Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1734 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - Escalação de Privilégios Não Autenticada para Administrador

privilege-escalationweb-vulnerability-scannersexploitation+3
há 4 dias
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

Exploit para CVE-2026-17544: escrita OOB (fora dos limites) do bcmath do PHP convertida em RCE somente em memória, contornando disable_functions e…

vulnerability-analysisexploitationweb-application-exploitation+4
há 5 dias
ELFLoader preview

ELFLoader

GitHubtrustedsec/elfloader

Carrega e executa objetos ELF inteiramente em memória em sistemas Linux x86_64/x86, resolvendo símbolos da libc em tempo de execução para execução…

post-exploitationpenetration-testingutilities-frameworks+2
343há 4 anos
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

Cadeia de exploit de prova de conceito (CVE-2026-47301) para o Microsoft Configuration Manager (SCCM), combinando um controle de acesso quebrado,…

privilege-escalationreconnaissanceexploitation+3
12há 7 dias
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — explorando CVE-2018-7600 (Drupalgeddon2) para RCE, extraindo credenciais do banco de dados de settings.php, forjando o…

privilege-escalationreconnaissanceexploit-frameworks+9
1há 1 mês
FTP-vsFTPD-CVE-2011-2523-VAPT-Report preview

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

GitHubsonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso…

exploit-frameworksvulnerability-analysisexploitation+5
há 7 dias
chyrp-lite-rce-poc preview

chyrp-lite-rce-poc

GitHubiltosec/chyrp-lite-rce-poc

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado em Chyrp Lite ≤ 2026.01 via bypass da blocklist de uploads_path e ausência de validação de extensão

vulnerability-analysisexploitationweb-application-exploitation+4
há 2 meses
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHubpemarine/cve-2026-41940-poc

Exploit para CVE-2026-41940, um bypass de autenticação não autenticado no cPanel/WHM que concede acesso de nível root ao WHM via injeção de sessão…

authentication-authorizationprivilege-escalationexploitation+3
270há 7 dias
Aether-C2-Framework preview

Aether-C2-Framework

GitHubgmh5225/aether-c2-framework

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

post-exploitationcommand-and-controleducation+2
há 7 meses
access_updated preview

access_updated

GitHubgmh5225/access_updated

Wrapper de syscalls em modo kernel com busca dinâmica de padrões baseada em Zydis para Windows 10/11

privilege-escalationexploitationreverse-engineering+2
2há 8 meses
etaHEN preview

etaHEN

GitHubetahen/etahen

Payload de habilitação de homebrew para PS5 que oferece recursos de pós-exploração: carregamento de plugins/payloads personalizados, suporte a…

privilege-escalationexploitationpost-exploitation+3
650há 3 meses
CVE-2026-66804-CrossDevice-Service-EoP preview

CVE-2026-66804-CrossDevice-Service-EoP

GitHubrat5ak/cve-2026-66804-crossdevice-service-eop

CVE-2026-66804 EoP na câmera virtual Cross Device do Windows - De usuário padrão para SYSTEM

privilege-escalationvulnerability-analysisexploitation+3
24há 8 dias
NoiseHound preview

NoiseHound

GitHubwarpedatom/noisehound

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

defensive-toolsprivilege-escalationlateral-movement+4
53há 9 dias
PyPsPipeJack preview

PyPsPipeJack

GitHube-fin/pypspipejack

Python implementation of OpenPsPipeJack

privilege-escalationlateral-movementpost-exploitation+3
20há 11 dias
violin preview

violin

GitHubstrategic-automation/violin

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

authentication-authorizationosintpenetration-testing-frameworks+8
73há 4 dias
CVE-2026-64638 preview

CVE-2026-64638

GitHubzildanz/cve-2026-64638

Exploit em Node.js para CVE-2026-64638 que executa um túnel ngrok para um endpoint malicioso, permitindo acesso remoto e controle pós-exploração.

exploitationpost-exploitationpenetration-testing+3
1há 8 dias
CVE-2026-44402 preview

CVE-2026-44402

GitHubvirgula0/cve-2026-44402

Execução Remota Completa de Comandos como Root Pré-Autenticada no Voltronic Power SNMP Web Pro 1.1

embedded-systems-securityiot-securityexploitation+5
1há 8 dias
CVE-2025-5781 preview

CVE-2025-5781

GitHubjasonbernier/cve-2025-5781

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e…

persistence-mechanismsexploitationweb-application-exploitation+3
há 9 dias
Anterior123…97Próximo