Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
4744 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
the-bastion preview

the-bastion

GitHubovh/the-bastion

Autenticação, autorização, rastreabilidade e auditabilidade para acessos SSH.

authentication-authorizationconfiguration-auditingnetwork-security+4
2.2k
há 23 dias
KrbRelayUp preview

KrbRelayUp

GitHubdec0ne/krbrelayup

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

privilege-escalationexploitationimpersonation-tools+4
1.7khá 4 anos
GC2-sheet preview

GC2-sheet

GitHubloociprian/gc2-sheet

GC2 é uma aplicação de Comando e Controle que permite a um atacante executar comandos na máquina alvo usando o Google Sheet ou a Lista do Microsoft…

data-exfiltrationmalware-analysiscommand-and-control+2
649há 1 mês
Snoopy preview

Snoopy

GitHubsensepost/snoopy

Snoopy: Um framework distribuído de rastreamento e interceptação de dados

osintreconnaissancewi-fi-auditing+5
613há 13 anos
brutus preview

brutus

GitHubpraetorian-inc/brutus

Ferramenta de teste de credenciais rápida e sem dependências em Go. Realiza força bruta em SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e mais de 20…

vulnerability-scannerspassword-attacksexploitation+7
307há 12h 31m
trident preview
Archived

trident

GitHubpraetorian-inc/trident

ferramenta automatizada de pulverização de senhas

password-attacksscripting-automationpenetration-testing+3
148há 5 anos
BackDoorSim preview

BackDoorSim

GitHubhalildeniz/backdoorsim

Ferramenta educacional de administração remota para aprendizado de conceitos de RAT, com transferência de arquivos, captura de tela, monitoramento do…

post-exploitationpenetration-testingeducation+2
122há 2 anos
AD-PathFinder preview

AD-PathFinder

GitHubnetspi/ad-pathfinder

Mapeamento de caminhos de ataque para Active Directory, ADCS, SCCM e MSSQL usando BloodHound CE + dados OpenGraph.

password-crackingprivilege-escalationreconnaissance+7
95há 11 dias
wikipedia-c2 preview

wikipedia-c2

GitHubdaniel-infosec/wikipedia-c2

POC para utilizar a API da Wikipedia para Comando e Controle

exploitationpost-exploitationpenetration-testing+3
29há 3 anos
pulsegram preview

pulsegram

GitHubtaurusomar/pulsegram

Keylogger baseado em Python com integração de bot do Telegram para capturar teclas, conteúdo da área de transferência e capturas de tela em ambientes…

data-exfiltrationeducationred-teaming
16há 1 ano
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de segurança ofensiva para testes autorizados e CTFs, organizados em um notebook markdown por categoria e etapa da kill chain.…

privilege-escalationreconnaissancepassword-attacks+9
há 3 dias
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

RCE de 1 requisição no plugin do Halo CMS a partir de uma URL, PoC + cadeia de exploração

exploitationweb-application-exploitationweb-security+3
1há 1 dia
violin preview

violin

GitHubstrategic-automation/violin

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

authentication-authorizationosintpenetration-testing-frameworks+8
73há 4 dias
Anthropic-Cybersecurity-Skills preview

Anthropic-Cybersecurity-Skills

GitHubmukul975/anthropic-cybersecurity-skills

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3…

osintweb-securitymalware-analysis+9
27.6khá 14h 5m
bettercap preview

bettercap

GitHubbettercap/bettercap

O canivete suíço para reconhecimento de redes 802.11, BLE, HID, CAN-bus, IPv4 e IPv6 e ataques MITM.

reconnaissancewi-fi-auditingbluetooth-security+6
19.8khá 7 dias
GTFOBins.github.io preview

GTFOBins.github.io

GitHubgtfobins/gtfobins.github.io

GTFOBins é uma lista curada de executáveis do tipo Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal…

privilege-escalationpost-exploitationpenetration-testing+3
13.5khá 2 meses
LOLBAS preview

LOLBAS

GitHublolbas-project/lolbas

Binários e Scripts que Vivem da Terra - (LOLBins e LOLScripts)

defensive-toolsprivilege-escalationpersistence-mechanisms+5
8.7khá 20 dias
fluxion preview

fluxion

GitHubfluxionnetwork/fluxion

Ferramenta automatizada de phishing WPA/WPA2 que captura handshakes, cria um ponto de acesso malicioso e atrai usuários a um portal cativo para…

wi-fi-auditingphishingpenetration-testing+2
5.9khá 1 mês
Anterior123…264Próximo