Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
AwesomeXSS preview

AwesomeXSS

GitHubs0md3v/awesomexss

Awesome XSS stuff

payload-generationwaf-bypassweb-security+6
5.1khá 1 ano
naxsi preview
Archived

naxsi

GitHubnbs-system/naxsi

NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
4.8khá 2 anos
patchright preview

patchright

GitHubkaliiiiiiiiii-vinyzu/patchright

Versão indetectável da biblioteca de testes e automação Playwright.

ids-ips-evasionwaf-bypasscrawler+2
4.1khá 1 dia
htrace.sh preview

htrace.sh

GitHubtrimstray/htrace.sh

Minha simples canivete suíço para solução de problemas e perfilamento http/https.

vulnerability-scannersdns-subdomain-enumerationinformation-gathering+3
3.9khá 1 ano
coraza preview

coraza

GitHubcorazawaf/coraza

Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7khá 3 dias
log4j-scan preview

log4j-scan

GitHubfullhunt/log4j-scan

Um scanner totalmente automatizado, preciso e abrangente para encontrar log4j RCE CVE-2021-44228

vulnerability-scannersexploitationwaf-bypass+2
3.4khá 3 anos
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Uma folha de dicas que contém consultas avançadas para Injeção de SQL de todos os tipos.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2khá 3 anos
coreruleset preview

coreruleset

GitHubcoreruleset/coreruleset

Conjunto genérico de regras de detecção de ataques para firewalls de aplicações web, protegendo contra OWASP Top Ten e vulnerabilidades comuns com…

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
3.2khá 2 dias
WhatWaf preview

WhatWaf

GitHubekultek/whatwaf

Detecte e contorne firewalls de aplicações web e sistemas de proteção

vulnerability-scannerswaf-bypassweb-security+1
2.9khá 2 anos
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6khá 1 mês
react2shell-scanner preview

react2shell-scanner

GitHubassetnote/react2shell-scanner

Mecanismo de Detecção de Alta Fidelidade para RCE em RSC/Next.js (CVE-2025-55182 & CVE-2025-66478)

vulnerability-scannerspayload-generationexploitation+3
2.5khá 8 meses
bypass-403 preview

bypass-403

GitHubiamj0ker/bypass-403

Um script simples feito apenas para uso próprio para contornar o erro 403

ids-ips-evasionwaf-bypassweb-security+1
2.2khá 2 anos
byp4xx preview

byp4xx

GitHublobuhi/byp4xx

Bypasser de 40X/HTTP em Go. Recursos: Manipulação de verbos, cabeçalhos, #bugbountytips, User-Agents, extensões, credenciais padrão...

web-application-exploitationinformation-gatheringwaf-bypass+2
1.9khá 3 anos
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

ids-ips-evasionwaf-bypassweb-security+3
1.9khá 2 meses
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8khá 1 ano
Vxscan preview

Vxscan

GitHubal0ne/vxscan

Ferramenta de varredura abrangente escrita em Python3, usada principalmente para verificação de sobrevivência, detecção de arquivos sensíveis…

osintpassword-crackingvulnerability-scanners+7
1.8khá 6 anos
BurpSuite_403Bypasser preview

BurpSuite_403Bypasser

GitHubsting8k/burpsuite_403bypasser

Extensão do Burpsuite para contornar diretório restrito com erro 403

ids-ips-evasioninformation-gatheringwaf-bypass+2
1.7khá 5 anos
requests-ip-rotator preview

requests-ip-rotator

GitHubge0rg3/requests-ip-rotator

Uma biblioteca Python para utilizar o grande pool de IPs do AWS API Gateway como proxy para gerar IPs pseudo-infinitos para web scraping e brute…

password-attacksweb-proxies-interceptionids-ips-evasion+5
1.7khá 1 mês
Anterior123…15Próximo