Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
668 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

vulnerability-analysisconfiguration-auditingdevsecops+2
15
há 4 meses
masq preview

masq

GitLabwattocyber/masq

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

reconnaissancestatic-analysisvulnerability-analysis+6
há 3 dias
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 3 dias
golang-x-text preview

golang-x-text

GitHubkatekeiroz-dev/golang-x-text

backport da CVE-2026-56852 (GO-2026-5970) na golang.org/x/text v0.33.0 para Go 1.24

general-purpose-utilitiesutilities-frameworkssupply-chain-security
há 3 dias
probo preview

probo

GitHubgetprobo/probo

Soluções open source para SOC2, GDPR e ISO27001

defensive-toolscloud-securitydevsecops+3
1.3khá 3 dias
jit preview

jit

GitHubjitpass/jit

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
14há 5 dias
CVE-2026-5817-PoC preview

CVE-2026-5817-PoC

GitHubgouldnicholas/cve-2026-5817-poc

Docker Model Runner RCE / Escape de contêiner para host: Uma vulnerabilidade crítica que permite a execução de código do contêiner para o host no…

container-securitypayload-generationvulnerability-analysis+4
há 3 meses
cs50-cybersecurity-final-project preview

cs50-cybersecurity-final-project

GitHubnamegabevictoire01-sys/cs50-cybersecurity-final-project

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

vulnerability-analysismalware-analysisthreat-intelligence+2
há 11 dias
spring-retry-toolkit preview

spring-retry-toolkit

GitHubnichetoolkit/spring-retry-toolkit

correção do spring retry 1.3.x com toolkit especializado para CVE-2026-41710

vulnerability-analysisweb-securitysupply-chain-security
há 10 dias
npm-incident-response preview

npm-incident-response

GitHubsecurest8/npm-incident-response

Scanner para o ataque à cadeia de suprimentos keyv/cacheable: detecta pacotes npm comprometidos, verifica hashes de payload e encontra implantes de…

vulnerability-scannerspersistence-mechanismsmalware-analysis+3
2há 13 dias
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

vulnerability-analysisconfiguration-auditingweb-security+9
13há 11 dias
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

static-analysisvulnerability-analysisconfiguration-auditing+2
152há 1 ano
Blackhat-USA-2022-Materials preview

Blackhat-USA-2022-Materials

GitHubh4wkst3r/blackhat-usa-2022-materials

Materiais de apresentação para as minhas palestras Briefing e Arsenal da Black Hat USA 2022

exploitationpenetration-testingsupply-chain-security+3
64há 4 anos
CVE-2026-71557-poc preview

CVE-2026-71557-poc

GitHubsaku0512/cve-2026-71557-poc

Prova de conceito local para CVE-2026-71557 demonstrando travessia de caminho no armazenamento de referências do sistema de arquivos do go-git,…

vulnerability-analysisexploitationpenetration-testing+2
há 13 dias
jackson-check preview

jackson-check

GitHubxiaoqimikko/jackson-check

Autoverificação dos 11 avisos de segurança de 2026 do jackson-databind: escaneie as anotações do código-fonte para reduzir o ruído e descubra quantas…

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
há 7 dias
shiro-check preview

shiro-check

GitHubxiaoqimikko/shiro-check

Descubra os módulos e versões reais do Apache Shiro que você tem instalados e determine, item por item, quais das 26 CVEs oficiais realmente se…

static-analysisvulnerability-scannersvulnerability-analysis+2
há 7 dias
tomcat-check preview

tomcat-check

GitHubxiaoqimikko/tomcat-check

Descubra a versão real do Tomcat embutido no Spring Boot (não está no pom) e, para cada CVE de 2026, forneça ao mesmo tempo a classificação oficial…

vulnerability-scannersvulnerability-analysisconfiguration-auditing+3
há 7 dias
cloud-middleware-dataset preview

cloud-middleware-dataset

GitHubwiz-sec-public/cloud-middleware-dataset

Conjunto de dados selecionado de agentes de middleware em nuvem instalados pela AWS, Azure e GCP, documentando vulnerabilidades passadas, privilégios…

cloud-infrastructure-securityvulnerability-analysiscloud-security+2
249há 2 anos
Anterior12…38Próximo