Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
4744 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2024-6387 preview

CVE-2024-6387

GitHubl0n3m4n/cve-2024-6387

PoC - Vulnerabilidade de Execução Remota de Código sem Autenticação no servidor OpenSSH (Scanner e Exploit)

reconnaissancevulnerability-analysisexploitation+6
113
há 2 anos
Windows preview

Windows

GitHubsleepthegod/windows

Coleção de técnicas ofensivas para atacar ambientes Windows, com métodos práticos para exploração, elevação de privilégios e movimento adversarial.

privilege-escalationexploitationpost-exploitation+3
99há 6 meses
kernel-mii preview

kernel-mii

GitHubtijme/kernel-mii

Base de Beacon Object File (BOF) do Cobalt Strike (CS) para exploração de kernel usando CVE-2021-21551.

privilege-escalationexploit-frameworkspenetration-testing+2
85há 3 anos
MSSQLand preview

MSSQLand

GitHubn3rada/mssqland

Ferramenta de pós-exploração em C# para Microsoft SQL Server (MS SQL / MSSQL) que percorre cadeias de servidores vinculados de qualquer profundidade…

privilege-escalationimpersonation-toolslateral-movement+6
75há 27 dias
Veil-PowerView preview

Veil-PowerView

GitHubdarkoperator/veil-powerview

Ferramenta PowerShell para reconhecimento do Active Directory e consciência situacional de rede, permitindo enumeração de domínio, descoberta de…

reconnaissanceinformation-gatheringpenetration-testing+1
70há 11 anos
camjacking preview

camjacking

GitHubcappricio-securities/camjacking

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

phishing-toolsimpersonation-toolsinformation-gathering+5
63há 5 meses
0day-Rubbish preview

0day-Rubbish

GitHubexploit-garbage/0day-rubbish

Redefinindo a divulgação de vulnerabilidades na era da IA. Produzimos em massa 0days exploráveis e os divulgamos diretamente, usando pressão…

vulnerability-analysisexploitationscada-ics-security+3
61há 6 dias
magicNetdefs preview

magicNetdefs

GitHubcrisprss/magicnetdefs

Semelhante ao Petitpotam, o serviço netdfs é habilitado em ambientes Windows Server e AD, e o método RPC abusado permite que processos privilegiados…

exploitationnetwork-securitypenetration-testing+3
49há 4 anos
tinyfilemanager-wh1z-edition preview

tinyfilemanager-wh1z-edition

GitHubpinoywh1z/tinyfilemanager-wh1z-edition

Navegue e gerencie seus arquivos com facilidade usando o Tiny File Manager [WH1Z-Edition], um gerenciador de arquivos PHP compacto de arquivo único.

web-securityprivacyred-teaming
25há 2 anos
nimcrypt preview

nimcrypt

GitHubchaelsoo/nimcrypt

Ferramenta de criptografia baseada em Nim para ofuscar shellcode e payloads visando evadir o Windows Defender.

encryption-decryption-toolsexploitationids-ips-evasion+6
21há 1 mês
CVE-2026-31431-Metasploit-exploit preview

CVE-2026-31431-Metasploit-exploit

GitHubadityasingh108/cve-2026-31431-metasploit-exploit

Módulo automatizado de pós-exploração do Metasploit para CVE-2026-31431 ("Copy Fail"). Explora uma falha lógica determinística no subsistema AF_ALG…

penetration-testing-frameworksprivilege-escalationexploit-frameworks+7
2há 3 meses
CVE-2021-4034 preview

CVE-2021-4034

GitHubdevianntsec/cve-2021-4034

Pesquisa avançada de escalonamento de privilégios no Linux sobre o CVE-2021-4034 (PwnKit). Inclui um exploit otimizado com 7 modos polimórficos de…

privilege-escalationmemory-forensicsvulnerability-analysis+7
1há 4 meses
printix-CVE-2022-29553 preview

printix-CVE-2022-29553

GitHubcomparedarray/printix-cve-2022-29553

Uma vulnerabilidade "Exposed Dangerous Method or Function" ou "Use of Hard-coded, Security-relevant Constants" no PrintixService.exe, no "Printix…

privilege-escalationvulnerability-analysisexploitation+2
há 4 anos
CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065 preview

CTT-Exchange-RCE-v1.0---Microsoft-Exchange-Exploit-CVSS-10.0-CRITICAL-CVE-2021-26855-CVE-2021-27065

GitHubsimoesctt/ctt-exchange-rce-v1.0---microsoft-exchange-exploit-cvss-10.0-critical-cve-2021-26855-cve-2021-27065

Versão aprimorada pela CTT do exploit de SSRF para RCE do Microsoft Exchange Server (ProxyShell/ProxyLogon), outra vulnerabilidade crítica de CVSS…

exploit-frameworksvulnerability-analysisexploitation+7
1há 6 meses
bepr preview

bepr

GitHubaperocky/bepr

Um framework mínimo de reverse shell autenticado para alcançar hosts com acesso de saída à internet.

penetration-testingcommand-and-controlutilities-frameworks+3
há 2 meses
siras preview

siras

GitHubstuxend/siras

Simulações Automatizadas de Resposta a Incidentes de Segurança (SIRAS) são eventos internos que proporcionam uma oportunidade estruturada para…

penetration-testingcloud-securityred-teaming+1
há 1 ano
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

vulnerability-analysisexploitationweb-application-exploitation+2
há 1 dia
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

Motor de instrumentação de telemetria e hooking em modo de usuário sem patch, baseado em Hardware Breakpoint (DR0-DR7) (PoC de AMSI, WLDP e ETW).

defensive-toolsids-ips-evasiondebuggers+3
10há 1 dia
Anterior1…456…264Próximo