Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
883há 14 dias
WAFNinja preview

WAFNinja

GitHubkhalilbijjou/wafninja

WAFNinja é uma ferramenta que contém duas funções para atacar Firewalls de Aplicações Web.

web-application-exploitationwaf-bypassfuzzing+1
829há 9 dias
CVE-2025-55182-research preview

CVE-2025-55182-research

GitHubejpir/cve-2025-55182-research

CVE-2025-55182 POC

vulnerability-analysisexploitationweb-application-exploitation+4
795há 8 meses
JSONBee preview

JSONBee

GitHubzigoo0/jsonbee

Endpoints/payloads JSONP prontos para uso para ajudar a contornar a política de segurança de conteúdo (CSP) de diferentes sites.

information-gatheringwaf-bypassweb-security+2
765há 2 anos
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753há 2 anos
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Uma extensão do Burp Suite para ajudar pentesters a contornar WAFs ou testar sua eficácia usando uma série de técnicas.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
745há 7 anos
identYwaf preview

identYwaf

GitHubstamparm/identywaf

Ferramenta de identificação cega de WAF

vulnerability-scannersinformation-gatheringwaf-bypass+1
742há 2 anos
spring4shell-scan preview

spring4shell-scan

GitHubfullhunt/spring4shell-scan

Um scanner totalmente automatizado, confiável e preciso para encontrar vulnerabilidades Spring4Shell e Spring Cloud RCE

vulnerability-scannersexploitationweb-application-exploitation+1
657há 4 anos
Cerberus preview

Cerberus

GitHubyagamiilight/cerberus

Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+6
644há 6 anos
XSS-LOADER preview

XSS-LOADER

GitHubcapture0x/xss-loader

Gerador de Payload XSS ~ Scanner XSS ~ Localizador de Dorks XSS

web-vulnerability-scannerspayload-generationweb-application-exploitation+2
621há 3 meses
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Coleção selecionada de payloads XSS e folha de referência para bypass de filtros: evasão específica de WAF, vetores de injeção JS/HTML, truques de…

web-application-exploitationwaf-bypassweb-security+4
598há 1 ano
CRLFsuite preview

CRLFsuite

GitHubraghavd3v/crlfsuite

O scanner de injeção CRLF (HTTP Response Splitting) mais poderoso.

vulnerability-scannersweb-application-exploitationwaf-bypass+2
598há 2 anos
DAws preview

DAws

GitHubdotcppfile/daws

Web Shell Avançado

payload-generationids-ips-evasionshellcode+6
581há 9 anos
pymultitor preview

pymultitor

GitHubrealgam3/pymultitor

PyMultitor - Proxy Tor multithread em Python

osintids-ips-evasionwaf-bypass+3
575há 11 meses
waf-checker preview

waf-checker

GitHubpapamica/waf-checker

Tests your WAF with +160 payloads

reconnaissancevulnerability-scannersids-ips-evasion+8
554há 5 meses
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Coleção CSV curada de payloads de bypass de Web Application Firewall originados da comunidade para testar e validar proteções WAF.

web-application-exploitationwaf-bypassweb-security+3
549há 2 anos
Cuteit preview

Cuteit

GitHubd4vinci/cuteit

Ofuscador de IP feito para tornar um IP malicioso um pouco mais fofo

phishing-toolspayload-generationids-ips-evasion+4
545há 1 ano
TREVORproxy preview

TREVORproxy

GitHubblacklanternsecurity/trevorproxy

Um proxy SOCKS escrito em Python que randomiza seu endereço IP de origem. Faça round-robin dos seus pacotes maliciosos através de túneis SSH ou dê a…

waf-bypasspenetration-testing
535há 4 meses
Anterior1…345…15Próximo