Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3257 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
subzy preview

subzy

GitHubpentestpad/subzy

Verificador de vulnerabilidade de takeover de subdomínio

reconnaissancevulnerability-scannersweb-security+2
1.6khá 1 ano
phantomrecon preview

phantomrecon

GitHubl33tdawg/phantomrecon

PhantomRecon is a CLI-based, modular, agent-driven red team automation tool designed to demonstrate autonomous offensive security workflows powered…

reconnaissancevulnerability-scannersport-scanning+6
3há 6 meses
wsuks preview

wsuks

GitHubneffisback/wsuks

Automating the MITM attack on WSUS

privilege-escalationreconnaissanceexploitation+5
388há 5 dias
CVE-2026-63030 preview

CVE-2026-63030

GitHubanggatechi/cve-2026-63030

RCE Pré-Auth no WordPress Core — Confusão de Rota em Lote + Injeção de SQL

reconnaissancevulnerability-scannersexploitation+3
há 13 dias
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Avaliação somente leitura de credenciais de aplicativo do Entra ID: enumera permissões do Graph, RBAC do Azure e dados de nuvem acessíveis e, em…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
17há 14 dias
bugbounty_tools preview

bugbounty_tools

GitHubdawgyg/bugbounty_tools

Coleção de scripts e ferramentas usados durante o trabalho de bug bounty. Este será o local dos meus scripts de automação criados para uso pessoal e,…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+3
152há 8 meses
CVE-2026-66066 preview

CVE-2026-66066

GitHubshinthink/cve-2026-66066

CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft →…

reconnaissancevulnerability-analysisexploitation+3
1há 17 dias
Rail-OT-Protector preview

Rail-OT-Protector

GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

defensive-toolsreconnaissancevulnerability-scanners+6
1há 4 dias
SigDigger preview

SigDigger

GitHubbatchdrake/sigdigger

Analisador de sinais digitais baseado em Qt, usando o núcleo Suscan e a biblioteca DSP Sigutils.

reconnaissanceinformation-gatheringwireless-security
2.8khá 6 meses
CVE-2018-15473-User-Enumeration- preview

CVE-2018-15473-User-Enumeration-

GitHubbdalrhmnhamdalalm-jpg/cve-2018-15473-user-enumeration-

python code use to check for user in ssh

reconnaissancevulnerability-analysisexploitation+3
há 16 dias
AzureADEnumeration preview

AzureADEnumeration

GitHublogisek/azureadenumeration

Enumeração não autenticada do Microsoft Entra ID (Azure AD)

cloud-infrastructure-securityosintreconnaissance+6
79há 6 meses
RF-CHAOS preview

RF-CHAOS

GitHubscramblr/rf-chaos

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

osintreconnaissancewi-fi-auditing+7
36há 5 meses
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

osintreconnaissanceinformation-gathering+5
55há 1 mês
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valida chaves de API do Google Maps contra 21 endpoints, revelando serviços expostos com URLs de PoC, suporte a proxy e modo silencioso para…

reconnaissancevulnerability-scannersapi-security-testing+3
50há 1 mês
wp2shell-rce preview

wp2shell-rce

GitHubjohnlodan/wp2shell-rce

Ferramenta de segurança WordPress CVE-2026-63030 e CVE-2026-60137 para detecção de exposição à cadeia de RCE de pré-autenticação do WP2Shell.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
3há 17 dias
CVE-2026-17543-PHP-Exposure-Validator preview

CVE-2026-17543-PHP-Exposure-Validator

GitHubpratham220/cve-2026-17543-php-exposure-validator

Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login.

defensive-toolsreconnaissancevulnerability-scanners+5
há 15 dias
wp2exp-2026 preview

wp2exp-2026

GitHubrechandra/wp2exp-2026

WordPress All-in-One Exploit Framework — detector, scanner, enumerador, exploit, escalada. 10 CVEs da leva de 2026-08, incluindo CVE-2026-63030…

privilege-escalationreconnaissancevulnerability-scanners+5
5há 16 dias
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6khá 1 mês
Anterior1…678…181Próximo