Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
349 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
masq preview

masq

GitLabwattocyber/masq

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

reconnaissancestatic-analysisvulnerability-analysis+6
há 2 dias
jit preview

jit

GitHubjitpass/jit

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14há 4 dias
One-Liner-Collections preview

One-Liner-Collections

GitHubcybertix-pvt-ltd/one-liner-collections

Este repositório contém uma lista de One Liners com descrições e requisitos de instalação.

vulnerability-scannersweb-application-exploitationinformation-gathering+5
509há 1 ano
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

Adicionar este GitHub Action analisará seu repositório em busca de dados confidenciais no seu código-fonte. Encontramos coisas como senhas, strings…

static-code-analysiscode-analysisdevsecops+1
há 3 anos
sift preview

sift

GitHubhotstartlabs/sift

Triagem de exposição de credenciais e dados sensíveis para compartilhamentos de arquivos

defensive-toolsdigital-forensicssecret-detection+1
15há 11 dias
redact preview

redact

GitLabphpboyscout/go/redact

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

defensive-toolsprivacysecret-detection+1
há 5 dias
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

vulnerability-analysisconfiguration-auditingweb-security+9
13há 10 dias
DeepPass preview

DeepPass

GitHubghostpack/deeppass

Caçando senhas com aprendizado profundo

osintpassword-attacksinformation-gathering+3
244há 2 anos
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability preview

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

Explora a CVE-2026-42826 para enumerar e extrair dados sensíveis do Azure DevOps por meio de requisições não autenticadas à API REST: YAML de…

reconnaissancevulnerability-analysisexploitation+4
há 16 dias
Oneliner-Bugbounty preview

Oneliner-Bugbounty

GitHubdaffainfo/oneliner-bugbounty

A collection oneliner scripts for bug bounty

vulnerability-scannersweb-application-exploitationinformation-gathering+6
184há 2 anos
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Lista de regex para extrair chaves de API secretas e informações valiosas.

reconnaissanceinformation-gatheringweb-security+3
729há 4 anos
SnaffPoint preview

SnaffPoint

GitHubnheiniger/snaffpoint

Uma ferramenta para pointesters encontrarem doces no SharePoint.

reconnaissanceinformation-gatheringpenetration-testing+3
288há 3 anos
AzureAttackKit preview

AzureAttackKit

GitHubzephrfish/azureattackkit

Coleção de ferramentas do Azure para baixar ao atacar um ambiente + dicas rápidas e outras informações úteis

reconnaissanceexploitationpost-exploitation+6
79há 20 dias
google-dorks preview

google-dorks

GitHubproviesec/google-dorks

Padrões de busca Google Dork selecionados para segurança web e reconhecimento de bug bounty, abrangendo arquivos expostos, painéis administrativos,…

osintreconnaissancevulnerability-analysis+5
1.3khá 25 dias
truffleproc preview

truffleproc

GitHubcontrolplaneio/truffleproc

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

memory-forensicsdebuggersdigital-forensics+1
128há 3 anos
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API

authentication-authorizationweb-securitydevsecops+4
23.3khá 29 dias
CanaryHunter preview

CanaryHunter

GitHubc0axx/canaryhunter

Canary Hunter pretende ser um script PowerShell rápido para verificar Canários Comuns em vários formatos gerados gratuitamente em canarytokens.org

cloud-infrastructure-securityconfiguration-auditinginformation-gathering+4
137há 3 anos
slack-watchman preview

slack-watchman

GitHubpapermtn/slack-watchman

Ferramenta de enumeração do Slack e detecção de segredos expostos

defensive-toolsosintreconnaissance+3
404há 3 meses
Anterior12…20Próximo