Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1735 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
AMSI-patches-learned-till-now preview

AMSI-patches-learned-till-now

GitHubreveng007/amsi-patches-learned-till-now

Documentei todos os patches de AMSI que aprendi até agora.

ids-ips-evasionreverse-engineeringpost-exploitation+3
72há 9 meses
RasmanPotato preview

RasmanPotato

GitHubcrisprss/rasmanpotato

Abusar do privilégio Impersonate de Serviço para SYSTEM como outras potatoes fazem

privilege-escalationexploitationpost-exploitation+2
406há 3 anos
HWSyscalls preview

HWSyscalls

GitHubdec0ne/hwsyscalls

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

ids-ips-evasionpost-exploitationpenetration-testing+2
735há 3 anos
CallStackMasker preview

CallStackMasker

GitHubcobalt-strike/callstackmasker

Uma implementação de PoC para mascarar dinamicamente pilhas de chamadas com temporizadores.

post-exploitationred-teamingadversarial-attack
315há 3 anos
Split preview

Split

GitHubkudaes/split

Aplique uma abordagem de dividir para conquistar para contornar EDRs

ids-ips-evasionshellcodepost-exploitation+3
286há 2 anos
ntqueueapcthreadex-ntdll-gadget-injection preview

ntqueueapcthreadex-ntdll-gadget-injection

GitHublloydlabs/ntqueueapcthreadex-ntdll-gadget-injection

Esta forma inovadora de usar NtQueueApcThreadEx, abusando dos parâmetros ApcRoutine e SystemArgument[0-3] ao passar um gadget aleatório pop r32; ret,…

ids-ips-evasionshellcodepost-exploitation+3
266há 3 anos
MemFiles preview

MemFiles

GitHuboctoberfest7/memfiles

Um toolkit CobaltStrike para gravar arquivos produzidos pelo Beacon na memória em vez do disco.

data-exfiltrationpost-exploitationcommand-and-control+1
477há 2 anos
DInvoke preview

DInvoke

GitHubthewover/dinvoke

Invoque dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.

post-exploitationred-teamingpayload-development+1
791há 3 anos
lolbin-poc preview

lolbin-poc

GitHubmrexodia/lolbin-poc

Pequeno PoC de uso de um executável assinado pela Microsoft como lolbin.

ids-ips-evasionpost-exploitationpenetration-testing+1
140há 3 anos
tactical-exploitation preview

tactical-exploitation

GitHub0xdea/tactical-exploitation

Modern tactical exploitation toolkit.

osintreconnaissanceweb-vulnerability-scanners+8
866há 18 dias
GadgetToJScript preview

GadgetToJScript

GitHubmed0x2e/gadgettojscript

Uma ferramenta para gerar gadgets serializados .NET que podem acionar o carregamento/execução de assemblies .NET quando desserializados usando…

payload-generationpersistence-mechanismsexploitation+5
1.1khá 5 anos
psexec_noinstall preview

psexec_noinstall

GitHubmzhmo/psexec_noinstall

O repositório contém psexec, que ajudará a explorar o pipe esquecido.

privilege-escalationexploitationpost-exploitation+3
173há 1 ano
Win32_Offensive_Cheatsheet preview

Win32_Offensive_Cheatsheet

GitHubmatthieu-hackwitharts/win32_offensive_cheatsheet

Win32 and Kernel abusing techniques for pentesters

persistence-mechanismsexploitationids-ips-evasion+8
981há 2 anos
PetitPotato preview

PetitPotato

GitHubwh0amitz/petitpotato

Elevação de privilégios local via PetitPotam (Abusando de privilégios de impersonação).

privilege-escalationexploitationimpersonation-tools+3
466há 3 anos
ReverseSocks5 preview

ReverseSocks5

GitHubacebond/reversesocks5

Proxy reverso SOCKS5 de executável único escrito em Golang.

post-exploitationpenetration-testingred-teaming+1
157há 4 meses
clroxide preview

clroxide

GitHubyamakadi/clroxide

Uma biblioteca Rust que permite hospedar o CLR e executar binários dotnet.

post-exploitationred-teamingpayload-development
236há 1 ano
Elevate-System-Trusted-BOF preview

Elevate-System-Trusted-BOF

GitHubmr-un1k0d3r/elevate-system-trusted-bof

Cobalt Strike Beacon Object File que eleva um beacon ativo para SYSTEM e concede privilégios de TrustedInstaller através de impersonação de token com…

privilege-escalationpost-exploitationcommand-and-control+2
181há 3 anos
PoC-Malware-TTPs preview

PoC-Malware-TTPs

GitHubknight0x07/poc-malware-ttps

PoC-Malware-TTPs

privilege-escalationpersistence-mechanismspost-exploitation+4
48há 3 anos
Anterior1…91011…97Próximo