Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
332 resultados
vulnerable-PDF preview

vulnerable-PDF

GitHubnu11secur1ty/vulnerable-pdf
phishing-toolspayload-generationweb-application-exploitation+3
11há 2 anos
PRISM-AP preview

PRISM-AP

GitHub1n3/prism-ap

Um framework automatizado de ataque MITM com RogueAP sem fio.

packet-sniffing-analysisphishing-toolswi-fi-auditing+6
192há 7 anos
RAT-via-Telegram preview

RAT-via-Telegram

GitHubdviros/rat-via-telegram

Ferramenta Remota de Pós-Comprometimento para Windows via Telegram

phishing-toolsprivilege-escalationpayload-generation+7
135há 8 anos
C2 preview

C2

GitHubet0x/c2

Métodos de C2

phishing-toolspayload-generationweb-application-exploitation+3
21há 11 anos
SMBRat preview

SMBRat

GitHuboperatorequals/smbrat

Uma ferramenta de administração remota para Windows em Visual Basic com caminhos UNC

phishing-toolspayload-generationpersistence-mechanisms+8
22há 7 anos
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Sucessor do Undetected-Chromedriver. Oferecendo uma estrutura extremamente rápida para automação web, web scraping, bots e quaisquer outras ideias…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6khá 3 meses
Evilginx-Phishing-Infra-Setup preview

Evilginx-Phishing-Infra-Setup

GitHuban0nud4y/evilginx-phishing-infra-setup

Guia de Configuração da Infraestrutura de Phishing do Evilginx - Protegendo a Infraestrutura do Evilginx e do Gophish, Removendo IOCs, TTPs de…

phishing-toolsids-ips-evasionphishing+6
598há 1 ano
oauthseeker preview

oauthseeker

GitHubpraetorian-inc/oauthseeker

Um aplicativo OAuth malicioso que pode ser usado tanto para ataques de phishing internos quanto externos, visando usuários do Microsoft Azure e…

phishing-toolsosint-social-engineeringpost-exploitation+6
177há 1 ano
Bella preview

Bella

GitHub00xglitch/bella

Bella é uma ferramenta de mineração de dados pós-exploração e administração remota para macOS, escrita em Python puro. 🍎💻

password-crackingphishing-toolsprivilege-escalation+8
204há 3 anos
power-pwn preview

power-pwn

GitHubmbrg/power-pwn

Um conjunto de ferramentas de segurança ofensiva/defensiva para descoberta, reconhecimento e avaliação ética de Agentes de IA

osintphishing-toolsreconnaissance+8
1.2khá 8 meses
Spoof_AnyMail preview

Spoof_AnyMail

GitHubhackerxphantom/spoof_anymail

O mais poderoso envio de e-mails falsos usando qualquer e-mail, indetectável.

phishing-toolsimpersonation-toolspenetration-testing+3
183há 4 anos
CVE-2023-33977 preview

CVE-2023-33977

GitHubmnqazi/cve-2023-33977

Leia mais no Medium

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2023-23397 preview

CVE-2023-23397

GitHubmoneertv/cve-2023-23397

CVE-2023-23397 C# PoC

password-crackingphishing-toolsreconnaissance+3
1há 3 anos
Embedded-Backdoor-Connection preview

Embedded-Backdoor-Connection

GitHubomarothmann/embedded-backdoor-connection

Este vídeo de demonstração mostra como podemos controlar o dispositivo da vítima enviando o arquivo PDF de aparência inocente para o alvo, que na…

phishing-toolspayload-generationexploitation+5
8há 4 anos
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media preview

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

WBCE 1.6.1 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager preview

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CMSmadesimple 2.2.18 é afetado por uma vulnerabilidade de Upload de Arquivo - XSS que permite que atacantes façam upload de um arquivo PDF com um XSS…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

O ConcreteCMS v.9.2.1 é afetado por uma vulnerabilidade de Upload Arbitrário de Arquivos que permite Cross-Site Scripting (XSS) Armazenado.

phishing-toolspayload-generationvulnerability-analysis+3
há 2 anos
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager preview

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

O RiteCMS 3.0 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

phishing-toolsvulnerability-analysisexploitation+3
há 2 anos
Anterior1234…19Próximo