Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
há 2 dias
liffy preview

liffy

GitHubmzfr/liffy

Ferramenta de exploração de inclusão de arquivo local

vulnerability-analysisweb-application-exploitationwaf-bypass+2
978há 3 meses
403bypasser preview

403bypasser

GitHubyunemse48/403bypasser

Automatiza técnicas de bypass de controle de acesso HTTP 403 usando manipulação de cabeçalhos, ofuscação de caminho e conversão de método HTTP para…

ids-ips-evasioninformation-gatheringwaf-bypass+2
957há 4 anos
Pegasus---Forbidden-Buster preview

Pegasus---Forbidden-Buster

GitHubsobri3195/pegasus---forbidden-buster

Uma ferramenta de teste de penetração para contornar respostas HTTP 401/403 usando várias técnicas de manipulação de cabeçalhos e fuzzing de caminhos.

vulnerability-scannersids-ips-evasioninformation-gathering+3
3há 1 ano
XSStrike preview

XSStrike

GitHubs0md3v/xsstrike

Most advanced XSS scanner.

web-vulnerability-scannerspayload-generationvulnerability-analysis+6
15.1khá 1 ano
crowdsec preview

crowdsec

GitHubcrowdsecurity/crowdsec

Motor IDS/IPS e WAF de código aberto que analisa logs e requisições HTTP para detectar e bloquear IPs maliciosos, utilizando uma lista de bloqueio…

defensive-toolsthreat-feeds-aggregatorsids-ips-evasion+5
14.5khá 20h 5m
nodriver preview

nodriver

GitHubultrafunkamsterdam/nodriver

Sucessor do Undetected-Chromedriver. Oferecendo uma estrutura extremamente rápida para automação web, web scraping, bots e quaisquer outras ideias…

phishing-toolsweb-proxies-interceptionids-ips-evasion+8
4.6khá 3 meses
nomore403 preview

nomore403

GitHubdevploit/nomore403

🚫 Ferramenta avançada para pesquisadores de segurança contornarem restrições 403/40X através de técnicas inteligentes e manipulação adaptativa de…

reconnaissancevulnerability-scannersids-ips-evasion+3
1.8khá 2 meses
forbidden preview

forbidden

GitHubivan-sincek/forbidden

Contorne códigos de status de resposta HTTP 4xx e muito mais. A ferramenta é baseada em Python Requests, PycURL e HTTP Client.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
257há 11 meses
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

vulnerability-scannerspayload-generationport-scanning+6
1há 4 dias
SafeLine preview

SafeLine

GitHubchaitin/safeline

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3khá 2 dias
MHDDoS preview

MHDDoS

GitHubmatrixtm/mhddos

Melhor Script de Ataque DDoS Python3, Ataque (Cibernético / DDoS) Com 56 Métodos

osintnetwork-mappingids-ips-evasion+4
16.5khá 3 dias
bunkerweb preview

bunkerweb

GitHubbunkerity/bunkerweb

🛡️ Open-source and cloud-native Web Application Firewall (WAF)

container-securityids-ips-evasionweb-application-exploitation+6
10.8khá 1 mês
ModSecurity preview

ModSecurity

GitHubowasp-modsecurity/modsecurity

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based…

vulnerability-analysiswaf-bypassweb-security+3
9.7khá 1 mês
Awesome-WAF preview

Awesome-WAF

GitHub0xinfection/awesome-waf

Tudo sobre Web Application Firewalls (WAFs) do ponto de vista da Segurança! 🔥

waf-bypassweb-securityeducation+1
7.6khá 4 meses
wafw00f preview

wafw00f

GitHubenablesecurity/wafw00f

Ferramenta automatizada de fingerprinting de Web Application Firewall que identifica e detecta mais de 200 produtos WAF analisando respostas HTTP a…

reconnaissancevulnerability-scannersinformation-gathering+2
6.5khá 4 meses
commix preview

commix

GitHubcommixproject/commix

Ferramenta Automatizada Tudo-em-Um para Exploração de Injeção de Comandos do SO

vulnerability-scannersexploitationweb-application-exploitation+2
5.8khá 0 dias
dalfox preview

dalfox

GitHubhahwul/dalfox

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…

web-vulnerability-scannersvulnerability-analysisdynamic-code-analysis+5
5.2khá 13h 21m
Anterior12…15Próximo