Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
HatCloud preview

HatCloud

GitHubhatbashbr/hatcloud

descontinuado

reconnaissanceinformation-gatheringwaf-bypass+2
528há 3 anos
Log4j2-CVE-2021-44228 preview

Log4j2-CVE-2021-44228

GitHubjas502n/log4j2-cve-2021-44228

Remote Code Injection In Log4j

payload-generationvulnerability-analysisexploitation+4
469há 4 anos
lightbulb-framework preview

lightbulb-framework

GitHublightbulb-framework/lightbulb-framework

Ferramentas para auditoria de WAFS

vulnerability-analysiswaf-bypassweb-security+2
465há 5 anos
HawkScan preview

HawkScan

GitHubc0dejump/hawkscan

Ferramenta de Segurança para Reconhecimento e Coleta de Informações em um site. (python 3.x)

reconnaissancevulnerability-scannersinformation-gathering+5
463há 1 mês
webpwn3r preview

webpwn3r

GitHubzigoo0/webpwn3r

WebPwn3r - Web Applications Security Scanner.

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+3
459há 4 anos
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Este script automatiza testes de injeção SQL usando SQLMap com tomada de decisão assistida por IA.

vulnerability-scannerspayload-generationweb-application-exploitation+3
445há 6 meses
teler-waf preview

teler-waf

GitHubteler-sh/teler-waf

teler-waf é um middleware HTTP em Go que protege serviços web locais contra ameaças do OWASP Top 10, vulnerabilidades conhecidas, atores maliciosos,…

defensive-toolsvulnerability-scannersids-ips-evasion+5
405há 1 ano
agartha preview

agartha

GitHubvolkandindar/agartha

Uma extensão do Burp Suite para identificar vulnerabilidades de injeção (LFI, RCE, SQLi), problemas de autenticação/autorização e violações de acesso…

authentication-authorizationvulnerability-scannerspayload-generation+4
401há 2 meses
cloudbunny preview

cloudbunny

GitHubwarflop/cloudbunny

CloudBunny é uma ferramenta para capturar o IP real do servidor que utiliza um WAF como proxy ou proteção. Nesta ferramenta, utilizamos três motores…

osintreconnaissanceinformation-gathering+2
376há 2 anos
dump preview

dump

GitHubs0md3v/dump

Coisas que não merecem um repositório próprio.

osintreconnaissancevulnerability-scanners+6
359há 1 ano
awswaf preview

awswaf

GitHubxkiian/awswaf

AWS WAF Solver, reverse completo implementado em 100% Python e Golang.

ids-ips-evasionweb-application-exploitationwaf-bypass+3
351há 1 ano
bantam preview

bantam

GitHubgellin/bantam

Uma ferramenta de gerenciamento e geração de backdoor PHP/C2 com streaming de payload criptografado de ponta a ponta projetada para bypassar sistemas…

encryption-decryption-toolspayload-generationids-ips-evasion+5
282há 3 anos
AutoSQLi preview
Archived

AutoSQLi

GitHubclouedoc/autosqli

Uma ferramenta automática de injeção SQL que se aproveita de ~DorkNet~, Googler, Ddgr, WhatWaf e sqlmap.

osintvulnerability-scannersdns-subdomain-enumeration+3
271há 5 anos
ftw preview
Archived

ftw

GitHubfastly/ftw

Framework para Testar WAFs (FTW!)

vulnerability-scannerswaf-bypassweb-security+2
263há 3 anos
NextRce preview

NextRce

GitHubynsmroztas/nextrce

Ferramenta de Exploração de React Shell e Next.js RSC (CVE-2025-55182)

reconnaissancevulnerability-scannersexploitation+5
255há 8 meses
XORpass preview

XORpass

GitHubdevploit/xorpass

Codificador para contornar filtros WAF usando operações XOR.

encryption-decryption-toolspayload-generationwaf-bypass+1
254há 4 anos
Forbidden-Buster preview

Forbidden-Buster

GitHubsn1r/forbidden-buster

Uma ferramenta projetada para automatizar várias técnicas com o objetivo de contornar os códigos de resposta HTTP 401 e 403 e obter acesso a áreas…

ids-ips-evasionwaf-bypassweb-security+2
251há 1 ano
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Esta extensão do Burp Suite permite a criação e exclusão automáticas de um proxy SOCKS5 upstream em serviços populares de nuvem.

web-proxies-interceptionwaf-bypasspenetration-testing+1
248há 1 ano
Anterior1…456…15Próximo