Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
quickjack preview

quickjack

GitHubsamyk/quickjack

Quickjack é uma ferramenta do tipo apontar e clicar para produzir intuitivamente ataques avançados de clickjacking e frame slicing.

exploitationids-ips-evasionphishing+4
247
há 11 anos
MeterPwrShell preview
Archived

MeterPwrShell

GitHubgetrektboy724/meterpwrshell

Ferramenta Automatizada Que Gera o Payload Perfeito do Meterpreter Powershell

privilege-escalationexploit-frameworkspayload-generation+7
227há 4 anos
wafpass preview

wafpass

GitHubwafpassproject/wafpass

Analisando parâmetros com todos os métodos de bypass de payloads, visando a avaliação comparativa de soluções de segurança como WAF.

vulnerability-analysisweb-application-exploitationwaf-bypass+2
221há 2 anos
crithit preview

crithit

GitHubcodingo/crithit

Pega um item de wordlist e o testa um por um em uma grande coleção de sites antes de passar para o próximo. Cria assinaturas para verificar…

vulnerability-scannersinformation-gatheringwaf-bypass+2
212há 6 anos
autopentest-ai preview

autopentest-ai

GitHubbhavsec/autopentest-ai

Servidor MCP de pentest agêntico que descobre, explora e reporta vulnerabilidades em aplicações web.

penetration-testing-frameworksreconnaissancevulnerability-scanners+8
210há 5 meses
fileless-xec preview

fileless-xec

GitHubariary/fileless-xec

Stealth dropper executando binários remotos sem gravá-los no disco .(Suporte a HTTP3, suporte a ICMP, rastros invisíveis, multiplataforma,...)

payload-generationexploitationids-ips-evasion+7
209há 2 anos
WAF-A-MoLE preview

WAF-A-MoLE

GitHubavalz/waf-a-mole

Um fuzzer guiado baseado em mutação para Firewalls de Aplicação Web baseados em ML.

waf-bypassweb-securityfuzzing+2
205há 2 anos
forbiddenpass preview

forbiddenpass

GitHubgotr00t0day/forbiddenpass

Scanner de bypass de HTTP 403 multi-domínio que testa técnicas de manipulação de cabeçalhos para descobrir caminhos de acesso ocultos em servidores…

web-application-exploitationwaf-bypassweb-security+1
201há 3 anos
Imperva_gzip_WAF_Bypass preview

Imperva_gzip_WAF_Bypass

GitHubbishopfox/imperva_gzip_waf_bypass

Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…

vulnerability-analysisids-ips-evasionweb-application-exploitation+2
168há 4 anos
CVE-2024-4577-PHP-RCE preview

CVE-2024-4577-PHP-RCE

GitHubxcanwin/cve-2024-4577-php-rce

[Reprodução de Vulnerabilidade] O primeiro exploit global do CVE-2024-4577, uma vulnerabilidade RCE PHP-CGI que utiliza o ambiente padrão PHP (XAMPP).

vulnerability-analysisexploitationweb-application-exploitation+3
162há 2 anos
pFuzz preview

pFuzz

GitHubredsection/pfuzz

Fuzzer modular de bypass de WAF com multi-threading, manipulação de requisições e codificação de payload para testes de aplicações web em red team.

waf-bypassweb-securityfuzzing+2
161há 5 anos
react2shell-ultimate preview

react2shell-ultimate

GitHubhackersatyamrastogi/react2shell-ultimate

React2Shell Ultimate - O scanner mais abrangente para a vulnerabilidade CVE-2025-66478 de RCE RSC no Next.js. Detecção multi-modo, bypass de WAF,…

vulnerability-scannerspayload-generationexploitation+4
152há 8 meses
ftw preview

ftw

GitHubcoreruleset/ftw

Framework orientado a YAML para testar regras de Web Application Firewall (WAF) usando linhas de base do OWASP Core Rule Set. Automatiza a detecção…

vulnerability-scannerswaf-bypassweb-security+2
142há 4 anos
Nextjs_RCE_Exploit_Tool preview

Nextjs_RCE_Exploit_Tool

GitHubpyroxenites/nextjs_rce_exploit_tool

Exploit for CVE-2025-55182 & CVE-2025-66478

vulnerability-analysisexploitationweb-application-exploitation+6
141há 8 meses
XSSFuzzer preview

XSSFuzzer

GitHubnytrorst/xssfuzzer

XSS Fuzzer é uma ferramenta que gera payloads XSS baseados em vetores definidos pelo usuário e listas de fuzzing.

payload-generationwaf-bypassweb-security+1
138há 7 anos
xss_vulnerability_challenges preview

xss_vulnerability_challenges

GitHubmoeinfatehi/xss_vulnerability_challenges

Aplicação PHP dockerizada que fornece desafios práticos de vulnerabilidade XSS e exemplos de bypass, incluindo cenários de bypass de WAF, blacklist e…

web-application-exploitationwaf-bypassweb-security+3
119há 4 anos
CVE-2025-55182-scanner preview

CVE-2025-55182-scanner

GitHubfatguru/cve-2025-55182-scanner

Um scanner de superfície não intrusivo para CVE-2025-55182 (RCE em React Server Components). Detecta endpoints RSC expostos em aplicações React 19 e…

vulnerability-scannersexploitationweb-application-exploitation+4
112há 8 meses
wafaray preview

wafaray

GitHubalt3kx/wafaray

Melhore sua detecção de malware com WAF + YARA (WAFARAY)

defensive-toolswaf-bypassweb-security+4
107há 3 anos
Anterior1…567…15Próximo