Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
349 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
pwn_jenkins preview

pwn_jenkins

GitHubgquere/pwn_jenkins

Notes about attacking Jenkins servers

password-attacksvulnerability-analysisexploitation+6
2.1khá 2 anos
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ é uma extensão do Burp Suite projetada para varredura passiva e ativa de tráfego JavaScript usando a ferramenta CLI jsluice

reconnaissancestatic-code-analysisapi-security-testing+3
302há 2 anos
Leaked-Credentials preview

Leaked-Credentials

GitHubh4x0r-dz/leaked-credentials

how to look for Leaked Credentials !

information-gatheringweb-securitypenetration-testing+2
1.1khá 2 anos
ship-safe preview

ship-safe

GitHubasamassekou10/ship-safe

Scanner de segurança CLI criado para a era dos agentes. Detecta configurações incorretas de CI/CD, riscos de permissão de agentes, injeção de…

cloud-infrastructure-securitystatic-analysiscontainer-security+8
785há 8 dias
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

Examina dumps de domínios Azure exportados em busca de senhas em texto claro, strings de conexão, chaves de armazenamento e outros segredos; gera…

defensive-toolsstatic-analysisconfiguration-auditing+4
16há 13 dias
JSAnalyzer preview

JSAnalyzer

GitHubjenish-sojitra/jsanalyzer

Extensão do Burp Suite para análise estática de JavaScript: extrai endpoints de API, URLs, segredos e e-mails com filtragem de ruído para testes de…

static-analysisinformation-gatheringweb-security+4
1.2khá 6 meses
Gemini-api-key-hunter preview

Gemini-api-key-hunter

GitHubcoffinxp/gemini-api-key-hunter

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

osintreconnaissanceinformation-gathering+5
55há 1 mês
CVE-2026-66066 preview

CVE-2026-66066

GitHubhackspeak/cve-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

vulnerability-scannersvulnerability-analysisexploitation+5
2há 15 dias
medusa preview

medusa

GitHubpantheon-security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

vulnerability-scannerscontainer-securitystatic-code-analysis+8
957há 9 dias
BFScan preview

BFScan

GitHubblackfan/bfscan

Ferramenta para encontrar URLs, caminhos, segredos e gerar requisições HTTP brutas e especificações OpenApi a partir de arquivos de configuração e…

android-securityreconnaissancestatic-analysis+5
257há 8 meses
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753há 2 anos
pisiguard preview

pisiguard

GitHubmohamed--abdel-maksoud/pisiguard

PISIGuard runs entirely in your browser. It spots names, email addresses, phone numbers, credit card numbers, passwords, API keys, and more, replaces…

defensive-toolsprivacysecret-detection+1
23há 16 dias
AWS-Key-Hunter preview

AWS-Key-Hunter

GitHubiamlucif3r/aws-key-hunter

[Só por diversão] Encontre chaves AWS expostas (APENAS CHAVES VÁLIDAS) no github

code-analysisinformation-gatheringcloud-security+2
39há 1 ano
static-file-checker preview

static-file-checker

GitHubrandomrobbiebf/static-file-checker

Verifica o /static/staticfiles.json do Django por credenciais expostas usando nuclei

vulnerability-scannersconfiguration-auditingweb-security+2
há 3 anos
super-secret-finder preview

super-secret-finder

GitHubrandomrobbiebf/super-secret-finder

Burp Plugin for Secret Matching

vulnerability-scannersinformation-gatheringweb-security+3
6há 3 anos
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

Processa a saída SARIF de ferramentas de análise estática para detectar e mascarar segredos embutidos no código-fonte, criando uma cópia limpa sem os…

static-code-analysisconfiguration-auditingdevsecops+2
5há 2 anos
appspec-yaml-leaks preview

appspec-yaml-leaks

GitHubcappricio-securities/appspec-yaml-leaks

Appspec YML and YAML leaks

web-vulnerability-scannersvulnerability-analysisinformation-gathering+4
1há 2 anos
behat-config-leaks preview

behat-config-leaks

GitHubcappricio-securities/behat-config-leaks

BeHat Configuration file leaking

web-vulnerability-scannersvulnerability-analysisinformation-gathering+3
1há 2 anos
Anterior123…20Próximo