Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
668 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
gh-workflow-auditor preview

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

static-analysisvulnerability-analysisconfiguration-auditing+2
152
há 1 ano
GitHound preview

GitHound

GitHubspecterops/githound
reconnaissancevulnerability-analysisinformation-gathering+4
143há 10 dias
CVE-2017-1000117 preview

CVE-2017-1000117

GitHubgreymd/cve-2017-1000117

Verifique a vulnerabilidade do Git CVE-2017-1000117

vulnerability-analysisexploitationsupply-chain-security+1
136há 9 anos
ElfDoor-gcc preview

ElfDoor-gcc

GitHubmatheuzsecurity/elfdoor-gcc

Ferramenta baseada em LD_PRELOAD que sequestra o gcc para injetar código malicioso em binários durante a vinculação, permitindo a implantação furtiva…

persistence-mechanismssupply-chain-securitybinary-exploitation
133há 1 ano
sh4d0wup preview

sh4d0wup

GitHubkpcyrd/sh4d0wup

Abuso de chave de assinatura e framework de exploração de atualizações

exploitationpenetration-testingcommand-and-control+3
131há 17 dias
opentaint preview

opentaint

GitHubseqra/opentaint

Motor formal de análise de contaminação inter-procedural para segurança de aplicações. Rastreia dados não confiáveis através de limites de funções,…

static-analysisvulnerability-scannersvulnerability-analysis+7
127há 1 dia
ws4-secure-design-agentic-systems preview

ws4-secure-design-agentic-systems

GitHubcosai-oasis/ws4-secure-design-agentic-systems

Repositório para CoSAI Workstream 4, Padrões de Design Seguros para Sistemas Agênticos

cloud-securitythreat-intelligenceidentity-access-management+6
126há 2 dias
EuConform preview

EuConform

GitHubhiepler/euconform

EU AI Act Compliance Tool - Classificação de risco e testes de viés

static-analysisprivacysupply-chain-security+3
123há 3 meses
SEDATED preview

SEDATED

GitHubowasp/sedated

SEDATED® Project (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

vulnerability-scannerscode-analysisconfiguration-auditing+3
110há 1 ano
rtx-cve-2023-45779 preview

rtx-cve-2023-45779

GitHubmetaredteam/rtx-cve-2023-45779

Código de prova de conceito para vulnerabilidade de reutilização de chaves APEX no Android

android-securityvulnerability-analysisexploitation+3
109há 2 anos
yolo-cage preview
Archived

yolo-cage

GitHubborenstein/yolo-cage

Agentes de codificação de IA que não podem exfiltrar segredos ou mesclar seus próprios PRs.

container-securityids-ips-evasiondata-exfiltration+7
109há 6 meses
text4shell-tools preview

text4shell-tools

GitHubjfrog/text4shell-tools

Detecte e corrija Apache Commons Text vulneráveis em artefatos JAR/WAR Java; identifique classes por fingerprint e analise o bytecode em busca de…

defensive-toolsstatic-analysisvulnerability-analysis+3
104há 3 anos
honeyslop preview

honeyslop

GitHubgadievron/honeyslop

Canários de código para agilizar a triagem de relatórios de vulnerabilidade alucinados ('slop')

defensive-toolsstatic-analysisvulnerability-analysis+6
97há 3 meses
combobulator preview

combobulator

GitHubapiiro/combobulator

Framework modular para detectar e prevenir ataques de confusão de dependências analisando manifestos de pacotes em múltiplas fontes e esquemas de…

vulnerability-scannerscode-analysisdevsecops+1
95há 2 anos
stacs preview
Archived

stacs

GitHubstacscan/stacs

Scanner Estático de Tokens e Credenciais

static-analysisvulnerability-scannerscode-analysis+3
95há 3 anos
DEFCON-CICD-pipelines-workshop preview

DEFCON-CICD-pipelines-workshop

GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

Workshop prático de segurança de pipelines CI/CD com laboratório Terraform, exploração de AWS, escape de Kubernetes e exercícios de backdooring de…

privilege-escalationcontainer-securitylateral-movement+8
94há 3 anos
DepFuzzer preview

DepFuzzer

GitHubsynacktiv/depfuzzer

Examina as dependências do projeto em busca de vulnerabilidades de confusão de dependências e verifica riscos de apropriação de e-mail dos…

osintreconnaissancevulnerability-scanners+2
93há 8 meses
shim-review preview

shim-review

GitHubrhboot/shim-review

Análises do shim

vulnerability-analysiscode-analysissupply-chain-security+3
89há 24 dias
Anterior1…789…38Próximo