Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
287 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2018-13257 preview

CVE-2018-13257

GitHubgluxon/cve-2018-13257

Exploit de prova de conceito para CVE-2018-13257 demonstrando falsificação de cabeçalho de host CAS no Blackboard Learn para sequestrar sessões de…

web-application-exploitationphishingpenetration-testing+3
1
há 7 anos
CVE-2024-50964 preview

CVE-2024-50964

GitHubfdzdev/cve-2024-50964

Má configuração do servidor MX

vulnerability-analysisphishingmisconfiguration+2
1há 1 ano
CVE-2024-50962 preview

CVE-2024-50962

GitHubfdzdev/cve-2024-50962

Uma vulnerabilidade de Cross-Site Scripting (XSS)

vulnerability-analysisweb-application-exploitationphishing+2
1há 1 ano
CVE-2023-41425 preview

CVE-2023-41425

GitHubcharlesgargasson/cve-2023-41425

Wonder CMS RCE (XSS)

payload-generationexploitationweb-application-exploitation+3
1há 2 anos
RCE-CVE-2017-0199-detection-analysis preview

RCE-CVE-2017-0199-detection-analysis

GitHubahmed-tarek22752/rce-cve-2017-0199-detection-analysis

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

ioc-managementvulnerability-analysisexploitation+8
1há 8 dias
CVE-2021-24563 preview

CVE-2021-24563

GitHubv35hr4j/cve-2021-24563

O plugin não impede que arquivos HTML sejam enviados por meio do seu formulário, permitindo que um usuário não autenticado envie um arquivo HTML…

vulnerability-analysisexploitationweb-application-exploitation+2
1há 4 anos
CVE-2021-43617 preview

CVE-2021-43617

GitHubsybelle03/cve-2021-43617

Esta é uma reprodução da vulnerabilidade PHP Laravel 8.70.1 - Cross Site Scripting (XSS) para Cross Site Request Forgery (CSRF)

vulnerability-analysisexploitationweb-application-exploitation+3
1há 3 anos
CVE-2025-25460 preview

CVE-2025-25460

GitHubronixxcybsec0101/cve-2025-25460

Vulnerabilidade de Cross-Site Scripting no Flatpress CMS

vulnerability-analysisweb-application-exploitationphishing+2
1há 1 ano
CVE-2025-59382-QNAP-Password-Reset-Account-Takeover preview

CVE-2025-59382-QNAP-Password-Reset-Account-Takeover

GitHubrat5ak/cve-2025-59382-qnap-password-reset-account-takeover

Prova de conceito e artigo técnico para CVE-2025-59382, uma injeção de URL de redefinição de senha não autenticada no QNAP NAS que possibilita uma…

vulnerability-analysisexploitationweb-application-exploitation+3
1há 1 mês
CVE-2025-33053_PoC preview

CVE-2025-33053_PoC

GitHub4n4s4zi/cve-2025-33053_poc

POC exploit para CVE-2025-33053 (controle externo do caminho de execução de arquivo em arquivo URL)

payload-generationexploitationlateral-movement+3
1há 0 anos
CyberPup preview

CyberPup

GitHubbrodsbytes/cyberpup

Um aplicativo de cibersegurança gratuito e de código aberto para pessoas não técnicas.

password-crackingphishingmobile-security+3
1há 1 mês
URL_CHECKER preview

URL_CHECKER

GitHubmannansainicyber/url_checker

Detector de phishing de URL híbrido baseado em ML e heurísticas, com análise em tempo real, pontuações de confiança explicáveis e API REST para…

vulnerability-analysisapi-security-testingphishing+3
1há 5 meses
huntglyph preview

huntglyph

GitHubgregory-chatelier/huntglyph

Detecte caracteres visualmente similares (homóglifos) e dados ocultos em texto para proteger contra ataques enganosos

osintinformation-gatheringphishing+3
1há 8 meses
CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability preview

CVE-2024-21413-Microsoft-Outlook-Moniker-Link-Vulnerability

GitHubh4cknain/cve-2024-21413-microsoft-outlook-moniker-link-vulnerability

Relatório de laboratório analisando a exploração da vulnerabilidade CVE-2024-21413 (Moniker Link do Outlook), vazamento de credenciais NetNTLMv2 via…

packet-sniffing-analysisvulnerability-analysisexploitation+6
há 16 dias
tryhackme-monikerlink-writeup preview

tryhackme-monikerlink-writeup

GitHubomarmahmoud1024/tryhackme-monikerlink-writeup

Passo a passo do TryHackMe Moniker Link (CVE-2024-21413): bypass da Protected View do Outlook que leva à captura do hash NTLMv2 por meio de um link…

phishing-toolsvulnerability-analysisexploitation+4
há 16 dias
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- preview

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Prova de conceito para CVE-2026-22005 demonstrando phishing de código de dispositivo OAuth 2.0 por meio de intervalo de polling muito curto, com…

authentication-authorizationphishing-toolsexploitation+4
há 17 dias
CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form preview

CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form

GitHubgeorge0papasotiriou/cve-2026-11113-smtp-header-injection-in-contact-form

Exploit de prova de conceito para CVE-2026-11113, demonstrando injeção de cabeçalho SMTP em um formulário de contato Flask por meio de entrada de…

vulnerability-analysisexploitationweb-application-exploitation+4
há 17 dias
fluxion preview

fluxion

GitHubjas502n/fluxion

fluxion

wi-fi-auditingpassword-attacksphishing+4
há 8 anos
Anterior1…121314…16Próximo