Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2025-48148 preview

CVE-2025-48148

GitHubnxploited/cve-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

vulnerability-analysisexploitationweb-application-exploitation+3
há 10 meses
CVE-2021-44228-Apache-Log4j-Rce-main preview

CVE-2021-44228-Apache-Log4j-Rce-main

GitHubravid-checkmarx/cve-2021-44228-apache-log4j-rce-main

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com injeção JNDI LDAP/RMI, compilação de payload e técnicas de bypass de WAF para testar…

payload-generationvulnerability-analysisexploitation+4
há 4 anos
Log4j_CVE-2021-44228 preview

Log4j_CVE-2021-44228

GitHubmuhammad-ali007/log4j_cve-2021-44228

Exercício prático de laboratório para explorar o Log4Shell (CVE-2021-44228) com injeção JNDI, servidores de referência LDAP e payloads de shell…

vulnerability-analysisexploitationpost-exploitation+6
há 3 anos
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution preview

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

Este repositório contém um exploit automatizado desenvolvido para fins educacionais e de pesquisa em cibersegurança, destinado a demonstrar uma…

vulnerability-analysisexploitationweb-application-exploitation+4
há 11 meses
CVE-2025-55182-research preview

CVE-2025-55182-research

GitHubfarhan9488/cve-2025-55182-research

🛡️ Explore a CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React, demonstrando técnicas de exploração e estratégias de…

vulnerability-analysisexploitationweb-application-exploitation+3
há 7h 47m
CVE-2025-55182-POC preview

CVE-2025-55182-POC

GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

vulnerability-analysisexploitationids-ips-evasion+4
há 8 meses
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubyuuki1967/cve-2021-44228-apache-log4j-rce

Exploit de prova de conceito para CVE-2021-44228 (Log4Shell) com injeção JNDI, servidor de referência LDAP e técnicas de bypass de WAF para teste de…

payload-generationvulnerability-analysisexploitation+3
há 8 meses
React2Shell-CVE-2025-55182-Advanced-Scanner preview

React2Shell-CVE-2025-55182-Advanced-Scanner

GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

Scanner automatizado para RCE CVE-2025-55182 em Next.js com 8 técnicas de bypass de WAF, execução de comandos personalizada e modo de detecção…

vulnerability-scannerspayload-generationexploitation+4
há 8 meses
CVE-2022-31813 preview

CVE-2022-31813

GitHubyiliufeng168/cve-2022-31813
vulnerability-analysisexploitationweb-application-exploitation+2
há 5 meses
log4shell-coraza preview

log4shell-coraza

GitHubtieupham267/log4shell-coraza

Laboratório de defesa contra Log4Shell (CVE-2021-44228) — nginx + módulo dinâmico Coraza WAF + OWASP CRS v4. Uso educacional apenas.

defensive-toolsvulnerability-scannersexploitation+8
há 3 meses
Drupal-Exploit-Lab preview

Drupal-Exploit-Lab

GitHubtea-celikik/drupal-exploit-lab

Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)

exploit-frameworksweb-application-exploitationwaf-bypass+3
há 6 meses
dfir-malware-investigation preview

dfir-malware-investigation

GitHubsuyash-r-k/dfir-malware-investigation

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

ioc-managementmemory-forensicsvulnerability-analysis+9
há 6 meses
py-log4shellscanner preview

py-log4shellscanner

GitHubscheibling/py-log4shellscanner

Scanner para a vulnerabilidade Log4j apelidada de Log4Shell (CVE-2021-44228)

vulnerability-scannersexploitationwaf-bypass+3
há 4 anos
cve-2025-55182 preview

cve-2025-55182

GitHubprestonhashworth/cve-2025-55182
vulnerability-analysisexploitationapi-security-testing+3
há 8 meses
CVE-2017-5487 preview

CVE-2017-5487

GitHubndr-repo/cve-2017-5487

PoC for CVE-2017-5487 - WordPress User Enumeration via REST

vulnerability-analysisweb-application-exploitationinformation-gathering+3
há 1 ano
CVE-2025-55182-React-RSC-Exploit preview

CVE-2025-55182-React-RSC-Exploit

GitHublutraat/cve-2025-55182-react-rsc-exploit

Exploit Básico de Prova de Conceito (Poc) para React RSC - CVE-2025-55182

vulnerability-analysisexploitationweb-application-exploitation+3
há 5 meses
CVE-2025-55182-POC preview

CVE-2025-55182-POC

GitHubluoqichen/cve-2025-55182-poc
vulnerability-scannersexploitationshellcode+5
há 5 meses
CVE-2025-25369 preview

CVE-2025-25369

GitHublkasjkasj/cve-2025-25369

CVE-2025-25369

privilege-escalationvulnerability-analysisexploitation+3
há 1 ano
Anterior1…12131415Próximo