Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
332 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2017-8759 preview

CVE-2017-8759

GitHubsythass/cve-2017-8759

CVE-2017-8759

phishing-toolspayload-generationexploitation+2
há 8 anos
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager preview

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

O RiteCMS 3.0 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

phishing-toolsvulnerability-analysisexploitation+3
há 2 anos
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

O ConcreteCMS v.9.2.1 é afetado por uma vulnerabilidade de Upload Arbitrário de Arquivos que permite Cross-Site Scripting (XSS) Armazenado.

phishing-toolspayload-generationvulnerability-analysis+3
há 2 anos
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager preview

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CMSmadesimple 2.2.18 é afetado por uma vulnerabilidade de Upload de Arquivo - XSS que permite que atacantes façam upload de um arquivo PDF com um XSS…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media preview

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

WBCE 1.6.1 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2024-42009-roundcube-xss preview

CVE-2024-42009-roundcube-xss

GitHubsegunakinsoyinu/cve-2024-42009-roundcube-xss

Exploit de XSS armazenado para Roundcube Webmail ≤1.6.6 (CVE-2024-42009) com exfiltração de e-mail com zero clique através de manipuladores de…

phishing-toolsexploitationweb-application-exploitation+4
há 2 meses
CVE-2023-33977 preview

CVE-2023-33977

GitHubmnqazi/cve-2023-33977

Leia mais no Medium

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CSRF-via-stored-XSS-for-PrivEsc preview

CSRF-via-stored-XSS-for-PrivEsc

GitHubmexeck88/csrf-via-stored-xss-for-privesc

Chamilo-LMS (v2.0) CVE-2025-26153

phishing-toolsprivilege-escalationexploitation+4
há 6 meses
CVE-2020-13965 preview

CVE-2020-13965

GitHubmbadanoiu/cve-2020-13965

CVE-2020-13965: Cross-Site Scripting via anexo XML malicioso no Roundcube Webmail

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2024-30956 preview

CVE-2024-30956

GitHubleocottret/cve-2024-30956

(DOM-based XSS) Vulnerabilidade de injeção HTML em TOWeb v.12.05 e anteriores permite que um atacante injete código HTML/JS através do componente…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2025-26788 preview

CVE-2025-26788

GitHubjun2e0/cve-2025-26788
phishing-toolsexploitationweb-application-exploitation+2
há 3 meses
POC-CVE-2018-25031 preview

POC-CVE-2018-25031

GitHubgeozin/poc-cve-2018-25031

Um simples POC (CVE-2018-25031

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS preview

CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS

GitHubdharmstm/cve-2026-30502-openkm-6.3.12-reflected-xss

Documentação e prova de conceito para CVE-2026-30502, uma vulnerabilidade XSS refletida no OpenKM v6.3.12. Inclui análise técnica, causa raiz,…

phishing-toolsvulnerability-analysisweb-application-exploitation+3
há 2 meses
Moniker-Link--CVE-2024-21413- preview

Moniker-Link--CVE-2024-21413-

GitHubbhatbhupendra/moniker-link--cve-2024-21413-

Guia educacional sobre CVE-2024-21413, uma vulnerabilidade de clique zero no Outlook que possibilita o roubo de credenciais NTLM por meio de links…

password-crackingphishing-toolsvulnerability-analysis+7
há 3 meses
CVE-2023-4549 preview

CVE-2023-4549

GitHubb0marek/cve-2023-4549

Repository for CVE-2023-4549 vulnerability.

phishing-toolsvulnerability-analysisexploitation+3
há 2 anos
CVE-2024-37383-exploit preview

CVE-2024-37383-exploit

GitHubamirzargham/cve-2024-37383-exploit

Exploit do servidor de e-mail Roundcube para CVE-2024-37383 (XSS armazenado)

phishing-toolspayload-generationexploitation+3
há 1 ano
adaPwn preview

adaPwn

GitHubwocanilo/adapwn

CVE-2019-14912 PoC

phishing-toolsvulnerability-analysisexploitation+2
há 6 anos
CVE-2022-3992 preview

CVE-2022-3992

GitHuburban4/cve-2022-3992

Cross Site Scripting no sanitization-management-system

phishing-toolsvulnerability-analysisexploitation+2
há 3 anos
Anterior1…171819Próximo