Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
668 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
log4j-finder preview

log4j-finder

GitHubfox-it/log4j-finder

Encontre versões vulneráveis do Log4j2 no disco e também dentro de arquivos Java Archive (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)

static-analysisvulnerability-scannersvulnerability-analysis+3
439
há 3 anos
AISVS preview

AISVS

GitHubowasp/aisvs

O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de…

vulnerability-analysiscode-analysiscloud-security+6
425há 22 dias
fix-react2shell-next preview

fix-react2shell-next

GitHubvercel-labs/fix-react2shell-next

Um comando para corrigir o CVE-2025-66478 (React 2 Shell RCE) no seu aplicativo Next.js / React RSC.

vulnerability-scannerscode-analysisscripting-automation+3
401há 8 meses
depsguard preview

depsguard

GitHubarnica/depsguard

Reforce as configurações do seu gerenciador de pacotes contra ataques à cadeia de suprimentos.

vulnerability-analysisconfiguration-auditingcloud-security+3
382há 1 mês
smokedmeat preview

smokedmeat

GitHubboostsecurityio/smokedmeat

Um Framework Red Team de CI/CD para demonstrar riscos de segurança em pipelines de build.

penetration-testing-frameworksprivilege-escalationexploit-frameworks+9
373há 24 dias
CVE-2021-44228_scanner preview
Archived

CVE-2021-44228_scanner

GitHubcertcc/cve-2021-44228_scanner

Scanners para arquivos JAR que podem ser vulneráveis ao CVE-2021-44228

static-analysisvulnerability-scannersvulnerability-analysis+3
350há 4 anos
agentseal preview

agentseal

GitHubgetagentseal/agentseal

Ferramenta de segurança para agentes de IA. Escaneie sua máquina em busca de habilidades perigosas e configurações MCP, monitore ataques à cadeia de…

vulnerability-scannersdata-exfiltrationinformation-gathering+7
341há 2 meses
hijagger preview

hijagger

GitHubfirefart/hijagger

Verifica todos os mantenedores de todos os pacotes NPM e Pypi em busca de pacotes sequestráveis por meio de re-registro de domínio.

osintreconnaissancevulnerability-scanners+3
305há 6 dias
clawdstrike preview

clawdstrike

GitHubbackbay-labs/clawdstrike

Motor de políticas e EDR para frotas de agentes de IA e estações de trabalho de desenvolvedores. Monitora chamadas de ferramentas, acesso a arquivos,…

container-securityforensicscloud-security+5
286há 2 meses
reposaur preview
Archived

reposaur

GitHubreposaur/reposaur

Ferramenta de conformidade de código aberto para plataformas de desenvolvimento.

vulnerability-analysiscode-analysisconfiguration-auditing+5
286há 2 anos
cupcake preview

cupcake

GitHubeqtylab/cupcake

Uma camada nativa de aplicação de políticas para agentes de codificação de IA. Construído sobre OPA/Rego.

cloud-securitydevsecopssupply-chain-security+1
285há 5 meses
js-x-ray preview

js-x-ray

GitHubnodesecure/js-x-ray

Scanner SAST open-source para JavaScript & Node.js. Um analisador estático para detetar os padrões maliciosos mais comuns 🔬.

static-analysisvulnerability-analysiscode-analysis+2
285há 4 dias
prismor preview

prismor

GitHubprismorsec/prismor

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…

defensive-toolscontainer-securitydevsecops+5
283há 11h 28m
SupplyChainAttacks preview

SupplyChainAttacks

GitHubbinarly-io/supplychainattacks

Repositório selecionado de ataques documentados à cadeia de suprimentos de firmware, com IoCs, ferramentas de detecção e referências para ajudar…

ioc-managementthreat-intelligencesupply-chain-security+4
281há 1 ano
secureboot_objects preview

secureboot_objects

GitHubmicrosoft/secureboot_objects

Repositório curado da Microsoft de objetos de inicialização segura (KeK, Db, Dbx) para firmware e runtime, permitindo atualizações transparentes de…

embedded-systems-securityconfiguration-auditingsecurity-virtualization+3
281há 3 dias
foxguard preview

foxguard

GitHub0sec-labs/foxguard

Um scanner de segurança de código universal e rápido, escrito em Rust. Baterias incluídas: suporta 14 linguagens, TUI para triagem, segredos,…

static-analysisvulnerability-scannersencryption-decryption-tools+8
280há 2 dias
grepmarx preview

grepmarx

GitHuborange-cyberdefense/grepmarx

Uma plataforma de análise estática de código fonte para entusiastas de AppSec.

static-analysisvulnerability-analysiscode-analysis+3
278há 5 meses
bromure preview

bromure

GitHubrderaison/bromure

Sandboxing adequado para codificação por agentes e navegação na web

vulnerability-scannerscontainer-securitydynamic-analysis-sandboxing+6
275há 2 dias
Anterior1…567…38Próximo