Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
4-ZERO-3 preview

4-ZERO-3

GitHubdheerajmadhukar/4-zero-3

Métodos de Bypass 403/401 + Automação Bash + Seu Suporte ;)

vulnerability-analysisids-ips-evasionwaf-bypass+2
1.7k
há 4 anos
HackBar preview

HackBar

GitHubd3vilbug/hackbar

Plugin HackBar para Burpsuite

web-application-exploitationwaf-bypassweb-security+1
1.6khá 5 anos
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Ferramenta automatizada de teste de segurança WAF que detecta falsos positivos e falsos negativos usando mais de 15 categorias de payloads, incluindo…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5khá 1 mês
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Plugin do Burp para Contornar WAFs por meio da inserção de Dados Lixo

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5khá 1 ano
Freeze preview
Archived

Freeze

GitHuboptiv/freeze

Freeze é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, chamadas de sistema diretas e métodos alternativos de…

penetration-testing-frameworksexploit-frameworkspayload-generation+8
1.5khá 3 anos
Atlas preview

Atlas

GitHubm4ll0k/atlas

Sugestor Rápido de Tamper do SQLMap

vulnerability-scannerswaf-bypassweb-security+1
1.4khá 5 anos
TREVORspray preview

TREVORspray

GitHubblacklanternsecurity/trevorspray

Sprayer de senhas modular com rotação de proxy SSH, bypass de MFA e reconhecimento de domínio. Suporta O365, ADFS, OWA, Okta, Cisco VPN. Automatiza…

waf-bypass
1.4khá 3 meses
recollapse preview

recollapse

GitHub0xacb/recollapse

Ferramenta de fuzzing de regex de caixa-preta que gera payloads para contornar validações de entrada, descobrir normalizações e evadir WAFs em…

payload-generationwaf-bypassweb-security+1
1.4khá 1 ano
Invisi-Shell preview

Invisi-Shell

GitHubomerya/invisi-shell

Esconda seu script Powershell à vista de todos. Contorne todos os recursos de segurança do Powershell.

defensive-toolsprivilege-escalationexploitation+9
1.3khá 7 anos
bypass-firewalls-by-DNS-history preview

bypass-firewalls-by-DNS-history

GitHubvincentcox/bypass-firewalls-by-dns-history

Script de bypass de firewall baseado em registros históricos de DNS. Este script pesquisará registros históricos de DNS A e verificará se o servidor…

reconnaissancewaf-bypassweb-security+2
1.3khá 5 anos
janusec preview

janusec

GitHubjanusec/janusec

Gateway de aplicação unificado que fornece proxy reverso, WAF, defesa contra CC, autenticação OAuth2, automação de certificados ACME e GSLB para…

vulnerability-scannerscontainer-securityids-ips-evasion+8
1.2khá 1 mês
bypass-url-parser preview

bypass-url-parser

GitHublaluka/bypass-url-parser

Testa centenas de técnicas de bypass de URL contra páginas protegidas por 40X usando requisições curl brutas, com varredura em múltiplos modos,…

vulnerability-analysisinformation-gatheringwaf-bypass+2
1.1khá 1 ano
BounceBack preview

BounceBack

GitHubd00movenok/bounceback

↕️🤫 Redirecionador furtivo para a segurança das suas operações de red team

ids-ips-evasionphishingwaf-bypass+3
1.1khá 1 mês
hakoriginfinder preview

hakoriginfinder

GitHubhakluke/hakoriginfinder

Ferramenta para descobrir o host de origem por trás de um proxy reverso. Útil para contornar WAFs em nuvem!

reconnaissanceinformation-gatheringwaf-bypass+1
1.1khá 16 dias
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Um proxy HTTP furtivo de próxima geração que camufla perfeitamente as requisições como o navegador Chrome em todas as camadas da pilha.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0khá 4 meses
Zeus-Scanner preview

Zeus-Scanner

GitHubekultek/zeus-scanner

Utilitário avançado de reconhecimento

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
998há 7 anos
CVE-2021-44228-PoC-log4j-bypass-words preview

CVE-2021-44228-PoC-log4j-bypass-words

GitHubpuliczek/cve-2021-44228-poc-log4j-bypass-words

🐱‍💻 ✂️ 🤬 CVE-2021-44228 - Exploit Java do LOG4J - Truques de bypass de WAF

payload-generationvulnerability-analysisexploitation+6
950há 4 anos
IPRotate_Burp_Extension preview

IPRotate_Burp_Extension

GitHubrhinosecuritylabs/iprotate_burp_extension

Extensão para o Burp Suite que utiliza o AWS API Gateway para rotacionar seu IP a cada requisição.

web-proxies-interceptionids-ips-evasionwaf-bypass+2
893há 5 meses
Anterior1234…15Próximo