Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
19035 resultados
hackingtool preview

hackingtool

GitHubz4nzu/hackingtool

Kit de teste de penetração tudo-em-um que agrega mais de 185 ferramentas em 20 categorias, incluindo coleta de informações, ataques web e sem fio,…

penetration-testing-frameworkspayload-generationexploitation+9
78.9k
há 25 dias
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

privilege-escalationvulnerability-analysislateral-movement+6
406há 1 dia
CANalyzat0r preview

CANalyzat0r

GitHubschutzwerk/canalyzat0r

Kit de análise de segurança para protocolos automotivos proprietários

reverse-engineeringfuzzingpenetration-testing+1
793há 6 anos
reconkg preview

reconkg

GitHubxghst0/reconkg

Triagem de vulnerabilidades com proveniência. Resolve CVEs a partir de corpora construídos localmente (NVD/KEV/EPSS, ExploitDB, nmap script.db) e…

threat-feeds-aggregatorsvulnerability-analysisnetwork-security+2
há 21h 22m
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

memory-forensicsids-ips-evasioninformation-gathering+4
1há 3 dias
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7há 2 dias
PwnFox preview

PwnFox

GitHubyeswehack/pwnfox

Extensão Firefox/Burp para auditorias de segurança com proxy de um clique, perfis de contêiner, registro de postMessage, caixa de ferramentas de…

web-proxies-interceptionweb-securitypenetration-testing
1.3khá 3 anos
dockernymous preview

dockernymous

GitHubbcapptain/dockernymous

Um script usado para criar um ambiente de gateway/workstation semelhante ao Whonix com contêineres Docker.

container-securitypenetration-testingprivacy+2
127há 6 anos
RmiTaste preview

RmiTaste

GitHubstmcyber/rmitaste

Ferramenta de teste de segurança Java RMI para detectar, enumerar e explorar serviços RMI inseguros usando gadgets de desserialização ysoserial para…

vulnerability-analysisexploitationpenetration-testing
109há 5 anos
Remote preview

Remote

GitHubzibility/remote

Referenciando o código-fonte do Gh0st, um software de assistência remota para PC implementado, com funcionalidades como shell remoto, gerenciamento…

post-exploitationpenetration-testingcommand-and-control+3
231há 10 anos
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Estrutura de pesquisa que redefine a pós-exploração por meio de inteligência de decisão.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
há 6 meses
PrivescCheck preview

PrivescCheck

GitHubitm4n/privesccheck

Script de Enumeração de Escalada de Privilégios para Windows

privilege-escalationvulnerability-analysisconfiguration-auditing+3
3.9khá 1 dia
liffy preview

liffy

GitHubmzfr/liffy

Ferramenta de exploração de inclusão de arquivo local

vulnerability-analysisweb-application-exploitationwaf-bypass+2
978há 3 meses
the-book-of-secret-knowledge preview

the-book-of-secret-knowledge

GitHubtrimstray/the-book-of-secret-knowledge

Uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas CLI/web e muito mais.

osintweb-securitynetwork-security+8
237.8khá 1 ano
warf preview

warf

GitHubiamnihal/warf

Framework modular de reconhecimento de aplicações web para enumeração automatizada de subdomínios, força bruta de diretórios e extração de endpoints,…

osintreconnaissanceinformation-gathering+3
194há 4 anos
1day-archive preview

1day-archive

GitHub1dayexploit/1day-archive

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

vulnerability-analysisexploitationreverse-engineering+5
29há 3 dias
JShielder preview

JShielder

GitHubjsitech/jshielder

Script de Endurecimento para Servidores Linux / Implantador Seguro de LAMP-LEMP / Benchmark CIS

vulnerability-scannersscripting-automationconfiguration-auditing+7
782há 7 anos
GoPurple preview

GoPurple

GitHubsh4hin/gopurple

Mais um executor de shellcode que consiste em diferentes técnicas para avaliar capacidades de detecção de soluções de segurança de endpoint.

defensive-toolspayload-generationexploitation+6
496há 5 anos
Anterior12…1058Próximo