Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3256 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
cPanelScanner preview

cPanelScanner

GitHubk3ystr0k3r/cpanelscanner

cPanel Scanner é uma ferramenta rápida e multithread escrita em Go para detectar serviços cPanel em faixas de IP, blocos CIDR ou listas de alvos.…

reconnaissancenetwork-mappingport-scanning+3
2
há 11 dias
HTB-Reactor-Linux-Machine-Walkthrough preview

HTB-Reactor-Linux-Machine-Walkthrough

GitHubsonnycroco/htb-reactor-linux-machine-walkthrough

Walkthrough completo da máquina Reactor da HTB — explore a CVE-2025-55182 para obter um shell e, em seguida, obtenha acesso root por meio de um…

privilege-escalationreconnaissancevulnerability-analysis+8
1há 2 meses
xss2shell preview

xss2shell

GitHub0xlipon/xss2shell

Scanner da era do comportamento para CVE-2026-64638 no WordPress, usando sondas de login benignas; classifica o comportamento do saneador e gera PoCs…

defensive-toolsreconnaissancevulnerability-scanners+6
3há 11 dias
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability preview

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

Explora a CVE-2026-42826 para enumerar e extrair dados sensíveis do Azure DevOps por meio de requisições não autenticadas à API REST: YAML de…

reconnaissancevulnerability-analysisexploitation+4
há 17 dias
POC-CVE-2026-54121-Certighost preview

POC-CVE-2026-54121-Certighost

GitHubsam00/poc-cve-2026-54121-certighost

Kit de exploração para AD CS CVE-2026-54121: usuários do domínio com baixos privilégios se passam por um Controlador de Domínio, forjam certificados…

privilege-escalationreconnaissancevulnerability-analysis+5
há 14 dias
SharpWnfSuite preview

SharpWnfSuite

GitHubdaem0nc0re/sharpwnfsuite

Utilitários em C# para o Recurso de Notificação do Windows

reconnaissancevulnerability-analysisexploitation+3
158há 1 ano
Bug-Bounty preview

Bug-Bounty

GitHubanlominus/bug-bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

reconnaissancevulnerability-analysisweb-security+5
651há 9 meses
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubmr-leonardogomes/xss2shell-cve-2026-64638

Scanner de segurança para WordPress que identifica versões, detecta XSS refletido em vários alvos simultaneamente e suporta um fluxo de trabalho de…

reconnaissanceweb-vulnerability-scannersexploitation+3
1há 12 dias
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Lista de regex para extrair chaves de API secretas e informações valiosas.

reconnaissanceinformation-gatheringweb-security+3
729há 4 anos
LdapRelayScan preview

LdapRelayScan

GitHubzyn3rgy/ldaprelayscan

Verifica as proteções LDAP referentes ao relay da autenticação NTLM.

reconnaissancevulnerability-scannersconfiguration-auditing+5
531há 1 ano
mkpath preview

mkpath

GitHubtrickest/mkpath

Crie combinações de caminhos de URL usando uma wordlist

reconnaissanceinformation-gatheringweb-security+2
176há 2 anos
SCMKit preview

SCMKit

GitHubxforcered/scmkit

Kit de Ferramentas de Ataque para Gerenciamento de Código-Fonte

privilege-escalationreconnaissancepersistence-mechanisms+4
134há 3 anos
resolvers preview

resolvers

GitHubtrickest/resolvers

Lista curada e continuamente validada de resolvedores DNS confiáveis para enumeração de DNS, reconhecimento e fluxos de trabalho de bug bounty.

reconnaissancedns-subdomain-enumerationinformation-gathering+6
1.0khá 5 dias
wordlists preview

wordlists

GitHubtrickest/wordlists

Real-world infosec wordlists, updated regularly

reconnaissanceinformation-gatheringweb-security+3
1.8khá 4 dias
OSCP preview

OSCP

GitHubrootsecdev/oscp

OSCP Study Guide

reconnaissanceexploitationweb-application-exploitation+6
42há 3 anos
urless preview

urless

GitHubxnl-h4ck3r/urless

Filtra e deduplica grandes listas de URLs removendo extensões estáticas, palavras-chave indesejadas, IDs, variantes de idioma e parâmetros,…

reconnaissanceinformation-gatheringweb-security+2
391há 5 meses
pre2k preview

pre2k

GitHubgarrettfoster13/pre2k

Uma ferramenta para consultar a existência de objetos de computador pré-Windows 2000.

reconnaissancepassword-attacksexploitation+3
392há 2 meses
CVE-2026-60004-poc-gitea preview

CVE-2026-60004-poc-gitea

GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004 — RCE pré-autenticação no Gitea via injeção de hook diffpatch

reconnaissancevulnerability-analysisexploitation+3
1há 12 dias
Anterior123…181Próximo