Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3257 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
domains-from-csp preview

domains-from-csp

GitHub0xbharath/domains-from-csp

Um script para extrair nomes de domínio de cabeçalhos de Content Security Policy (CSP)

osintreconnaissancenetwork-mapping+5
113
há 7 anos
slurp-old preview

slurp-old

GitHub0xbharath/slurp-old

Uma ferramenta para enumerar buckets S3 manualmente ou via certstream

cloud-infrastructure-securityosintreconnaissance+3
83há 3 anos
NeuroSploit preview

NeuroSploit

GitHubjoasasantos/neurosploit

Harness de pentest orientado por IA com modos black-box, white-box, grey-box, host/nuvem e red-team para LLM; valida descobertas com votação entre…

penetration-testing-frameworksreconnaissancevulnerability-scanners+9
1.3khá 7 dias
CVE-2026-13714 preview

CVE-2026-13714

GitHubnxploited/cve-2026-13714

Plugin Realtyna Organic IDX + WPL Real Estate < 5.3.0 - Upload arbitrário de arquivo sem autenticação para execução remota de código

reconnaissanceexploitationweb-application-exploitation+2
há 18 dias
SystemVulnerabilityChecklist_Project4_Decodelabs preview

SystemVulnerabilityChecklist_Project4_Decodelabs

GitHubirsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

Projeto de Lista de Verificação de Vulnerabilidades do Sistema e Endurecimento de Segurança de Rede com reconhecimento, análise de backdoor do vsFTPd…

reconnaissanceport-scanningvulnerability-analysis+5
há 20 dias
metagoofil preview

metagoofil

GitHublaramies/metagoofil

Metadata harvester

osintreconnaissanceinformation-gathering+2
1.3khá 2 anos
scripts-nse preview

scripts-nse

GitHubdanilabs/scripts-nse

Alguns scripts NSE para pesquisar informações de roteadores

reconnaissancevulnerability-scannersexploitation+4
36há 10 anos
I-know-where-your-page-lives preview

I-know-where-your-page-lives

GitHubioactive/i-know-where-your-page-lives

I Know Where Your Page Lives: Derandomizing the latest Windows 10 Kernel - ZeroNights 2016

reconnaissanceexploitationinformation-gathering+1
174há 9 anos
spaces-finder preview

spaces-finder

GitHubappsecco/spaces-finder

Uma ferramenta para caçar DigitalOcean Spaces publicamente acessíveis

cloud-infrastructure-securityosintreconnaissance+4
156há 6 anos
sslScrape preview

sslScrape

GitHubcheetz/sslscrape

SSLScrape | A scanning tool for scaping hostnames from SSL certificates.

reconnaissancenetwork-mappinginformation-gathering+1
341há 5 anos
CVE-2025-51586-PrestaShop-PoC preview

CVE-2025-51586-PrestaShop-PoC

GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop…

reconnaissancevulnerability-analysisexploitation+3
1há 9 meses
urgent11-detector preview

urgent11-detector

GitHubarmissecurity/urgent11-detector

URGENT/11 detection tool by Armis

embedded-systems-securityreconnaissancevulnerability-scanners+5
64há 6 anos
CVE-2024-54330 preview

CVE-2024-54330

GitHubrandomrobbiebf/cve-2024-54330

Hurrakify <= 2.4 - Falsificação de solicitação do lado do servidor sem autenticação

reconnaissancevulnerability-analysisweb-application-exploitation+1
há 1 ano
grafana-ssrf preview

grafana-ssrf

GitHubrandomrobbiebf/grafana-ssrf

Authenticated SSRF in Grafana

reconnaissancevulnerability-analysisexploitation+4
83há 2 anos
cupshax preview

cupshax

GitHubrickdejager/cupshax

Prova de conceito rápida para a exploração recente do CUPS que permite execução remota de código via injeção de PPD e descoberta de impressoras via…

reconnaissancenetwork-mappingexploitation+2
230há 1 ano
emby_ssrf preview

emby_ssrf

GitHubbtnz-k/emby_ssrf
reconnaissancevulnerability-scannersnetwork-mapping+3
há 5 anos
magnolia-rce preview

magnolia-rce

GitHubcapture0x/magnolia-rce

Módulo AdminCentral Groovy (módulo magnolia-groovy) no Magnolia DX Core 6.3.8.

reconnaissanceexploitationweb-application-exploitation+2
há 1 ano
Prommetrix preview

Prommetrix

GitHubepsylon/prommetrix

Prommetrix can obtain relevant information from the instances of 'Node Exporter' executed by 'Prometheus'.

reconnaissancevulnerability-analysisinformation-gathering+4
5há 2 anos
Anterior1…8910…181Próximo