Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
3292 resultados
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

vulnerability-scannersexploitationweb-application-exploitation+3
há 2 dias
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29há 2 dias
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

vulnerability-scannersvulnerability-analysisexploitation+5
1há 2 dias
CVE-2025-3248 preview

CVE-2025-3248

GitHubgraysignal/cve-2025-3248

Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 1 ano
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor…

vulnerability-scannersexploitationinformation-gathering+2
1há 2 anos
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

Scanner para divulgação de código-fonte do Apache HTTP Server (CVE-2024-40725); testa caminhos diretos e de subrequest, identifica versões afetadas e…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
há 3 dias
CVE-2026-15826-CVE-2026-15748 preview

CVE-2026-15826-CVE-2026-15748

GitHubhorkimhab/cve-2026-15826-cve-2026-15748

Scanner Python multithread para CVE-2026-15826 e CVE-2026-15748; verifica listas de alvos, suporta log detalhado, threads configuráveis e saída…

vulnerability-scannersvulnerability-analysispenetration-testing+1
há 3 dias
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

Laboratório Docker isolado e scanner estático para CVE-2025-55182, com builds do Next.js vulneráveis/corrigidas e validação de PoC da desserialização…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
há 4 dias
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 4 dias
CVE-2023-48795 preview

CVE-2023-48795

GitHubhav0cx0/cve-2023-48795

Examina servidores SSH em busca de versões do OpenSSH afetadas pelo Terrapin ao capturar banners na porta 22, permitindo auditorias internas rápidas,…

vulnerability-scannersvulnerability-analysisinformation-gathering+2
há 1 ano
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

Detector não destrutivo para CVE-2026-64638 (XSS2Shell) — primitiva de reflexão XSS pré-autenticação em WordPress

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
há 5 dias
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

Script simples para obter detecção ativa segura e não disruptiva de CVE-2026-72898 (SQLi no Metabase)

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
há 5 dias
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

Exploit de prova de conceito para CVE-2026-72898, uma injeção SQL não autenticada no endpoint de redefinição de senha do Metabase. Forja uma sessão…

vulnerability-scannersvulnerability-analysisexploitation+3
1há 6 dias
CVE-2026-58231 preview

CVE-2026-58231

GitHubhorkimhab/cve-2026-58231

Valida e confirma a presença de CVE-2026-58231 em ambientes autorizados por meio de um script Python leve para pesquisa de vulnerabilidades, educação…

vulnerability-scannersvulnerability-analysispenetration-testing+1
há 6 dias
Livewire2025CVE preview

Livewire2025CVE

GitHube4zyy/livewire2025cve

Scanner Python rápido detecta sites vulneráveis do Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa sites arriscados em vuln.txt, sites seguros…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
3há 7 meses
One-Liner-Collections preview

One-Liner-Collections

GitHubcybertix-pvt-ltd/one-liner-collections

Este repositório contém uma lista de One Liners com descrições e requisitos de instalação.

vulnerability-scannersweb-application-exploitationinformation-gathering+5
509há 1 ano
CVE-2026-56292-AcyMailing-SQLi preview

CVE-2026-56292-AcyMailing-SQLi

GitHubnullwhisper/cve-2026-56292-acymailing-sqli

CVE-2026-56292 - Scanner de injeção SQL não autenticada no AcyMailing for Joomla

vulnerability-scannersweb-vulnerability-scannersexploitation+3
2há 8 dias
Anterior1…567…100Próximo