Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
há 2 dias
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código,…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
há 10 dias
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit de RCE pré-autenticação do WordPress + Scanner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos do Metasploit +…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2há 12 dias
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

ids-ips-evasionwaf-bypassweb-security+3
1.9khá 2 meses
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Esta extensão do Burp Suite permite a criação e exclusão automáticas de um proxy SOCKS5 upstream em serviços populares de nuvem.

web-proxies-interceptionwaf-bypasspenetration-testing+1
248há 1 ano
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Coleção CSV curada de payloads de bypass de Web Application Firewall originados da comunidade para testar e validar proteções WAF.

web-application-exploitationwaf-bypassweb-security+3
549há 2 anos
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Coleção selecionada de payloads XSS e folha de referência para bypass de filtros: evasão específica de WAF, vetores de injeção JS/HTML, truques de…

web-application-exploitationwaf-bypassweb-security+4
598há 1 ano
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Plugin do Burp para Contornar WAFs por meio da inserção de Dados Lixo

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5khá 1 ano
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Este script automatiza testes de injeção SQL usando SQLMap com tomada de decisão assistida por IA.

vulnerability-scannerspayload-generationweb-application-exploitation+3
445há 6 meses
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
17há 8 meses
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Um proxy HTTP furtivo de próxima geração que camufla perfeitamente as requisições como o navegador Chrome em todas as camadas da pilha.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0khá 4 meses
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
883há 13 dias
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6khá 1 mês
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Uma folha de dicas que contém consultas avançadas para Injeção de SQL de todos os tipos.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2khá 3 anos
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753há 2 anos
woodpecker-plugins preview

woodpecker-plugins

GitHubjas502n/woodpecker-plugins

woodpecker-plugins

password-attackspayload-generationvulnerability-analysis+5
11há 4 anos
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Uma extensão do Burp Suite para ajudar pentesters a contornar WAFs ou testar sua eficácia usando uma série de técnicas.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
745há 7 anos
Anterior12…15Próximo