para bypass crítico de autenticação no Budibase: regex de webhook sem ancoragem permite que atacantes acrescentem…

authentication-authorizationexploitationweb-application-exploitation+3
há 6 dias
CVE-RUBY preview

CVE-RUBY

GitHubhorkimhab/cve-ruby

Ruby 4.0 Universal RCE Deserialization Gadget Chain - Rascunho ou TODO

vulnerability-analysisexploitationweb-application-exploitation+3
há 6 dias
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 preview

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

Exploit de prova de conceito para o Citrix NetScaler CVE-2026-8452 que verifica RCE pré-autenticação construindo shellcode e executando comandos por…

vulnerability-analysisexploitationweb-application-exploitation+3
8há 6 dias
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC em Python configurável para CVE-2026-54433, um XSS armazenado no renderizador de e-mail em texto simples do Roundcube. Gera arquivos .eml…

vulnerability-analysisexploitationweb-application-exploitation+6
há 6 dias
ELFLoader preview

ELFLoader

GitHubtrustedsec/elfloader

Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução…

post-exploitationpenetration-testingutilities-frameworks+2
343há 4 anos
Anterior1234…184Próximo