Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
18 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
Awesome-CloudSec-Labs preview

Awesome-CloudSec-Labs

GitHubiknowjason/awesome-cloudsec-labs

Awesome free labs de aprendizado de segurança nativa da nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e…

container-securityserverless-securityctf+7
2.2k
há 10 meses
binaryalert preview

binaryalert

GitHubairbnb/binaryalert

BinaryAlert: Serverless, Detecção de Malware em Tempo Real & Retroativa.

defensive-toolsserverless-securitymalware-analysis+2
1.5khá 6 anos
ShadowClone preview

ShadowClone

GitHubfyoorer/shadowclone

Framework de distribuição de tarefas serverless que paraleliza ferramentas CLI em milhares de funções de nuvem para reconhecimento rápido e…

reconnaissanceserverless-securitycloud-security+1
818há 1 ano
DVSA preview

DVSA

GitHubowasp/dvsa

Uma Aplicação Serverless Maldita Vulnerável

cloud-infrastructure-securityvulnerability-analysisserverless-security+6
544há 2 anos
honeyLambda preview

honeyLambda

GitHub0x4d31/honeylambda

honeyλ - uma aplicação serverless simples, projetada para criar e monitorar endpoints HTTP falsos (ou seja, URL honeytokens) automaticamente, sobre…

defensive-toolsserverless-securitycloud-security+2
525há 7 anos
LambdaGuard preview
Archived

LambdaGuard

GitHubskyscanner/lambdaguard

Segurança Serverless da AWS

cloud-infrastructure-securityvulnerability-scannersstatic-code-analysis+3
400há 4 anos
Serverless-Goat preview

Serverless-Goat

GitHubowasp/serverless-goat

OWASP ServerlessGoat: uma aplicação serverless que demonstra falhas comuns de segurança serverless

vulnerability-analysisserverless-securitycloud-security+3
330há 2 anos
capsule preview

capsule

GitHubcapsulerun/capsule

Runtime seguro para isolar tarefas de agentes de IA. Execute código não confiável em ambientes WebAssembly isolados.

container-securitydynamic-analysis-sandboxingscripting-automation+5
294há 2 meses
serverless-prey preview

serverless-prey

GitHubpumasecurity/serverless-prey

Funções Serverless para estabelecer Reverse Shells para Lambda, Azure Functions e Google Cloud Functions

exploitationserverless-securitypost-exploitation+5
248há 1 ano
Serverless-Top-10-Project preview

Serverless-Top-10-Project

GitHubowasp/serverless-top-10-project

Top 10 Serverless do OWASP

vulnerability-analysisserverless-securityweb-security+3
217há 5 anos
SyntheticSun preview

SyntheticSun

GitHubjonrau1/syntheticsun

Framework de automação de segurança serverless da AWS que ingere inteligência de ameaças, aplica detecção de anomalias baseada em ML (RCF, IP…

serverless-securitycloud-securitythreat-intelligence+3
82há 5 anos
AlertResponder preview
Archived

AlertResponder

GitHubm-mizutani/alertresponder

Framework de resposta automática a alertas de segurança pelo AWS Serverless Application Model

defensive-toolsserverless-securitycloud-security+2
14há 6 anos
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- preview

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

Simula a remanescência de memória de cold start serverless do CVE-2026-23007; demonstra como o estado global persistente entre invocações da Lambda…

vulnerability-analysisexploitationserverless-security+2
há 15 dias
CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event preview

CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event

GitHubgeorge0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event

PoC para CVE-2026-22015: injeção de evento malicioso insere variáveis de ambiente em funções serverless, sobrescrevendo segredos e possibilitando…

privilege-escalationexploitationserverless-security+3
há 16 dias
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp preview

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

Exploit de PoC para o vazamento de credenciais em cold-start serverless CVE-2026-21002, demonstrando como diretórios /tmp reutilizados do Lambda…

cloud-infrastructure-securityvulnerability-analysisexploitation+4
há 17 dias
CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite preview

CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite

GitHubgeorge0papasotiriou/cve-2026-9999-serverless-event-injection-to-code-overwrite

Exploit de prova de conceito para CVE-2026-9999, demonstrando path traversal em eventos de armazenamento de objetos serverless que sobrescreve o…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
há 18 dias
CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit preview

CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit

GitHubsimoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit

Serverless Framework MCP Server (CVE-2025-69256) Pontuação base: 9.4/10 → Pontuação aprimorada da CTT: 9.9/10 Uma vulnerabilidade crítica de injeção…

vulnerability-analysisexploitationids-ips-evasion+8
há 6 meses
roninforge-hono preview

roninforge-hono

GitHubroninforge/roninforge-hono

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

static-code-analysisvulnerability-analysiscode-analysis+8
há 2 meses