Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
287 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-3568 preview

CVE-2025-3568

GitHubshellkraft/cve-2025-3568

Uma vulnerabilidade de segurança foi identificada no Krayin CRM <=2.1.0 que permite que um usuário com privilégios baixos escale privilégios ao…

privilege-escalationvulnerability-analysisexploitation+3
há 1 ano
CVE-2024-21413-Moniker-Link-Writeup preview

CVE-2024-21413-Moniker-Link-Writeup

GitHubsecurenetexpert/cve-2024-21413-moniker-link-writeup

Technical write-up on CVE-2024-21413 (Moniker Link vulnerability)

password-crackingvulnerability-analysisexploitation+3
há 6 meses
Roundcube-CVE-2024-42008-POC preview

Roundcube-CVE-2024-42008-POC

GitHubrpgsec/roundcube-cve-2024-42008-poc

Exploit de prova de conceito para CVE-2024-42008, uma vulnerabilidade de Cross-Site Scripting no webmail RoundCube. Entrega payloads XSS por meio de…

vulnerability-analysisexploitationweb-application-exploitation+3
há 1 ano
CVE-2026-33829-Writeup preview

CVE-2026-33829-Writeup

GitHubrahultb-sec/cve-2026-33829-writeup

Estudo de Caso de Vulnerabilidade: CVE-2026-33829 (Coerção NTLM da Ferramenta de Recorte do Windows)

password-crackingvulnerability-analysisexploitation+3
há 3 meses
CVE-2022-25257 preview

CVE-2022-25257

GitHubpolling-repo-continua/cve-2022-25257

Exploit de prova de conceito para CVE-2022-25257: injeção de parâmetro CSRF no SAS Logon 9.4 permitindo falsificação de mensagem de aviso para…

vulnerability-analysisexploitationweb-application-exploitation+2
há 4 anos
Estudo-de-Caso-CVE-2024-21413 preview

Estudo-de-Caso-CVE-2024-21413

GitHubpedro-lucas-melo/estudo-de-caso-cve-2024-21413

Um estudo de caso do CVE-2024-21413. Usado como parâmetro a sala do TryHackMe Moniker Link (CVE-2024-21413). Feito edições com claude code no exploit.

password-crackingvulnerability-analysisexploitation+6
há 4 meses
CVE-2021-3456 preview

CVE-2021-3456

GitHubmrk336/cve-2021-3456

Uma cadeia prática que começa com um arquivo PDF inócuo e termina com um reverse shell em uma instância EC2 da AWS.

privilege-escalationexploitationlateral-movement+8
há 11 meses
SOGo_web_mail-vulnerability-CVE-2025-50340 preview

SOGo_web_mail-vulnerability-CVE-2025-50340

GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

Vulnerabilidade de Referência Direta a Objetos Insegura (IDOR) no SOGo Webmail permite que um usuário envie e-mails em nome de outro usuário.

vulnerability-analysisimpersonation-toolsweb-application-exploitation+3
há 1 ano
CVE-2021-46366 preview

CVE-2021-46366

GitHubmbadanoiu/cve-2021-46366

CVE-2021-46366: Ataque de força bruta de credenciais via CSRF + Open Redirect no Magnolia CMS

password-attacksexploitationweb-application-exploitation+3
há 2 anos
CVE-2020-12625 preview

CVE-2020-12625

GitHubmbadanoiu/cve-2020-12625

CVE-2020-12625: Cross-Site Scripting via Malicious HTML Attachment in Roundcube Webmail

vulnerability-analysisexploitationweb-application-exploitation+2
há 2 anos
CVE-2025-28073 preview

CVE-2025-28073

GitHubmlniumm/cve-2025-28073

Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
CVE-2022-30190 preview

CVE-2022-30190

GitHubkaleth4/cve-2022-30190

Exploit PoC automatizado para CVE-2022-30190 (Follina) que gera arquivos maliciosos RTF/DOCX abusando do protocolo MSDT para executar comandos…

payload-generationexploitationweb-application-exploitation+3
há 2 meses
CVE-2026-26897-EcoOnline-DeepLink preview

CVE-2026-26897-EcoOnline-DeepLink

GitHubiwallplace/cve-2026-26897-ecoonline-deeplink

Advertência pública e PoC para CVE-2026-26897 — Bypass de Deep Link no EcoOnline EHS Android (com.airsweb.v10), corrigido na versão 0.2.500

android-securityvulnerability-analysisexploitation+5
há 2 meses
Reflected-XSS-in-Vvveb-CMS-v1.0.7.2 preview

Reflected-XSS-in-Vvveb-CMS-v1.0.7.2

GitHubhelloandrewpaul/reflected-xss-in-vvveb-cms-v1.0.7.2

CVE-2025-9728: XSS Refletido no Formulário de Login (Campos de Email e Senha) Vvveb CMS v1.0.7.2

vulnerability-analysisweb-application-exploitationphishing+3
há 11 meses
Moniker-Link-CVE-2024-21413- preview

Moniker-Link-CVE-2024-21413-

GitHubhau2212/moniker-link-cve-2024-21413-

Em 13 de fevereiro de 2024, a Microsoft anunciou uma vulnerabilidade de RCE e vazamento de credenciais no Microsoft Outlook, com o CVE atribuído de…

vulnerability-analysisexploitationphishing+3
há 9 meses
CVE-2022-48429_poc preview

CVE-2022-48429_poc

GitHubecho-devim/cve-2022-48429_poc

PoC para CVE-2022-48429 - XSS armazenado no Youtrack

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 anos
CVE-2024-21413 preview

CVE-2024-21413

GitHubdionissh/cve-2024-21413
password-crackingpayload-generationexploitation+3
há 6 meses
Leantime-POC preview

Leantime-POC

GitHubdead1nfluence/leantime-poc

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
Anterior1…141516Próximo