Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
332 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-36214 preview

CVE-2026-36214

GitHubweswrench/cve-2026-36214

Stored Cross-Site Scripting (XSS) no osTicket através de componente Bootstrap Tooltip vulnerável

phishing-toolsvulnerability-analysisexploitation+3
1
há 1 mês
CVE-2023-0214 preview

CVE-2023-0214

GitHub0pts/cve-2023-0214

Secure Web Gateway 10.2.11 - Scripting entre Sites (XSS)

phishing-toolsvulnerability-analysisexploitation+3
há 6 meses
Olyx preview

Olyx

GitLabshacode/olyx

🔗 Aplicativo móvel orquestrador de segurança leve para verificação de URI, fornecendo uma interface unificada e multi-mecanismo para agregar e…

android-securityosintphishing-tools+7
há 6 meses
Tangled preview

Tangled

GitHubineesdv/tangled

Plataforma de segurança ofensiva de código aberto para conduzir campanhas de phishing que arma o processamento automático de eventos iCalendar.

phishing-toolslateral-movementphishing+5
274há 8 meses
Evil-M5Project preview

Evil-M5Project

GitHub7h30th3r0n3/evil-m5project

Kit de teste de penetração WiFi multiuso para dispositivos M5Stack. Realiza varredura de rede, ataques evil-twin, desautenticação, phishing de portal…

embedded-systems-securityphishing-toolswi-fi-auditing+9
2.5khá 0 dias
DedSec preview

DedSec

GitHubdedsec1121fk/dedsec

Kit educacional Android (Termux) para aprender testes de penetração, OSINT, engenharia social e segurança de rede por meio de scripts práticos,…

android-securityosintphishing-tools+8
993há 2 dias
noapi-google-search-mcp preview

noapi-google-search-mcp

GitHubvincentkaufmann/noapi-google-search-mcp

Servidor MCP para pesquisa no Google e obtenção de páginas usando Chromium headless

osintphishing-toolsinformation-gathering+8
120há 4 dias
web-mitm-lab preview

web-mitm-lab

GitHubdereeqw/web-mitm-lab

Ferramenta de simulação de interceptação de tráfego web para pesquisa em segurança cibernética e aprendizado defensivo em ambientes de laboratório…

phishing-toolsweb-proxies-interceptioninformation-gathering+5
3há 5 meses
ClipGuard preview

ClipGuard

GitHubcertainlyp/clipguard

Uma ferramenta leve projetada para impedir ataques clickfix usando formatação da área de transferência com verificações de superfície de execução.

defensive-toolsphishing-toolssocial-engineering+3
12há 4 meses
CVE-2021-24884 preview

CVE-2021-24884

GitHubs1lkys/cve-2021-24884

Se um usuário autenticado que é capaz de editar código PHP do Wordpress de qualquer tipo, clicar em um link malicioso, o código PHP pode ser editado…

phishing-toolsvulnerability-analysisexploitation+3
1há 4 anos
CVE-2021-40101 preview

CVE-2021-40101

GitHubs1lkys/cve-2021-40101

Survey XSS combinado com CSRF leva à Tomada de Conta de Administrador no Concrete5 8.5.4

phishing-toolsvulnerability-analysisexploitation+3
há 4 anos
CVE-2025-25461 preview

CVE-2025-25461

GitHubronixxcybsec0101/cve-2025-25461

SeedDMS Cross Site Scripting (XSS) Armazenado

phishing-toolsvulnerability-analysisexploitation+3
2há 1 ano
cve-2023-23397 preview

cve-2023-23397

GitHubbronzebee/cve-2023-23397

Python script for sending e-mails with CVE-2023-23397 payload using SMTP

phishing-toolspassword-attackspayload-generation+3
14há 3 anos
CVE-2024-42009 preview

CVE-2024-42009

GitHubbhanunamikaze/cve-2024-42009

Esta Prova de Conceito (PoC) demonstra um exploit para o CVE-2024-42009, aproveitando uma vulnerabilidade de cross-site scripting (XSS) para extrair…

phishing-toolsreconnaissancepayload-generation+5
1há 1 ano
CVE-2025-50154-Aggressor-Script preview

CVE-2025-50154-Aggressor-Script

GitHubash1996x/cve-2025-50154-aggressor-script

Script Aggressor do Cobalt Strike para armamentização de arquivos LNK e Library-MS visando capturar hashes NTLMv2-SSP via autenticação SMB, incluindo…

password-crackingphishing-toolsexploit-frameworks+9
1há 11 meses
APT-Backpack preview

APT-Backpack

GitHub34zy/apt-backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084,…

phishing-toolsvulnerability-analysisexploitation+6
3há 3 anos
MS-MSDT-Office-RCE-Follina preview

MS-MSDT-Office-RCE-Follina

GitHub0xflagplz/ms-msdt-office-rce-follina

CVE-2022-30190 | MS-MSDT Follina Um Clique

phishing-toolspayload-generationexploitation+3
20há 4 anos
tirith preview

tirith

GitHubsheeki03/tirith

Segurança de terminal para desenvolvedores e agentes de IA. Intercepta URLs homógrafas, pipe-to-shell, injeção ANSI, payloads ofuscados, exfiltração…

osintphishing-toolsvulnerability-scanners+8
2.7khá 8 dias
Anterior1…8910…19Próximo