Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories

Ferramentas

TodasSegurança AndroidAutenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas DefensivasForensia de DiscoSegurança de Sistemas EmbarcadosUtilitários de Propósito GeralGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesQuebra de SenhasFrameworks de Testes de PenetraçãoFerramentas de PhishingEscalada de PrivilégiosReconhecimentoAnálise EstáticaScanners de VulnerabilidadesScanners de Vulnerabilidades WebAuditoria de Wi-FiSegurança BluetoothSegurança de ContêineresAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoGerenciamento de IdentidadesSegurança iOSSegurança IoTForensia de MemóriaMapeamento de RedeOSINT para Engenharia SocialAtaques de SenhaGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasAnálise Estática de Código (SAST)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesProxies Web e InterceptaçãoAnálise de CódigoEnumeração de DNS e SubdomíniosAnálise Dinâmica de Código (DAST)ExploraçãoAnálise de HashEvasão de IDS/IPSFerramentas de ImpersonaçãoMovimento LateralPentesting de Apps MóveisForensia de RedeEngenharia ReversaFerramentas RFID/NFCSegurança SCADA/ICSScripting e AutomaçãoSegurança ServerlessShellcodeExploração de Aplicações WebTestes de Segurança de APIsAuditoria de ConfiguraçãoExfiltração de DadosDepuradoresAnálise ForenseColeta de InformaçõesForensia MóvelControle de Acesso à RedePós-ExploraçãoVirtualização para SegurançaPhishingBypass de WAFSegurança WebFuzzingSegurança de RedeEsteganografiaSegurança Sem FioRecuperação de DadosAnálise de MalwareForensia DigitalHacking de HardwareCriptografiaCTFTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelPrivacidadeComando e ControleEngenharia SocialSegurança de HardwareUtilitários e FrameworksSegurança de Hardware e IoTDetecção de SegredosAnálise de BináriosInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de SuprimentosAutenticaçãoAprendizado de MáquinaDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaEnumeração de SubdomíniosColeta de EmailsAprendizado e EducaçãoEngenharia Reversa Assistida por IAFuzzing de DNSRed TeamingResposta a IncidentesRastreadorRecursos CuradosFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoSegurança de APIAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHASegurança de EmailAnálise de DNSEngenharia do CaosTrilhas e CursosEscape de ContêinerSegurança de IASegurança de Banco de DadosAnálise de FirmwareDetecção de AnomaliasAnálise de LogsAtaque AdversárioExploração de BináriosLabs e Prática
Mais recentesRelevânciaMais popularesAtualizadas recentemente
259 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
Imperva_gzip_WAF_Bypass preview

Imperva_gzip_WAF_Bypass

GitHubbishopfox/imperva_gzip_waf_bypass

Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…

vulnerability-analysisids-ips-evasionweb-application-exploitation+2
168
há 4 anos
CVE-2020-6519 preview

CVE-2020-6519

GitHubweizman/cve-2020-6519
vulnerability-analysisexploitationweb-application-exploitation+4
6há 5 anos
burpsuiefakeip preview

burpsuiefakeip

GitHubianxtianxt/burpsuiefakeip

burp伪造ip爆破脚本

payload-generationids-ips-evasionweb-application-exploitation+3
17há 6 anos
CVE-2026-61511-PoC-Exploit preview

CVE-2026-61511-PoC-Exploit

GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

network-mappingvulnerability-analysisexploitation+7
4há 14 dias
Nextjs_Exploit_Tool preview

Nextjs_Exploit_Tool

GitHubse1zer/nextjs_exploit_tool

Ferramenta de exploit RSC RCE do Next.js (CVE-2025-55182)

payload-generationvulnerability-analysisexploitation+5
5há 1 mês
watchTowr-vs-Fortiweb-AuthBypass preview

watchTowr-vs-Fortiweb-AuthBypass

GitHubwatchtowrlabs/watchtowr-vs-fortiweb-authbypass
vulnerability-analysisexploitationweb-application-exploitation+2
76há 9 meses
anubis-fetch preview

anubis-fetch

GitHubfzakaria/anubis-fetch

Como o curl, mas atravessa as proteções anti-bot do Anubis e do Cloudflare.

scripting-automationwaf-bypassweb-security+3
30há 1 mês
CVE-2025-10041 preview

CVE-2025-10041

GitHubnxploited/cve-2025-10041

Flex QR Code Generator <= 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado

payload-generationvulnerability-analysisexploitation+3
3há 10 meses
CVE-2025-48148 preview

CVE-2025-48148

GitHubnxploited/cve-2025-48148

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

vulnerability-analysisexploitationweb-application-exploitation+3
há 10 meses
CVE-2026-60206-PoC-Exploit preview

CVE-2026-60206-PoC-Exploit

GitHubtc4dy/cve-2026-60206-poc-exploit

👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash & Python versions. Features: --detect safe check, --exploit…

authentication-authorizationexploit-frameworkspayload-generation+8
4há 27 dias
xpath preview

xpath

GitHubblue0x1/xpath

xpath é um scanner de injeção XPath rápido e multitécnica escrito em Nim. Ele foca em detecção prática, comparação de respostas, extração visível e…

vulnerability-scannersweb-application-exploitationinformation-gathering+3
2há 1 mês
CVE-2026-4106 preview

CVE-2026-4106

GitHubef3tr/cve-2026-4106

Exploit de Divulgação de PII Não Autenticada no WordPress HTMega (CVE-2026-4106)

osintvulnerability-scannersexploitation+6
1há 4 meses
CVE-2024-3640_WafBypass preview

CVE-2024-3640_WafBypass

GitHubh1ng007/cve-2024-3640_wafbypass

CVE-2024-3640绕过Waf进行漏洞利用

payload-generationvulnerability-analysisexploitation+3
3há 1 ano
php-cgi-Injector preview

php-cgi-Injector

GitHubnight-have-dreams/php-cgi-injector

Uma ferramenta de pentest para testar CVE-2024-4577 e CVE-2024-8926.

vulnerability-scannerspayload-generationexploitation+4
49há 1 ano
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution preview

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

Este repositório contém um exploit automatizado desenvolvido para fins educacionais e de pesquisa em cibersegurança, destinado a demonstrar uma…

vulnerability-analysisexploitationweb-application-exploitation+4
há 11 meses
log4shell-coraza preview

log4shell-coraza

GitHubtieupham267/log4shell-coraza

Laboratório de defesa contra Log4Shell (CVE-2021-44228) — nginx + módulo dinâmico Coraza WAF + OWASP CRS v4. Uso educacional apenas.

defensive-toolsvulnerability-scannersexploitation+8
há 3 meses
CVE-2025-55182-React-RCE preview

CVE-2025-55182-React-RCE

GitHubxcanwin/cve-2025-55182-react-rce

[Reprodução de vulnerabilidade] Primeiro exploit mundial baseado em características RSC que pode contornar a detecção WAF para a vulnerabilidade…

vulnerability-analysisexploitationweb-application-exploitation+3
15há 8 meses
CVE-2025-55182-POC preview

CVE-2025-55182-POC

GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

vulnerability-analysisexploitationids-ips-evasion+4
há 8 meses
Anterior123…15Próximo