Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
332 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
Awesome-Red-Team-Operations preview

Awesome-Red-Team-Operations

GitHubjoasasantos/awesome-red-team-operations

Coleção curada de ferramentas de red team e pentest agrupadas por fase: payloads, AMSI bypasses, pivoting, persistência, privesc, coleta de…

phishing-toolsprivilege-escalationvulnerability-scanners+9
1.7k
há 4 anos
DroppedConnection preview

DroppedConnection

GitHubnccgroup/droppedconnection

Emula um serviço Cisco ASA Anyconnect VPN para captura de credenciais e entrega de payload VBS em operações de phishing de red team.

phishing-toolsimpersonation-toolspenetration-testing+2
129há 3 anos
OutlookLeakTest preview

OutlookLeakTest

GitHubnccgroup/outlookleaktest

The Outlook HTML Leak Test Project

osintphishing-toolsreconnaissance+5
129há 8 anos
Ios-Safari-Mallicous-Extension-Example preview

Ios-Safari-Mallicous-Extension-Example

GitHubspiralbl0ck/ios-safari-mallicous-extension-example

Exemplo de como injetar (atualmente em desenvolvimento) keylogger js através de Extensão do Safari (essa parte concluída)

phishing-toolsios-securitypayload-generation+3
há 2 anos
ca-clone preview

ca-clone

GitHubbishopfox/ca-clone

Scripts para clonar certificados CA para uso em ataques a clientes HTTPS.

phishing-toolsweb-proxies-interceptionimpersonation-tools+4
37há 6 anos
xll_windows_reverse_shell preview

xll_windows_reverse_shell

GitHubh3x0v3rl0rd/xll_windows_reverse_shell

xll windows reverse shell

phishing-toolsexploitationcommand-and-control+4
há 1 ano
camjacking preview

camjacking

GitHubcappricio-securities/camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

phishing-toolsimpersonation-toolsinformation-gathering+5
63há 5 meses
SocialEngineering-Templates preview

SocialEngineering-Templates

GitHubcappricio-securities/socialengineering-templates

a SET framework templates

penetration-testing-frameworksphishing-toolsinformation-gathering+2
há 5 meses
SocialEngineering preview

SocialEngineering

GitHubcappricio-securities/socialengineering

SEt framework

phishing-toolspassword-attacksimpersonation-tools+2
1há 5 meses
LetterPress-1.2.1-Open-Redirection-Via-Html-Injection-Vulnerability preview

LetterPress-1.2.1-Open-Redirection-Via-Html-Injection-Vulnerability

GitHubsanupl/letterpress-1.2.1-open-redirection-via-html-injection-vulnerability

O plugin LetterPress <= 1.2.1 é vulnerável a uma Vulnerabilidade de Injeção de HTML, que pode levar a uma Vulnerabilidade de Redirecionamento Aberto.

phishing-toolsweb-application-exploitationpenetration-testing
há 3 meses
USBCoercer preview

USBCoercer

GitHubitres-labs/usbcoercer

USBCoercer turns an ESP32 development board with native USB-OTG into an Ethernet-over-USB gadget capable of coercing proxy configuration via WPAD.

phishing-toolsids-ips-evasionweb-security+4
2há 11 meses
M365Pwned preview

M365Pwned

GitHubotterhacker/m365pwned

Dois utilitários GUI WinForms para enumerar, pesquisar e exfiltrar dados de ambientes M365 usando tokens OAuth em nível de aplicação.

phishing-toolsreconnaissanceexploitation+5
227há 5 meses
CVE-2017-8759 preview

CVE-2017-8759

GitHubsythass/cve-2017-8759

CVE-2017-8759

phishing-toolspayload-generationexploitation+2
há 8 anos
fbht preview

fbht

GitHubchinoogawa/fbht

Ferramenta de Hacking do Facebook

osintphishing-toolspassword-attacks+3
1.6khá 2 anos
htshells preview

htshells

GitHubwireghoul/htshells

Shells htaccess autocontidos e ataques

phishing-toolsprivilege-escalationpayload-generation+5
1.1khá 4 anos
CVE-2026-13156 preview

CVE-2026-13156

GitHubminhhk68/cve-2026-13156

CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK).

phishing-toolsvulnerability-analysisexploitation+3
há 19 dias
cve-2024-43451-ntlm_hash_disclosure_reproduction preview

cve-2024-43451-ntlm_hash_disclosure_reproduction

GitHubrazureink/cve-2024-43451-ntlm_hash_disclosure_reproduction

Reprodução de CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

password-crackingphishing-toolsreconnaissance+5
há 28 dias
CVE-2026-XXXX-atlassian-email-enumeration preview

CVE-2026-XXXX-atlassian-email-enumeration

GitHubwh4l3x/cve-2026-xxxx-atlassian-email-enumeration

CVE-2026-XXXX: Atlassian GraphQL Oracle de Enumeração de Email (CWE-204, CVSS 5.3 MÉDIA)

osintphishing-toolsreconnaissance+5
1há 1 mês
Anterior123…19Próximo