Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
287 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2020-12432 preview

CVE-2020-12432

GitHubd7x/cve-2020-12432

Exploit de prova de conceito para XSS armazenado e permissões inseguras no Collabora CODE <= 4.2.2 através da API Vereign WOPI, permitindo o…

vulnerability-analysisexploitationweb-application-exploitation+3
há 6 anos
CVE-2024-3867 preview

CVE-2024-3867

GitHubc4cnm/cve-2024-3867

Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2024-57428 preview

CVE-2024-57428

GitHubahrixia/cve-2024-57428

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 sofre de XSS armazenado, permitindo injeção persistente de JavaScript para ataques de phishing…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 ano
SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 preview

SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

GitHubabc1230940/soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

SOC336 - Exploração de RCE Zero-Click do Windows OLE Detectada (CVE-2025-21298) Walkthrough

vulnerability-analysisexploitationlateral-movement+9
há 2 meses
CVE-2024-21413-Outlook-Assessment preview

CVE-2024-21413-Outlook-Assessment

GitHubyoguicr/cve-2024-21413-outlook-assessment
password-crackingvulnerability-analysisexploitation+3
há 1 mês
cve-2024-21413-outlook-monikerlink-lab preview

cve-2024-21413-outlook-monikerlink-lab

GitHubviniciusfariasdev/cve-2024-21413-outlook-monikerlink-lab
password-crackingexploitationphishing+3
há 7 meses
HTB-Mailing-A-Complete-Walkthrough preview

HTB-Mailing-A-Complete-Walkthrough

GitHubthemursalin/htb-mailing-a-complete-walkthrough

If you've been grinding through HackTheBox machines, Mailing is one of those boxes that genuinely teaches you something. It's rated Easy, runs on…

password-crackingprivilege-escalationreconnaissance+8
há 4 meses
CVE-2020-16270 preview

CVE-2020-16270

GitHubsecurity-avs/cve-2020-16270
vulnerability-analysisexploitationweb-application-exploitation+3
há 5 anos
CVE-2019-13633 preview

CVE-2019-13633

GitHubsecurity-avs/cve-2019-13633

Prova de conceito para uma vulnerabilidade XSS cega/persistente no helpdesk do Blinger.io, possibilitando roubo de sessão remota e coleta de dados…

vulnerability-analysisweb-application-exploitationinformation-gathering+3
há 5 anos
CVE-2025-69606-GSVoIP-XSS preview

CVE-2025-69606-GSVoIP-XSS

GitHubrazielx64/cve-2025-69606-gsvoip-xss

Prova de conceito de XSS refletido para CVE-2025-69606 no GSVoIP Web Panel v2.0.90. Demonstra execução remota não autenticada de JavaScript através…

vulnerability-analysisweb-application-exploitationphishing+3
há 3 meses
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 preview

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

GitHubartemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de…

osintpassword-crackingreconnaissance+5
há 1 ano
LetsDefend-SOC173-Follina-0-Day-Detected preview

LetsDefend-SOC173-Follina-0-Day-Detected

GitHubarkha-corvus/letsdefend-soc173-follina-0-day-detected

We are presented with a security alert indicating the detection of the Follina (CVE-2022-30190) vulnerability. A malicious Word document triggered…

vulnerability-analysisphishingmalware-analysis+5
há 10 meses
CVE-2024-6529 preview

CVE-2024-6529

GitHubabdurahmon3236/cve-2024-6529

Scripts de prova de conceito demonstrando vulnerabilidades de XSS refletido e roubo de cookies em plugins do WordPress, para testes de segurança…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2025-50363_BXSS_CVE preview

CVE-2025-50363_BXSS_CVE

GitHub1h3ll/cve-2025-50363_bxss_cve

Prova de conceito para uma vulnerabilidade Blind XSS no Maid Hiring Management System, permitindo escalonamento de privilégios por meio do roubo de…

privilege-escalationvulnerability-analysisexploitation+3
há 1 ano
CVE-2024-34328 preview

CVE-2024-34328

GitHub0xsu3ks/cve-2024-34328

Prova de conceito para CVE-2024-34328: redirecionamento aberto via cabeçalho Host no Sielox AnyWare 2.1.2, possibilitando phishing e roubo de…

vulnerability-analysisphishingweb-security+2
há 1 ano
Invoke-LinkSpray preview

Invoke-LinkSpray

GitLabkevinjclark/invoke-linkspray

Script do Powershell para criar links maliciosos SMB ou WebDAV para roubar autenticação NTLM

phishingpenetration-testingsocial-engineering+2
há 6 anos
Mailphish preview

Mailphish

GitHubmcracker2002/mailphish

Cria e-mails de phishing profissionais com mais de 20 modelos para captura de credenciais, incluindo geração de HTML e entrega direta de e-mails aos…

phishing-toolsphishingsocial-engineering+1
há 5 anos
Anterior1…1516Próximo