Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
413 resultados
Winrar-Exploit-CVE-2023-38831 preview

Winrar-Exploit-CVE-2023-38831

GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar Exploit CVE-2023-38831

payload-generationvulnerability-analysisexploitation+3
há 3 meses
CVE-2024-30956 preview

CVE-2024-30956

GitHubleocottret/cve-2024-30956

(DOM-based XSS) Vulnerabilidade de injeção HTML em TOWeb v.12.05 e anteriores permite que um atacante injete código HTML/JS através do componente…

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
POC-CVE-2018-25031 preview

POC-CVE-2018-25031

GitHubgeozin/poc-cve-2018-25031

Um simples POC (CVE-2018-25031

phishing-toolsvulnerability-analysisexploitation+2
há 2 anos
CVE-2022-48429_poc preview

CVE-2022-48429_poc

GitHubecho-devim/cve-2022-48429_poc

PoC para CVE-2022-48429 - XSS armazenado no Youtrack

vulnerability-analysisexploitationweb-application-exploitation+3
há 3 anos
CVE-2024-21413 preview

CVE-2024-21413

GitHubdionissh/cve-2024-21413
password-crackingpayload-generationexploitation+3
há 6 meses
CVE-2020-12432 preview

CVE-2020-12432

GitHubd7x/cve-2020-12432

Exploit de prova de conceito para XSS armazenado e permissões inseguras no Collabora CODE <= 4.2.2 através da API Vereign WOPI, permitindo o…

vulnerability-analysisexploitationweb-application-exploitation+3
há 6 anos
cve-2024-52005-poc preview

cve-2024-52005-poc

GitHubandrewd-cg/cve-2024-52005-poc

Prova de conceito para CVE-2024-52005: injeção de sequência de escape ANSI no Git. Demonstra alegações VEX incorretas de 'not_affected' em imagens de…

container-securityvulnerability-analysisexploitation+4
há 7 meses
adaPwn preview

adaPwn

GitHubwocanilo/adapwn

CVE-2019-14912 PoC

phishing-toolsvulnerability-analysisexploitation+2
há 6 anos
CVE-2019-13633 preview

CVE-2019-13633

GitHubsecurity-avs/cve-2019-13633

Prova de conceito para uma vulnerabilidade XSS cega/persistente no helpdesk do Blinger.io, possibilitando roubo de sessão remota e coleta de dados…

vulnerability-analysisweb-application-exploitationinformation-gathering+3
há 5 anos
CVE-2025-69606-GSVoIP-XSS preview

CVE-2025-69606-GSVoIP-XSS

GitHubrazielx64/cve-2025-69606-gsvoip-xss

Prova de conceito de XSS refletido para CVE-2025-69606 no GSVoIP Web Panel v2.0.90. Demonstra execução remota não autenticada de JavaScript através…

vulnerability-analysisweb-application-exploitationphishing+3
há 3 meses
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 preview

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

GitHubartemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

O projeto foi criado para demonstrar o uso de várias ferramentas para capturar hashes NTLM de usuários em uma rede e para executar ataques de…

osintpassword-crackingreconnaissance+5
há 1 ano
CVE-2024-6529 preview

CVE-2024-6529

GitHubabdurahmon3236/cve-2024-6529

Scripts de prova de conceito demonstrando vulnerabilidades de XSS refletido e roubo de cookies em plugins do WordPress, para testes de segurança…

vulnerability-analysisexploitationweb-application-exploitation+3
há 2 anos
CVE-2010-1240 preview
Archived

CVE-2010-1240

GitHub12345qwert123456/cve-2010-1240

Ferramenta Python para pesquisa do CVE-2010-1240 - gera PDFs maliciosos que exploram o Adobe Reader Launch Actions

payload-generationvulnerability-analysisexploitation+3
há 11 meses
Axiom-protocol preview

Axiom-protocol

GitHubkl4v3/axiom-protocol

O objetivo do Axiom é fornecer uma plataforma de mídia social completamente anônima, descentralizada e resistente à censura. Para tornar isso…

authentication-authorizationencryption-decryption-toolsidentity-management+3
há 4 meses
Invoke-LinkSpray preview

Invoke-LinkSpray

GitLabkevinjclark/invoke-linkspray

Script do Powershell para criar links maliciosos SMB ou WebDAV para roubar autenticação NTLM

phishingpenetration-testingsocial-engineering+2
há 6 anos
go-sherlock preview

go-sherlock

GitLabdrskelebones/go-sherlock
osintreconnaissanceinformation-gathering+2
há 4 anos
Mailphish preview

Mailphish

GitHubmcracker2002/mailphish

Cria e-mails de phishing profissionais com mais de 20 modelos para captura de credenciais, incluindo geração de HTML e entrega direta de e-mails aos…

phishing-toolsphishingsocial-engineering+1
há 5 anos
Anterior1…2223Próximo