Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
668 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
TrojanSourceFinder preview

TrojanSourceFinder

GitHubariary/trojansourcefinder

🔎 Ajude a encontrar vulnerabilidade Trojan Source no código 👀 . Útil para revisão de código em projeto com vários colaboradores (CI/CD)

static-analysisvulnerability-scannerscode-analysis+1
47
há 2 anos
trufflehog preview

trufflehog

GitHubtrufflesecurity/trufflehog

Encontre, verifique e analise credenciais vazadas

vulnerability-scannersdynamic-analysis-sandboxingcode-analysis+6
27.4khá 1 dia
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan is a static vulnerability scanner for GitHub action workflows.

static-analysisvulnerability-scannerscode-analysis+5
273há 4 meses
aquaman preview

aquaman

GitHubtech4242/aquaman

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…

authentication-authorizationpenetration-testingcloud-security+7
36há 1 dia
trivy preview

trivy

GitHubaquasecurity/trivy

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

vulnerability-scannerscontainer-securitycode-analysis+5
37.4khá 20h 12m
grype preview

grype

GitHubanchore/grype

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

static-analysisvulnerability-scannerscontainer-security+2
12.7khá 6 dias
deepsec preview

deepsec

GitHubvercel-labs/deepsec

Scanner de vulnerabilidades baseado em agentes para bases de código de grande escala. Usa LLMs para encontrar problemas de segurança difíceis de…

static-analysisvulnerability-scannerscode-analysis+5
6.7khá 2 dias
nono preview

nono

GitHubnolabs-ai/nono

Sandbox qualquer agente de IA em segundos - zero configuração, zero latência.

container-securitycode-analysisconfiguration-auditing+8
3.6khá 13h 26m
vet preview

vet

GitHubsafedep/vet

Proteja-se contra pacotes de código aberto maliciosos 🤖

static-analysisvulnerability-scannerscontainer-security+3
1.1khá 4 dias
packj preview

packj

GitHubossillate-inc/packj

Ferramenta de análise estática e dinâmica que audita pacotes de código aberto em busca de atributos maliciosos, vulneráveis e arriscados, com…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
691há 4 meses
minder preview

minder

GitHubmindersec/minder

Plataforma de Segurança da Cadeia de Suprimentos de Software

vulnerability-scannersconfiguration-auditingcloud-security+3
413há 0 dias
sec-af preview

sec-af

GitHubagent-field/sec-af

Auditor de segurança de código nativo em IA no AgentField que comprova explorabilidade com veredictos, rastros e evidências acionáveis.

static-analysisvulnerability-scannerscode-analysis+7
194há 14h 32m
kin preview

kin

GitHubfirelock-ai/kin

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

static-analysiscode-analysisdevsecops+4
44há 7h 47m
PHP-8.1.0-dev-Backdoor preview

PHP-8.1.0-dev-Backdoor

GitHubk3ystr0k3r/php-8.1.0-dev-backdoor

Backdoor User-Agentt do PHP 8.1.0-dev para Execução Remota de Código (RCE)

vulnerability-analysisexploitationweb-application-exploitation+3
1há 1 mês
LeitWacht preview

LeitWacht

GitLableitwacht/leitwacht

Leitwacht plano de controle — segurança em tempo de execução para GitLab Runner CI/CD: criação de políticas, multi-inquilino, auditoria, integração…

cloud-infrastructure-securitycontainer-securityconfiguration-auditing+9
há 9 dias
CIS GitLab Benchmark Scanner preview

CIS GitLab Benchmark Scanner

GitLabgitlab-security-oss/cis/gitlabcis

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

vulnerability-analysisconfiguration-auditingdevsecops+2
15há 4 meses
masq preview

masq

GitLabwattocyber/masq

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

reconnaissancestatic-analysisvulnerability-analysis+6
há 3 dias
golang-x-text preview

golang-x-text

GitHubkatekeiroz-dev/golang-x-text

backport da CVE-2026-56852 (GO-2026-5970) na golang.org/x/text v0.33.0 para Go 1.24

general-purpose-utilitiesutilities-frameworkssupply-chain-security
há 3 dias
Anterior12…38Próximo