Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
1735 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
NimicStack preview

NimicStack

GitHubfrkngksl/nimicstack

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

ids-ips-evasionpost-exploitationred-teaming+1
95
há 4 meses
OSCP preview

OSCP

GitHubrootsecdev/oscp

OSCP Study Guide

reconnaissanceexploitationweb-application-exploitation+6
42há 3 anos
Elevator preview

Elevator

GitHubkudaes/elevator

Bypass de UAC abusando de RPC e objetos de debug.

privilege-escalationexploitationpost-exploitation+2
631há 2 anos
SubSeven preview

SubSeven

GitHubdarkcodersc/subseven

SubSeven Legacy Official Source Code Repository

persistence-mechanismspost-exploitationremote-access-tool+1
650há 2 anos
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubjendmaoul/xss2shell-cve-2026-64638

CVE-2026-64638 — XSS Refletido Pré-Auth no WordPress → RCE via DOM Clobbering + Roubo de Senha de Aplicativo + Ativação de Plugin via REST API. PoC…

exploitationweb-application-exploitationpost-exploitation+4
1há 13 dias
RedSun- preview

RedSun-

GitHubs4m98/redsun-

Exploit Zero Day de Escalação de Privilégios Local do Windows (CVE-2026-41091)

privilege-escalationvulnerability-analysisexploitation+3
1há 11 dias
MSSQL-Analysis-Coerce preview

MSSQL-Analysis-Coerce

GitHubp0dalirius/mssql-analysis-coerce

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.

exploitationlateral-movementpost-exploitation+3
133há 2 anos
FlavorTown preview

FlavorTown

GitHubwra7h/flavortown

Various ways to execute shellcode

shellcodepost-exploitationred-teaming+1
513há 2 anos
MsSettingsDelegateExecute preview

MsSettingsDelegateExecute

GitHubhackerhouse-opensource/mssettingsdelegateexecute

Contornar o UAC no Windows 10/11 x64 usando a chave de registro DelegateExecute do ms-settings.

privilege-escalationvulnerability-analysisexploitation+3
83há 6 meses
NoFaxGiven preview

NoFaxGiven

GitHubhackerhouse-opensource/nofaxgiven

Execução de Código & Persistência no Serviço FAX em NETWORK SERVICE

privilege-escalationpersistence-mechanismsexploitation+3
37há 6 meses
cobaltstrike-headless preview

cobaltstrike-headless

GitHubcodextf2/cobaltstrike-headless

Aggressorscript que transforma o cliente aggressor headless em um cliente cobalt strike (quase) funcional.

privilege-escalationlateral-movementscripting-automation+4
146há 3 anos
CVE-2026-64638-PoC-Exploit preview

CVE-2026-64638-PoC-Exploit

GitHubtc4dy/cve-2026-64638-poc-exploit

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

privilege-escalationvulnerability-scannersmemory-forensics+6
1há 12 dias
Windows-Privilege-Escalation-Notes preview

Windows-Privilege-Escalation-Notes

GitHubsaisathvik1/windows-privilege-escalation-notes

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

privilege-escalationpassword-attacksexploitation+5
59há 4 anos
CallStackSpoofer preview

CallStackSpoofer

GitHubwithsecurelabs/callstackspoofer

Uma implementação de PoC para efetuar spoofing de pilhas de chamadas arbitrárias ao fazer sys calls (ex.: obter um handle via NtOpenProcess)

ids-ips-evasionpost-exploitationred-teaming+1
589há 1 ano
powerview.py preview

powerview.py

GitHubaniqfakhrul/powerview.py

Enumere e ataque o Active Directory com persistência de sessão LDAP, abuso de ACL, Kerberoasting/ASREProasting, shadow credentials, RBCD e NTLM relay.

penetration-testing-frameworksprivilege-escalationreconnaissance+7
984há 3 meses
rust_syscalls preview

rust_syscalls

GitHubjanoglezcampos/rust_syscalls

Stub único de chamadas de sistema (syscall) diretas e indiretas com resolução de SSN em tempo de execução para Windows.

ids-ips-evasionpost-exploitationred-teaming+1
240há 3 anos
physmem2profit preview

physmem2profit

GitHubreverseclabs/physmem2profit

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

memory-forensicspassword-attacksdata-exfiltration+4
422há 4 anos
SharpCollection preview

SharpCollection

GitHubflangvik/sharpcollection

Compilações noturnas de ferramentas ofensivas comuns em C#, recém-saídas de seus respectivos ramos master, compiladas e lançadas de forma CDI usando…

privilege-escalationreconnaissancepassword-attacks+6
2.9khá 22 dias
Anterior1…567…97Próximo