Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1734 resultados
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

privilege-escalationreconnaissancepassword-attacks+9
há 3 dias
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29há 1 dia
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

privilege-escalationvulnerability-analysisexploitation+6
há 1 dia
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

android-securityprivilege-escalationpersistence-mechanisms+4
há 1 dia
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

persistence-mechanismsids-ips-evasionpost-exploitation+2
há 3 dias
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

Bootkit UEFI GRUB2 que instala um implante de pré-inicialização em rede via opção de inicialização NVRAM, faz chainload de um UKI, executa um payload…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
há 3 dias
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

memory-forensicsids-ips-evasioninformation-gathering+4
1há 3 dias
dyen preview

dyen

GitHubcenobyte-vincit/dyen

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

payload-generationids-ips-evasionpost-exploitation+4
há 3 dias
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

android-securityprivilege-escalationexploitation+3
9há 2 dias
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduz RCE não autenticado no ZendTo via ClamAV e escalada de privilégios para root em laboratório autorizado, com alvo Docker fixado, verificação…

privilege-escalationvulnerability-analysisexploitation+5
há 3 dias
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
1há 2 dias
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer…

privilege-escalationexploitationpost-exploitation+1
há 2 dias
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

Exploit de prova de conceito para CVE-2026-65400 que permite leitura/escrita autenticada de arquivos, shells reversas e persistência no macOS via…

privilege-escalationpersistence-mechanismsexploitation+4
1há 3 dias
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

Exploit de escalada de privilégios do Windows que abusa da impersonação de token de serviço para executar comandos arbitrários com privilégios de…

privilege-escalationexploitationpost-exploitation+2
135há 6 anos
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

Interrupções parciais de rede do Windows com escopo de aplicativo em C nativo e formato BOF

post-exploitationnetwork-securityred-teaming+2
1há 3 dias
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

android-securityprivilege-escalationexploitation+4
há 3 dias
cve-2018-8611 preview

cve-2018-8611

GitHubahm3dgg/cve-2018-8611

Exploit local de escalonamento de privilégios no kernel do Windows para CVE-2018-8611 (KTM UAF) usando primitivas write-what-where e incremento.

privilege-escalationexploitationpost-exploitation+1
1há 4 dias
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários…

exploitationweb-application-exploitationpost-exploitation+2
há 3 dias
Anterior12…97Próximo