Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3290 resultados
forbidden preview

forbidden

GitHubivan-sincek/forbidden

Contorne códigos de status de resposta HTTP 4xx e muito mais. A ferramenta é baseada em Python Requests, PycURL e HTTP Client.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
257
há 11 meses
ScanQLi preview

ScanQLi

GitHubbambish/scanqli

Scanner SQLi para detectar vulnerabilidades SQL

vulnerability-scannersweb-securitypenetration-testing
203há 7 anos
log4j-detect preview

log4j-detect

GitHubtakito1812/log4j-detect

Script simples em Python 3 para detectar a vulnerabilidade da biblioteca Java "Log4j" (CVE-2021-44228) para uma lista de URLs com multithreading

vulnerability-scannersexploitationweb-security
195há 4 anos
sec-af preview

sec-af

GitHubagent-field/sec-af

Auditor de segurança de código nativo em IA no AgentField que comprova explorabilidade com veredictos, rastros e evidências acionáveis.

static-analysisvulnerability-scannerscode-analysis+7
194há 1 dia
Praeda preview

Praeda

GitHubpercx/praeda
reconnaissancevulnerability-scannersnetwork-mapping+3
192há 2 anos
sparty preview
Archived

sparty

GitHub0xdevalias/sparty

Sparty - Ferramenta de Auditoria do MS Sharepoint e Frontpage [Não Oficial]

password-crackingvulnerability-scannersexploitation+4
98há 12 anos
DblTekGoIPPwn preview

DblTekGoIPPwn

GitHubjacobmisirian/dbltekgoippwn

Ferramenta para verificar se um IP de um DblTek GoIP é vulnerável a um sistema de login de desafio-resposta, enviar mensagens SMS do sistema,…

vulnerability-scannersexploitationpenetration-testing+2
64há 6 anos
faraday_plugins preview

faraday_plugins

GitHubinfobyte/faraday_plugins

Analisadores de relatórios de ferramentas de segurança para Faradaysec.com

vulnerability-scannerspenetration-testingdevsecops
61há 28 dias
rawsec-cybersecurity-inventory preview

rawsec-cybersecurity-inventory

GitLabrawsec/rawsec-cybersecurity-list

Inventário curado de ferramentas e recursos de cibersegurança abrangendo teste de penetração, perícia forense, OSINT, segurança web, análise de…

osintvulnerability-scannersforensics+9
36há 3 dias
laravel-threat-detection preview

laravel-threat-detection

GitHubjay123anta/laravel-threat-detection

Middleware Laravel passivo que detecta e registra injeção de SQL, XSS, RCE, scanners de bot e mais de 175 padrões de ataque. Inclui painel integrado,…

defensive-toolsvulnerability-scannersweb-security+6
31há 2 dias
PewSWITCH preview

PewSWITCH

GitHub0xinfection/pewswitch

Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.

reconnaissancevulnerability-scannersexploitation+3
30há 4 anos
rtpnatscan preview

rtpnatscan

GitHubkapejod/rtpnatscan

Scanner CLI mínimo que sonda proxies RTP e helpers NAT em busca da vulnerabilidade de roubo de NAT, ajudando administradores VoIP a validar e…

vulnerability-scannersvulnerability-analysisnetwork-security+1
25há 8 anos
wprecon preview

wprecon

GitHubffx64/wprecon

WRecon é uma ferramenta para reconhecimento de vulnerabilidades e informações blackbox para WordPress.

reconnaissancevulnerability-scannersinformation-gathering+2
20há 4 meses
docf-sec-check preview

docf-sec-check

GitHubosmankandemir/docf-sec-check

Ferramenta de análise estática que verifica Dockerfiles em busca de comandos inseguros e problemas de configuração, fornecendo notificações de…

static-analysisvulnerability-scannerscode-analysis+1
5há 8 meses
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Extensão Zap para colaboração no Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2há 5 meses
Ultimate-CVE-2026-61511 preview

Ultimate-CVE-2026-61511

GitHubcodeb0ssx/ultimate-cve-2026-61511

vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de…

vulnerability-scannersvulnerability-analysisexploitation+3
há 23 dias
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook para CVE-2023-36845 (vulnerabilidade de execução remota de código no Juniper Networks Junos OS)

vulnerability-scannersvulnerability-analysisscripting-automation+2
há 2 anos
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

vulnerability-scannersexploitationweb-application-exploitation+3
há 1 dia
Anterior1…456…183Próximo