Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3372 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-9147-uproot-rce preview

CVE-2026-9147-uproot-rce

GitHubsaiteja-erukude/cve-2026-9147-uproot-rce

uproot <= 5.7.4 injeção de código via geração insegura de código-fonte Python a partir dos metadados TStreamerInfo do ROOT.

payload-generationvulnerability-analysisexploitation
há 5 dias
CVE-2026-47103-python-statemachine-rce preview

CVE-2026-47103-python-statemachine-rce

GitHubsaiteja-erukude/cve-2026-47103-python-statemachine-rce

Python StateMachine 3.0.0 < 3.2.0 RCE através de avaliação insegura de SCXML <data expr> e injeção de Python eval().

payload-generationvulnerability-analysisexploitation+1
há 5 dias
CVE-2025-64512-pdfminer-PoC preview

CVE-2025-64512-pdfminer-PoC

GitHuboguzylmzx/cve-2025-64512-pdfminer-poc

PoC para CVE-2025-64512: RCE por desserialização de pickle no CMapDB do pdfminer.six via PDF malicioso

payload-generationvulnerability-analysisexploitation+3
há 5 dias
CVE-2026-9090-poc preview

CVE-2026-9090-poc

GitHubkimdir01/cve-2026-9090-poc

PoC para CVE-2026-9090 — bypass de assinatura SAML do Casdoor (CWE-347). Apenas reprodução; coordenado via CERT/CC VU#780781.

payload-generationvulnerability-analysisexploitation+4
há 5 dias
OpenSTA-Exploit preview

OpenSTA-Exploit

GitHublolw0/opensta-exploit

Prova de Conceito (PoC) da CVE-2025-69212 relacionada com o processamento de arquivos P7M.

payload-generationvulnerability-analysisexploitation+2
há 6 dias
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex preview

the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

GitHubhunt-benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

payload-generationvulnerability-analysisexploitation+3
há 8 dias
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

Verificador de segurança passivo para a CVE-2026-48908 que afeta o SP Page Builder.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
2há 8 dias
CVE-2026-59827 preview

CVE-2026-59827

GitHubgutierre0x80/cve-2026-59827

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

payload-generationvulnerability-analysisexploitation+3
1há 8 dias
social-engineer-toolkit preview

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit

O repositório do Social-Engineer Toolkit (SET) da TrustedSec - Todas as novas versões do SET serão implantadas aqui.

exploit-frameworkspayload-generationweb-application-exploitation+5
15.2khá 2 meses
PowerSploit preview
Archived

PowerSploit

GitHubpowershellmafia/powersploit

PowerSploit - Um Framework de Pós-Exploração PowerShell

privilege-escalationreconnaissancepayload-generation+5
13.1khá 6 anos
sliver preview

sliver

GitHubbishopfox/sliver

Framework de Emulação de Adversários

penetration-testing-frameworksexploit-frameworkspayload-generation+4
11.7khá 1 dia
TheFatRat preview

TheFatRat

GitHubscreetsec/thefatrat

Thefatrat uma ferramenta massiva de exploração : Ferramenta fácil para gerar backdoor e fácil ferramenta para ataque de pós-exploração como ataque de…

penetration-testing-frameworksexploit-frameworkspayload-generation+4
11.4khá 4 anos
nishang preview

nishang

GitHubsamratashok/nishang

Nishang - PowerShell ofensivo para red team, testes de penetração e segurança ofensiva.

password-crackingphishing-toolsprivilege-escalation+9
10.0khá 3 anos
ysoserial preview

ysoserial

GitHubfrohoff/ysoserial

Uma ferramenta de prova de conceito para gerar payloads que exploram a desserialização insegura de objetos Java.

exploit-frameworkspayload-generationvulnerability-analysis+3
9.0khá 8 meses
pupy preview
Archived

pupy

GitHubn1nj4sec/pupy

Pupy é um framework de C2 e pós-exploração de código aberto, multiplataforma (Windows, Linux, OSX, Android), escrito em Python e C.

android-securitypenetration-testing-frameworksprivilege-escalation+5
9khá 2 anos
Havoc preview
Archived

Havoc

GitHubhavocframework/havoc

The Havoc Framework

penetration-testing-frameworksexploit-frameworkspayload-generation+5
8.5khá 8 meses
Empire preview
Archived

Empire

GitHubempireproject/empire

Empire é um agente de pós-exploração em PowerShell e Python.

privilege-escalationpayload-generationpersistence-mechanisms+6
7.9khá 6 anos
HackTools preview

HackTools

GitHublascc/hacktools

A extensão de navegador completa para profissionais de segurança ofensiva 🛠

payload-generationweb-securitypenetration-testing
7.0khá 1 ano
Anterior1234…188Próximo